Unified Extensible Firmware Interface (UEFI) BIOS tukee useita BIOS-salasanoja, jotka tarjoavat eritasoisen suojauksen Dell-tietokoneille. Yleisimmin käytetään järjestelmänvalvojan (määrityksen) salasanaa ja järjestelmän (käyttäjän) salasanaa, ja molemmilla on omanlaisensa suojaustarkoitukset.
Järjestelmänvalvojan salasana tarjoaa suojaa lukitsemalla kaikki BIOSin ominaisuudet ja asetukset. Käyttäjä voi käynnistää ja nähdä BIOS-asetukset, mutta hän ei voi muuttaa niitä, ellei tietokoneeseen ole annettu oikeaa järjestelmänvalvojan salasanaa.
Järjestelmän salasana tarjoaa turvaa estämällä käyttäjää käynnistämästä tietokonetta. Käyttäjä ei näe käynnistysvalikkoa (F2 tai F12), ellei hän anna oikeaa järjestelmän salasanaa. Kun salasana on toimitettu tietokoneelle, BIOS-määritysasetuksia voi muuttaa. Jos tietokoneeseen on asetettu myös järjestelmänvalvojan salasana, BIOS-asetusten muokkaamista varten on annettava myös järjestelmänvalvojan salasana.
Dell Command | PowerShell Providerilla voidaan määrittää järjestelmänvalvojan ja järjestelmän salasana. Käyttäjä voi määrittää, muokata ja tyhjentää nämä salasanat. Käyttäjä voi myös tarkistaa, onko salasana asetettu vai ei. Lisätietoja Dell Command | Katso tietokoneen PowerShell Provider -moduuli käyttöoppaan Lataaminen ja asennus -osiosta. Lataa käyttöopas valitsemalla Dell Command | Powershell-palveluntarjoajan dokumentaatio.
Käyttäjä voi tarkistaa Dell Command | -työkalun avulla, onko Dell-tietokoneessa järjestelmänvalvojan tai järjestelmän salasana määritetty. PowerShell-palveluntarjoaja. Voit tarkistaa asian seuraavilla komennoilla:
Get-Item -Path DellSmbios:\Security\IsAdminPasswordSet
Get-Item -Path DellSmbios:\Security\IsSystemPasswordSet
Järjestelmänvalvojan ja järjestelmän salasanassa on oltava vähintään 4 ja enintään 32 merkkiä. Voit asettaa salasanat seuraavilla komennoilla.
Set-Item -Path DellSmbios:\Security\AdminPassword "$AdminPwd"
Set-Item -Path DellSmbios:\Security\SystemPassword "$SystemPwd"
Set-Item -Path DellSmbios:\Security\SystemPassword "$SystemPwd" -Password "$AdminPwd"
Voit muokata järjestelmänvalvojan tai järjestelmän salasanoja DCPP:llä suorittamalla seuraavat komennot:
Set-Item -Path DellSmbios:\Security\AdminPassword "$NewAdminPwd" -Password "$OldAdminPwd"
Set-Item -Path DellSmbios:\Security\SystemPassword "$NewSystemPwd" -Password "$OldSystemPwd"
Voit muuttaa salasanaa DCPP-ohjelmistolla seuraavilla komennoilla:
Set-Item -Path DellSmbios:\Security\AdminPassword "" -Password "$OldAdminPwd"
Set-Item -Path DellSmbios:\Security\SystemPassword "" -Password "$OldSystemPwd"
Vahva salasana koskee järjestelmänvalvojan ja järjestelmän salasanoja. Kun vahva salasana -ominaisuus on käytössä, järjestelmänvalvojan salasana ja järjestelmän salasana edellyttävät,
Voit ottaa käyttöön tai poistaa käytöstä tämän asetuksen DCPP-ohjelmistolla seuraavilla komennoilla:
Set-Item -Path DellSmbios:\Security\StrongPassword "Enabled"
Set-Item -Path DellSmbios:\Security\StrongPassword "Disabled"
Tämän BIOS-asetuksen avulla voit ohittaa järjestelmän salasanan tietokoneen uudelleenkäynnistyksen tai valmiustilasta palautumisen aikana. Jos Password Bypass -ominaisuus ei ole käytössä ja järjestelmän salasana on asetettu, tietokone pyytää järjestelmän salasanaa jokaisen uudelleenkäynnistyksen yhteydessä tai tietokone palautuu valmiustilasta.
Voit muokata näitä asetuksia DCPP:ssä suorittamalla seuraavat komennot:
Set-Item -Path DellSmbios:\Security\PasswordBypass "Disabled"
Set-Item -Path DellSmbios:\Security\PasswordBypass "Reboot Bypass"
Set-Item -Path DellSmbios:\Security\PasswordBypass "Resume Bypass"
Set-Item -Path DellSmbios:\Security\PasswordBypass "Reboot and Resume Bypass"
Jos järjestelmänvalvojan salasana on asetettu tietokoneeseen, käyttäjä voi avata BIOS-asetusvalikon (F2/F12) lukitussa tilassa. Järjestelmänvalvojan salasanaa tarvitaan vain, jos käyttäjä haluaa muuttaa BIOS-asetuksia. Admin Setup Lockout -ominaisuus parantaa tietokoneen suojausta. Jos järjestelmänvalvojan asetusten lukitus on käytössä ja järjestelmänvalvojan salasana on asetettu, käyttäjä ei voi avata BIOS-asetusvalikkoa (F2/F12), ennen kuin käyttäjä antaa oikean järjestelmänvalvojan salasanan.
Voit ottaa käyttöön tai poistaa käytöstä tämän asetuksen DCPP-ohjelmistolla seuraavilla komennoilla:
Set-Item -Path DellSmbios:\Security\AdminSetupLockout "Enabled">
Set-Item -Path DellSmbios:\Security\ AdminSetupLockout "Disabled">
Seuraavassa on aiheeseen liittyviä suositeltuja artikkeleita, jotka saattavat kiinnostaa sinua.