BIOS UEFI поддерживает несколько типов паролей BIOS, которые обеспечивают различные уровни безопасности компьютеров Dell. Обычно используются пароль администратора (настройки) и пароль системы (пользователя), и оба пароля имеют уникальные функции безопасности.
Пароль администратора обеспечивает безопасность, блокируя все функции и настройки BIOS. Пользователь может просматривать настройки BIOS при загрузке, но не может изменять их, пока не введен правильный пароль администратора.
Пароль системы обеспечивает безопасность, предотвращая загрузку компьютера пользователем. Пользователь не может видеть загрузочное меню (F2 или F12), если не указан правильный пароль системы. После ввода пароля настройки параметров BIOS можно изменить. Если на компьютере также установлен пароль администратора, введите пароль администратора, чтобы изменить настройки BIOS.
Для настройки паролей администратора и системы можно использовать Dell Command | PowerShell Provider. Пользователь может устанавливать, изменять и удалять эти пароли. Пользователь также может проверить, установлен ли пароль. Чтобы узнать больше об установке и настройке модуля Dell Command | PowerShell Provider на компьютере, см. раздел «Скачивание и установка» в руководстве пользователя. Чтобы скачать руководство пользователя, нажмите ссылку Документация по Dell Command | PowerShell Provider.
С помощью Dell Command | PowerShell Provider пользователь может проверить, установлен ли на компьютере Dell пароль администратора или системы. Для проверки выполните следующие команды:
Get-Item -Path DellSmbios:\Security\IsAdminPasswordSet
Get-Item -Path DellSmbios:\Security\IsSystemPasswordSet
Вывод этих двух команд будет «true» или «false» в зависимости от того, заданы ли пароли на компьютере или нет.
Рис. 1. (Только на английском языке) Задан ли пароль администратора
Пароль администратора и пароль системы должны содержать не менее 4 и не более 32 символов. Чтобы установить пароли, используйте следующие команды:
Set-Item -Path DellSmbios:\Security\AdminPassword "$AdminPwd"
Set-Item -Path DellSmbios:\Security\SystemPassword "$SystemPwd"
Рис. 2. (Только на английском языке) Пароль администратора
Set-Item -Path DellSmbios:\Security\SystemPassword "$SystemPwd" -Password "$AdminPwd"
Чтобы изменить пароль администратора или системы с помощью DCPP, выполните следующие команды:
Set-Item -Path DellSmbios:\Security\AdminPassword "$NewAdminPwd" -Password "$OldAdminPwd"
Set-Item -Path DellSmbios:\Security\SystemPassword "$NewSystemPwd" -Password "$OldSystemPwd"
Рис. 3. (Только на английском языке) PS AdminPassword (изменение пароля)
Чтобы изменить пароль с помощью DCPP, выполните следующие команды:
Set-Item -Path DellSmbios:\Security\AdminPassword "" -Password "$OldAdminPwd"
Set-Item -Path DellSmbios:\Security\SystemPassword "" -Password "$OldSystemPwd"
Рис. 4. (Только на английском языке) Security AdminPassword (удаление пароля)
Функция «Strong Password» применяет правила к паролям администратора и системы. Если включена функция «Strong Password», пароль администратора и пароль системы должны соответствовать следующим требованиям.
Чтобы включить или отключить эту настройку с помощью DCPP, выполните следующие команды:
Set-Item -Path DellSmbios:\Security\StrongPassword "Enabled"
Set-Item -Path DellSmbios:\Security\StrongPassword "Disabled"
Рис. 5. (Только на английском языке) StrongPassword
Эта настройка BIOS позволяет обойти пароль системы во время перезапуска компьютера или выхода из режима ожидания. Если функция «Password Bypass» отключена и установлен пароль системы, то компьютер запрашивает пароль при каждом перезапуске или выходе из режима ожидания.
Чтобы изменить эти настройки с помощью DCPP, выполните следующие команды.
Set-Item -Path DellSmbios:\Security\PasswordBypass "Disabled"
Set-Item -Path DellSmbios:\Security\PasswordBypass "Reboot Bypass"
Set-Item -Path DellSmbios:\Security\PasswordBypass "Resume Bypass"
Set-Item -Path DellSmbios:\Security\PasswordBypass "Reboot and Resume Bypass"
Рис. 6. (Только на английском языке) PasswordBypass
Если на компьютере установлен пароль администратора, пользователь может просмотреть меню настройки BIOS (F2/F12) в заблокированном режиме. Пароль администратора требуется только в том случае, если пользователь хочет изменить настройки BIOS. Функция «Admin Setup Lockout» обеспечивает дополнительную безопасность компьютера. Если функция «Admin Setup Lockout» включена и установлен пароль администратора, то нельзя просматривать меню настройки BIOS (F2/F12), пока не введен правильный пароль администратора.
Чтобы включить или отключить эту настройку с помощью DCPP, выполните следующие команды:
Set-Item -Path DellSmbios:\Security\AdminSetupLockout "Enabled">
Set-Item -Path DellSmbios:\Security\ AdminSetupLockout "Disabled">
Рис. 7. (Только на английском языке) AdminSetupLockout
Ниже приведены некоторые рекомендованные статьи по этой теме, которые могут вас заинтересовать.