System UEFI BIOS obsługuje kilka rodzajów haseł systemu BIOS, które zapewniają komputerom firmy Dell różne poziomy bezpieczeństwa. Hasło administratora (konfiguracji) i hasło systemu (użytkownika) są powszechnie używane i mają wyjątkowe znaczenie dla bezpieczeństwa.
Hasło administratora zapewnia bezpieczeństwo, blokując wszystkie funkcje i ustawienia systemu BIOS. Użytkownik może przeprowadzić rozruch i wyświetlić ustawienia systemu BIOS, ale nie może ich modyfikować bez podania prawidłowego hasła administratora w komputerze.
Hasło systemu zapewnia bezpieczeństwo, uniemożliwiając uruchomienie komputera. Użytkownik nie widzi menu rozruchu (F2 lub F12), chyba że podano prawidłowe hasło systemu. Po wprowadzeniu hasła systemu można zmodyfikować opcje konfiguracji systemu BIOS. W przypadku ustawienia hasła administratora na komputerze trzeba też podać hasło administratora, aby zmodyfikować ustawienia systemu BIOS.
Za pomocą modułu Dell Command | PowerShell Provider można skonfigurować hasło administratora i hasła systemu. Użytkownik może ustawiać, modyfikować i usuwać te hasła. Użytkownik może także sprawdzić, czy hasło zostało ustawione. Aby uzyskać informacje dotyczące instalowania i konfigurowania modułu Dell Command | PowerShell Provider w komputerze, należy zapoznać się z sekcją Pobieranie i instalacja w podręczniku użytkownika. Aby pobrać podręcznik użytkownika, kliknij łącze Dokumentacja modułu Dell Command | PowerShell Provider.
Użytkownik może sprawdzić, czy na komputerze Dell ustawiono hasło administratora lub hasło systemu, korzystając z aplikacji Dell Command | PowerShell Provider. Aby to sprawdzić, uruchom następujące polecenia:
Get-Item -Path DellSmbios:\Security\IsAdminPasswordSet
Get-Item -Path DellSmbios:\Security\IsSystemPasswordSet
Odpowiedzi na te dwa polecenia będą twierdzące lub przeczące w zależności od tego, czy określone hasło jest ustawione w komputerze czy nie.
Rysunek 1: (tylko w języku angielskim) IsAdminPasswordSet
Hasło administratora i hasło systemu musi składać się z co najmniej 4 i maksymalnie 32 znaków. Aby ustawić hasła, użyj poniższych poleceń.
Set-Item -Path DellSmbios:\Security\AdminPassword "$AdminPwd"
Set-Item -Path DellSmbios:\Security\SystemPassword "$SystemPwd"
Rysunek 2: (tylko w języku angielskim) AdminPassword
Set-Item -Path DellSmbios:\Security\SystemPassword "$SystemPwd" -Password "$AdminPwd"
Aby zmienić hasła administratora lub systemu za pomocą DCPP, uruchom następujące polecenia:
Set-Item -Path DellSmbios:\Security\AdminPassword "$NewAdminPwd" -Password "$OldAdminPwd"
Set-Item -Path DellSmbios:\Security\SystemPassword "$NewSystemPwd" -Password "$OldSystemPwd"
Rysunek 3: (tylko w języku angielskim) PS AdminPassword (zmiana hasła)
Aby zmienić hasło za pomocą DCPP, uruchom następujące polecenia:
Set-Item -Path DellSmbios:\Security\AdminPassword "" -Password "$OldAdminPwd"
Set-Item -Path DellSmbios:\Security\SystemPassword "" -Password "$OldSystemPwd"
Rysunek 4: (tylko w języku angielskim) Security AdminPassword (usuwanie hasła)
Funkcja silnego hasła stosuje odpowiednie reguły wobec haseł administratora i systemu. Kiedy funkcja silnego hasła jest włączona, hasło administratora i hasło systemu muszą zawierać:
Aby włączyć lub wyłączyć to ustawienie przy użyciu DCPP, uruchom następujące polecenia:
Set-Item -Path DellSmbios:\Security\StrongPassword "Enabled"
Set-Item -Path DellSmbios:\Security\StrongPassword "Disabled"
Rysunek 5: (tylko w języku angielskim) StrongPassword
To ustawienie systemu BIOS umożliwia pominięcie wprowadzania hasła systemu podczas ponownego uruchamiania systemu lub wznawiania pracy po wybudzeniu ze stanu wstrzymania. Jeśli funkcja pomijania hasła jest wyłączona, a hasło systemu jest ustawione, komputer monituje o podanie hasła systemu podczas każdego ponownego uruchomienia lub po wybudzeniu ze stanu gotowości.
Aby zmienić te ustawienia przy użyciu DCPP, uruchom następujące polecenia:
Set-Item -Path DellSmbios:\Security\PasswordBypass "Disabled"
Set-Item -Path DellSmbios:\Security\PasswordBypass "Reboot Bypass"
Set-Item -Path DellSmbios:\Security\PasswordBypass "Resume Bypass"
Set-Item -Path DellSmbios:\Security\PasswordBypass "Reboot and Resume Bypass"
Rysunek 6: (tylko w języku angielskim) PasswordBypass
Jeśli hasło administratora jest ustawione w komputerze, użytkownik może wyświetlić menu konfiguracji systemu BIOS (F2/F12) w trybie blokady. Hasło administratora jest wymagane tylko do zmiany ustawień systemu BIOS. Funkcja blokady konfiguracji administratora zwiększa bezpieczeństwo komputera. Jeśli blokada konfiguracji administratora jest włączona, a hasło administratora jest ustawione, nie można wyświetlić menu konfiguracji systemu BIOS (F2/F12) do momentu wpisania poprawnego hasła administratora.
Aby włączyć lub wyłączyć to ustawienie przy użyciu DCPP, uruchom następujące polecenia:
Set-Item -Path DellSmbios:\Security\AdminSetupLockout "Enabled">
Set-Item -Path DellSmbios:\Security\ AdminSetupLockout "Disabled">
Rysunek 7: (tylko w języku angielskim) AdminSetupLockout
Poniżej przedstawiono niektóre polecane artykuły dotyczące tego tematu, które mogą Cię zainteresować.