UEFI (Unified Extensible Firmware Interface) har stöd för flera typer av BIOS-lösenord som ger olika säkerhetsnivåer för Dell-datorer. Administratörslösenord (konfiguration) och systemlösenord (användare) används ofta och båda har unika säkerhetssyften.
Administratörslösenordet ger säkerhet genom att låsa alla BIOS-funktioner och inställningar. Användaren kan starta och se BIOS-inställningarna, men de kan inte ändra dem om inte rätt administratörslösenord tillhandahålls till datorn.
Systemlösenordet ger säkerhet genom att förhindra att användaren startar datorn. Användaren kan inte se startmenyn (F2 eller F12) om inte rätt systemlösenord anges. När lösenordet har angetts till datorn kan BIOS-inställningsalternativen ändras. Om administratörslösenordet även är inställt på maskinen måste även administratörslösenordet anges för att ändra BIOS-inställningarna.
Dell Command | PowerShell-providern kan användas för att konfigurera administratörs- och systemlösenorden. Användaren kan ange, ändra och rensa dessa lösenord. Användaren kan också kontrollera om lösenordet är inställt eller inte. Mer information om hur du installerar och konfigurerar Dell Command | PowerShell Provider-modulen på datorn kan du läsa avsnittet Ladda ned och installera i användarhandboken. Om du vill ladda ner användarhandboken klickar du på Dell Command | Dokumentation för PowerShell-providern.
Användaren kan kontrollera om administratörs- eller systemlösenordet är inställt på Dell-maskinen med hjälp av Dell Command | PowerShell-provider. Kontrollera genom att köra följande kommandon:
Get-Item -Path DellSmbios:\Security\IsAdminPasswordSet
Get-Item -Path DellSmbios:\Security\IsSystemPasswordSet
Både administratörs- och systemlösenordet kräver minst 4 och högst 32 tecken. Använd följande kommandon för att ställa in lösenorden.
Set-Item -Path DellSmbios:\Security\AdminPassword "$AdminPwd"
Set-Item -Path DellSmbios:\Security\SystemPassword "$SystemPwd"
Set-Item -Path DellSmbios:\Security\SystemPassword "$SystemPwd" -Password "$AdminPwd"
Om du vill ändra administratörs- eller systemlösenorden med DCPP kör du följande kommandon:
Set-Item -Path DellSmbios:\Security\AdminPassword "$NewAdminPwd" -Password "$OldAdminPwd"
Set-Item -Path DellSmbios:\Security\SystemPassword "$NewSystemPwd" -Password "$OldSystemPwd"
Kör följande kommandon om du vill ändra lösenordet med DCPP:
Set-Item -Path DellSmbios:\Security\AdminPassword "" -Password "$OldAdminPwd"
Set-Item -Path DellSmbios:\Security\SystemPassword "" -Password "$OldSystemPwd"
Starkt lösenord tillämpar regler på administratörs- och systemlösenorden. När funktionen för starkt lösenord är aktiverad kräver administratörslösenordet och systemlösenordet,
Om du vill aktivera eller avaktivera den här inställningen med hjälp av DCPP kör du följande kommandon:
Set-Item -Path DellSmbios:\Security\StrongPassword "Enabled"
Set-Item -Path DellSmbios:\Security\StrongPassword "Disabled"
Den här BIOS-inställningen gör det möjligt att förbigå systemlösenordet när datorn startas om eller återgå från vänteläge. Om funktionen Förbigå lösenord är inaktiverad och systemlösenordet är inställt kommer datorn att fråga efter systemlösenordet vid varje omstart, eller så återgår datorn till vänteläge.
Om du vill ändra de här inställningarna med DCPP kör du följande kommandon:
Set-Item -Path DellSmbios:\Security\PasswordBypass "Disabled"
Set-Item -Path DellSmbios:\Security\PasswordBypass "Reboot Bypass"
Set-Item -Path DellSmbios:\Security\PasswordBypass "Resume Bypass"
Set-Item -Path DellSmbios:\Security\PasswordBypass "Reboot and Resume Bypass"
Om administratörslösenordet är inställt på maskinen kan användaren visa BIOS-inställningsmenyn (F2/F12) i låst läge. Administratörslösenordet krävs endast om användaren vill ändra BIOS-inställningarna. Funktionen Admin Setup Lockout ger mer säkerhet för datorn. Om spärr av administratörsinställning är aktiverad och administratörslösenordet är inställt kan användaren inte visa BIOS-inställningsmenyn (F2/F12) förrän användaren har angett rätt administratörslösenord.
Om du vill aktivera eller avaktivera den här inställningen med hjälp av DCPP kör du följande kommandon:
Set-Item -Path DellSmbios:\Security\AdminSetupLockout "Enabled">
Set-Item -Path DellSmbios:\Security\ AdminSetupLockout "Disabled">
Här är några rekommenderade artiklar relaterade till det här ämnet som kan vara av intresse för dig.