Das UEFI-BIOS (Unified Extensible Firmware Interface) unterstützt verschiedene Arten von BIOS-Kennwörtern, die auf Dell Computern unterschiedliche Sicherheitsstufen bieten. Das Administratorkennwort (Setup) und das Systemkennwort (Nutzer) werden häufig verwendet und haben beide konkrete Sicherheitszwecke.
Das Administratorkennwort bietet Sicherheit, indem alle BIOS-Funktionen und -Einstellungen gesperrt sind. Die BIOS-Einstellungen können gestartet und angezeigt werden, jedoch können sie nur geändert werden, wenn im System das richtige Administratorkennwort eingegeben wird.
Das Systemkennwort bietet Sicherheit, indem es verhindert, dass der Computer gestartet wird. Das Startmenü (F2 oder F12) wird nur angezeigt, wenn das richtige Systemkennwort eingegeben wird. Sobald das Kennwort im Computer eingegeben wurde, können die BIOS-Setup-Optionen geändert werden. Falls auch ein Administratorkennwort auf dem Computer festgelegt ist, muss das Administratorkennwort auch eingegeben werden, um die BIOS-Einstellungen zu ändern.
Dell Command | PowerShell Provider kann zum Konfigurieren von Administrator- und Systemkennwörtern verwendet werden. NutzerInnen können diese Kennwörter festlegen, ändern und löschen. Sie können auch überprüfen, ob ein Kennwort für das System festgelegt ist oder nicht. Um mehr über die Installation und Konfiguration des Moduls Dell Command | PowerShell Provider auf Ihrem Computer zu erfahren, sehen Sie im Abschnitt „Herunterladen und Installieren“ des Benutzerhandbuchs nach. Um das Benutzerhandbuch herunterzuladen, klicken Sie auf Dell Command | PowerShell Provider – Dokumentation.
NutzerInnen können mit Dell Command | PowerShell Provider überprüfen, ob auf dem Dell Computer ein Administrator- oder Systemkennwort festgelegt ist oder nicht. Um dies zu überprüfen, führen Sie die folgenden Befehle aus:
Get-Item -Path DellSmbios:\Security\IsAdminPasswordSet
Get-Item -Path DellSmbios:\Security\IsSystemPasswordSet
Die Ausgabe dieser beiden Befehle ist wahr oder falsch, je nachdem, ob das jeweilige Kennwort auf dem Computer festgelegt ist oder nicht.
Abbildung 1: (Nur in englischer Sprache) IsAdminPasswordSet
Sowohl das Administrator- als auch das Systemkennwort erfordern mindestens 4 und maximal 32 Zeichen. Verwenden Sie die folgenden Befehle, um die Kennwörter festzulegen.
Set-Item -Path DellSmbios:\Security\AdminPassword "$AdminPwd"
Set-Item -Path DellSmbios:\Security\SystemPassword "$SystemPwd"
Abbildung 2: (Nur in englischer Sprache) AdminPassword
Set-Item -Path DellSmbios:\Security\SystemPassword "$SystemPwd" -Password "$AdminPwd"
Führen Sie die folgenden Befehle aus, um das Administrator- und das Systemkennwort mithilfe von DCPP zu ändern:
Set-Item -Path DellSmbios:\Security\AdminPassword "$NewAdminPwd" -Password "$OldAdminPwd"
Set-Item -Path DellSmbios:\Security\SystemPassword "$NewSystemPwd" -Password "$OldSystemPwd"
Abbildung 3: (English Only) PS AdminPassword (Kennwort ändern)
Führen Sie die folgenden Befehle aus, um das Kennwort mithilfe von DCPP zu ändern:
Set-Item -Path DellSmbios:\Security\AdminPassword "" -Password "$OldAdminPwd"
Set-Item -Path DellSmbios:\Security\SystemPassword "" -Password "$OldSystemPwd"
Abbildung 4: (Nur in englischer Sprache) Security AdminPassword (Kennwort löschen)
Die Funktion „Strong Password“ wendet Regeln auf Administrator- und Systemkennwörter an. Wenn die Funktion „Strong Password“ aktiviert ist, müssen Administratorkennwort und Systemkennwort folgende Kriterien erfüllen:
Um diese Einstellung mithilfe von DCPP zu aktivieren oder zu deaktivieren, führen Sie die folgenden Befehle aus:
Set-Item -Path DellSmbios:\Security\StrongPassword "Enabled"
Set-Item -Path DellSmbios:\Security\StrongPassword "Disabled"
Abbildung 5: (Nur in englischer Sprache) StrongPassword
Diese BIOS-Einstellung bietet die Möglichkeit, das Systemkennwort während des Computerneustarts oder bei Fortsetzung des Betriebs aus dem Standby-Zustand zu umgehen. Wenn die Funktion „Password Bypass“ deaktiviert ist und ein Systemkennwort festgelegt ist, fordert der Computer während jedes Neustarts oder bei Fortsetzung des Betriebs aus dem Standby-Zustand zur Eingabe des Systemkennworts auf.
Um diese Einstellung mithilfe von DCPP zu ändern, führen Sie die folgenden Befehle aus:
Set-Item -Path DellSmbios:\Security\PasswordBypass "Disabled"
Set-Item -Path DellSmbios:\Security\PasswordBypass "Reboot Bypass"
Set-Item -Path DellSmbios:\Security\PasswordBypass "Resume Bypass"
Set-Item -Path DellSmbios:\Security\PasswordBypass "Reboot and Resume Bypass"
Abbildung 6: (Nur in englischer Sprache) PasswordBypass
Wenn ein Administratorkennwort auf Ihrem Computer festgelegt ist, können Sie das BIOS-Setup-Menü (F2/F12) im gesperrten Modus anzeigen. Das Administratorkennwort ist nur erforderlich, wenn die NutzerInnen die BIOS-Einstellungen ändern möchten. Die Funktion „Admin Setup Lockout“ bietet dem Computer mehr Sicherheit. Wenn die Funktion „Admin Setup Lockout“ aktiviert und das Administratorkennwort festgelegt ist, können NutzerInnen das BIOS-Setup-Menü (F2/F12) erst anzeigen, wenn Sie das richtige Administratorkennwort eingegeben haben.
Um diese Einstellung mithilfe von DCPP zu aktivieren oder zu deaktivieren, führen Sie die folgenden Befehle aus:
Set-Item -Path DellSmbios:\Security\AdminSetupLockout "Enabled">
Set-Item -Path DellSmbios:\Security\ AdminSetupLockout "Disabled">
Abbildung 7: (Nur in englischer Sprache) AdminSetupLockout
Hier sind einige empfohlene Artikel zu diesem Thema, die für Sie von Interesse sein könnten.