システム パスワードと管理者パスワードに加えて、ハードドライブ パスワードはコンピューターにセキュリティ レイヤーを追加して、ハードドライブへの不正アクセスを防ぎます。ハードドライブ パスワードが設定されている場合、コンピューターはハードドライブ パスワードを要求するプロンプトを生成し、起動中にハードドライブ パスワードを検証します。
UEFI BIOSは、ハードドライブに保存されているデータのセキュリティを強化するために、Secure Erase機能をサポートしています。Secure Erase機能がハードドライブで有効になっている場合、マスター パスワードを使用してロックが解除されると、ハード ディスクからすべてのデータが消去されます。ハードドライブ パスワードの設定中に、コンピューターはSecure Erase機能のサポートを有効にするよう求めるプロンプトを表示します。
[Yes]をクリックすると、Secure Erase機能のサポートを有効にするかどうかを確認するプロンプトが再度表示されます。
マスター ハードドライブ パスワードは、ハードドライブ パスワードが設定されているが不明な場合に、ハードドライブ パスワードをクリアするために使用されます。マスター ハードドライブ パスワードは、ハードドライブのシリアル番号に関係する安全なアルゴリズムを使用してデル・テクノロジーズが生成する安全なパスワードです。マスター ハードドライブ パスワードは、ハードドライブ パスワードのプロンプトでCTRL+Enterを使用して入力できます。マスター ハードドライブ パスワードは、必要に応じてお客様や他の関係者にのみ提供されます。
ハードドライブ パスワードの設定Dell Command | PowerShell Provider (DCPP)を使用してハードドライブ パスワードを設定、変更、クリアできます。また、コンピューターでのハードドライブ パスワードの設定有無や、Secure Erase機能のサポート有無などを確認するには、 HDDInfo
間のデッドロックが原因で潜在的なHMONタイムアウトが発生する問題が解決されています。コンピューターにDell Command | PowerShell Providerモジュールをインストールして設定する方法については、ユーザー ガイドの「ダウンロードとインストール」のセクションを参照してください。
HDDInfo
は、マシン内に存在するハード ディスクに関する情報を提供します。次の情報が表示されます。この情報を取得するには、Dell Command | PowerShell Providerで、次のコマンドを実行します。
Get-Item -Path DellSmbios:\Security\HDDInfo | Select -ExpandProperty CurrentValue
上の画像では、両方のハード ディスクにパスワードが設定されておらず、その他のフィールドにも[No]と表示されています。
ハードドライブ パスワードには、最小1文字、最大32文字が必要です。パスワードを設定するには、次のコマンドを使用します。
Set-Item -Path DellSmbios:\Security\HDDPassword "$HDDPwd"
上の画像から分かるように、両方のハード ディスクの[PendingRestart]が[Yes]と表示されています。コンピューターを再起動して変更を適用します。コンピューターの再起動後、起動中に次のようにプロンプトが表示されます。
変更を適用するか、ハードドライブ パスワードを設定するには、[Modify]をクリックします。変更をキャンセルするには、[Ignore]をクリックします。ハード ディスクごとにプロンプトが別々に表示されます。[Modify]をクリックすると、 HDDInfo
は、以下の画像に示すような情報を表示します。
管理者パスワードが設定されている場合:
Set-Item -Path DellSmbios:\Security\HDDPassword "$HDDPwd" -Password "$AdminPwd"
コンピューター パスワードが設定されている場合:
Set-Item -Path DellSmbios:\Security\HDDPassword "$HDDPwd" -Password "$SystemPwd"
ハードドライブ パスワードを変更するには、次のコマンドを実行します。
Set-Item -Path DellSmbios:\Security\HDDPassword "$NewHDDPwd" -Password "$OldHDDPwd"
ハードドライブ パスワードをクリアするには、次のコマンドを実行します。
Set-Item -Path DellSmbios:\Security\HDDPassword "" -Password "$OldHDDPwd"
ハードドライブ パスワードのその他のパラメーター
Dell Command | PowerShell Providerでは、ハードドライブ パスワードを設定するための2つの追加パラメーターがサポートされています。
Set-Item -Path DellSmbios:\Security\HDDPassword "$HDDPwd" -AdminPassword "$AdminPwd"
Set-Item -Path DellSmbios:\Security\HDDPassword "$HDDPwd" -ATAMaximumSecurityMode "1"
関連記事: