Dell Command PowerShell Provider 硬碟密碼功能
요약: 瞭解如何部署、管理、保護和虛擬化專家和同儕的 BYOD、企業用戶端與行動力解決方案。
지침
受影響的產品:
- Dell Command | PowerShell Provider
除了系統密碼和管理員密碼外,硬碟密碼亦可為電腦增加一層安全性,以防止未經授權存取硬碟。如果已設定硬碟密碼,則電腦會產生硬碟密碼提示,並在開機期間驗證硬碟密碼。
重點
- 如果硬碟已停用,則無法使用 BIOS 設定畫面 (F2) 存取對應的硬碟密碼設定。
- 在硬碟密碼提示出現時,如果電腦達閒置十分鐘,電腦會自動關機。
- 如果使用者在 POST 硬碟密碼提示輸入錯誤的硬碟密碼三次,電腦就會開始表現得好像硬碟無法使用一樣。
- 如果使用者在設定硬碟密碼提示中輸入錯誤的硬碟密碼五次,硬碟將不再接受密碼解鎖嘗試。磁碟機必須重新啟動電源,才能嘗試新的密碼解鎖。
- 如果使用者在硬碟密碼提示按下 ESC 鍵,電腦就會開始表現得好像硬碟無法使用一樣。
- 硬碟密碼提示只會在休眠 (s4) 或電源關閉 (s5) 狀態下發生。
- 如果系統和硬碟密碼相同,則在開機期間提供正確的密碼後,會自動略過硬碟密碼提示。
安全清除
UEFI BIOS 支援安全清除功能,為儲存在硬碟中的資料提供更高的安全性。如果您的硬碟已啟用此功能,則安全清除會在硬碟使用主密碼解除鎖定時抹除其中的所有資料。設定硬碟密碼時,電腦會提示啟用安全清除功能的支援。
按一下是之後,電腦會再次提示您確認是否啟用安全清除功能的支援。

主硬碟密碼
主硬碟密碼可用來清除硬碟密碼,以防硬碟密碼已設定但為未知。主硬碟密碼是 Dell 使用加入硬碟序號的安全演算法產生的安全密碼。您可以使用 CTRL + Enter 在硬碟密碼提示輸入主硬碟密碼。僅在需要時向客戶和其他人提供主硬碟密碼。
設定硬碟密碼您可以使用 Dell Command | PowerShell Provider (DCPP) 設定、修改及清除硬碟密碼。您也可以使用..確認電腦是否已設定硬碟密碼、是否支援安全清除功能等 HDDInfo。如需深入瞭解如何在您的電腦上安裝和配置 Dell Command | PowerShell Provider 模組,請參閱使用者指南中的「下載與安裝」一節。
- Dell Command | PowerShell Provider 會為機器中存在的所有硬碟設定相同的密碼。使用 BIOS 設定畫面 (F2) 為不同的硬碟設定不同的密碼。
- 硬碟密碼組態作業需要電腦重新開機才能套用變更。
HDDInfo
HDDInfo提供機器中硬碟的相關資訊。其顯示以下資訊:- Hard drive Name — 硬碟的名稱
- Present — 硬碟是否實際存在。
- PwdProtected — 硬碟是否有密碼。
- PendingRestart — 是否在等待重新開機以設定密碼。
- AdminOnlyChange — 系統管理員是否變更密碼。
- SecureEraseSupported — 是否支援硬碟安全清除。
- SecureEraseEnabled — 是否已啟用硬碟安全清除。硬碟名稱
若要使用 Dell Command | PowerShell Provider 取得此資訊,請執行下列命令:
Get-Item -Path DellSmbios:\Security\HDDInfo | Select -ExpandProperty CurrentValue

在上圖中,沒有為兩個硬碟設定密碼,其他欄位也顯示否。
設定硬碟密碼
硬碟密碼包含最少 1 個字元,最多 32 個字元。若要設定密碼,請使用下列命令:
Set-Item -Path DellSmbios:\Security\HDDPassword "$HDDPwd"

從上圖可以看出,兩個硬碟擱置中的重新開機都顯示是。將電腦重新開機以套用變更。重新開機後,電腦會在開機期間出現提示 (如下所示)。

若要套用變更或設定硬碟密碼,請按一下「修改」。按一下忽略以取消變更。電腦會分別提示每個硬碟。如果您按一下「修改」, HDDInfo 即會顯示如下圖中所示的資訊。

如果已設定管理員密碼,
Set-Item -Path DellSmbios:\Security\HDDPassword "$HDDPwd" -Password "$AdminPwd"
如果已設定電腦密碼,
Set-Item -Path DellSmbios:\Security\HDDPassword "$HDDPwd" -Password "$SystemPwd"
修改或清除硬碟密碼
若要修改硬碟密碼,請執行下列命令:
Set-Item -Path DellSmbios:\Security\HDDPassword "$NewHDDPwd" -Password "$OldHDDPwd"
若要清除硬碟密碼,請執行下列命令:
Set-Item -Path DellSmbios:\Security\HDDPassword "" -Password "$OldHDDPwd"
硬碟密碼的其他參數
Dell Command | PowerShell Provider 支援兩個額外的參數以設定硬碟密碼。
- AdminPassword - 如果管理員已限制對硬碟密碼進行變更,請使用 AdminPassword 參數提供管理員密碼。
若要提供此參數,請執行下列命令:
Set-Item -Path DellSmbios:\Security\HDDPassword "$HDDPwd" -AdminPassword "$AdminPwd"
- ATAMaximumSecurityMode - 將值以 0 或 1 提供給此參數。若要以最高安全性模式 (安全清除) 設定 HHD 密碼,請為此參數提供值 1。
若要提供此參數,請執行下列命令。
Set-Item -Path DellSmbios:\Security\HDDPassword "$HDDPwd" -ATAMaximumSecurityMode "1"

추가 정보
相關的文章: