BIOS з уніфікованим розширюваним інтерфейсом прошивки (UEFI) підтримує кілька видів паролів BIOS, які забезпечують різні рівні безпеки комп'ютерів Dell. Пароль адміністратора (інсталяції) та пароль системи (користувача) використовуються широко, і обидва мають унікальні цілі безпеки.
Пароль адміністратора забезпечує безпеку, блокуючи всі функції та налаштування BIOS. Користувач може завантажитися та побачити налаштування BIOS, але він не може їх змінити, якщо на комп'ютер не надано правильний пароль адміністратора.
Системний пароль забезпечує безпеку, запобігаючи завантаженню комп'ютера користувачем. Користувач не може бачити меню завантаження (F2 або F12), якщо не вказано правильний системний пароль. Після того, як пароль буде надано комп'ютеру, параметри налаштування BIOS можна змінити. У випадку, коли пароль адміністратора також встановлено на машині, для зміни налаштувань BIOS також необхідно надати пароль адміністратора.
Команда Dell | Постачальник PowerShell можна використовувати для налаштування адміністраторських і системних паролів. Користувач може встановлювати, змінювати та очищати ці паролі. Користувач також може перевірити, чи встановлено пароль чи ні. Щоб дізнатися більше про встановлення та налаштування команди Dell | Модуль PowerShell Provider на вашому комп'ютері зверніться до розділу «Завантаження та інсталяція» в посібнику користувача. Щоб завантажити посібник користувача, натисніть Dell Command | Документація постачальника Powershell.
Користувач може перевірити, чи встановлено на машині Dell адміністратор або системний пароль за допомогою Dell Command | Постачальник PowerShell. Щоб перевірити, виконайте такі команди:
Get-Item -Path DellSmbios:\Security\IsAdminPasswordSet
Get-Item -Path DellSmbios:\Security\IsSystemPasswordSet
Адміністратор і системний пароль вимагають мінімум 4 і максимум 32 символи. Щоб встановити паролі, використовуйте наступні команди.
Set-Item -Path DellSmbios:\Security\AdminPassword "$AdminPwd"
Set-Item -Path DellSmbios:\Security\SystemPassword "$SystemPwd"
Set-Item -Path DellSmbios:\Security\SystemPassword "$SystemPwd" -Password "$AdminPwd"
Щоб змінити паролі адміністратора або системи за допомогою DCPP, виконайте такі команди:
Set-Item -Path DellSmbios:\Security\AdminPassword "$NewAdminPwd" -Password "$OldAdminPwd"
Set-Item -Path DellSmbios:\Security\SystemPassword "$NewSystemPwd" -Password "$OldSystemPwd"
Щоб змінити пароль за допомогою DCPP, виконайте такі команди:
Set-Item -Path DellSmbios:\Security\AdminPassword "" -Password "$OldAdminPwd"
Set-Item -Path DellSmbios:\Security\SystemPassword "" -Password "$OldSystemPwd"
Надійний пароль застосовується до правил адміністратора та системних паролів. Коли ввімкнено функцію надійного пароля, пароль адміністратора та системний пароль вимагають:
Щоб увімкнути або вимкнути цей параметр за допомогою DCPP, виконайте такі команди:
Set-Item -Path DellSmbios:\Security\StrongPassword "Enabled"
Set-Item -Path DellSmbios:\Security\StrongPassword "Disabled"
Цей параметр BIOS надає можливість обійти системний пароль під час перезавантаження комп'ютера або його відновлення з режиму очікування. Якщо функцію обходу пароля вимкнено, а системний пароль встановлено, то комп'ютер запитує системний пароль під час кожного перезавантаження або комп'ютер виходить із режиму очікування.
Щоб змінити ці параметри за допомогою DCPP, запустіть такі команди:
Set-Item -Path DellSmbios:\Security\PasswordBypass "Disabled"
Set-Item -Path DellSmbios:\Security\PasswordBypass "Reboot Bypass"
Set-Item -Path DellSmbios:\Security\PasswordBypass "Resume Bypass"
Set-Item -Path DellSmbios:\Security\PasswordBypass "Reboot and Resume Bypass"
Якщо пароль адміністратора встановлено на вашому комп'ютері, користувач може переглянути меню налаштування BIOS (F2/F12) у заблокованому режимі. Пароль адміністратора потрібен тільки в тому випадку, якщо користувач хоче змінити налаштування BIOS. Функція блокування налаштувань адміністратора забезпечує більшу безпеку комп'ютера. Якщо ввімкнено Admin Setup Lockout і встановлено пароль адміністратора, то користувач не зможе переглядати меню налаштування BIOS (F2/F12), доки користувач не надасть правильний пароль адміністратора.
Щоб увімкнути або вимкнути цей параметр за допомогою DCPP, виконайте такі команди:
Set-Item -Path DellSmbios:\Security\AdminSetupLockout "Enabled">
Set-Item -Path DellSmbios:\Security\ AdminSetupLockout "Disabled">
Ось кілька рекомендованих статей на цю тему, що можуть вас зацікавити.