Функція паролів BIOS від постачальника Dell PowerShell
요약: Дізнайтеся, як використовувати функції пароля BIOS постачальника PowerShell.
지침
Продукти, на які вплинули:
- Dell Command | PowerShell Provider
BIOS з уніфікованим розширюваним інтерфейсом прошивки (UEFI) підтримує кілька видів паролів BIOS, які забезпечують різні рівні безпеки комп'ютерів Dell. Пароль адміністратора (інсталяції) та пароль системи (користувача) використовуються широко, і обидва мають унікальні цілі безпеки.
Пароль адміністратора
Пароль адміністратора забезпечує безпеку, блокуючи всі функції та налаштування BIOS. Користувач може завантажитися та побачити налаштування BIOS, але він не може їх змінити, якщо на комп'ютер не надано правильний пароль адміністратора.
Системний пароль
Системний пароль забезпечує безпеку, запобігаючи завантаженню комп'ютера користувачем. Користувач не може бачити меню завантаження (F2 або F12), якщо не вказано правильний системний пароль. Після того, як пароль буде надано комп'ютеру, параметри налаштування BIOS можна змінити. У випадку, коли пароль адміністратора також встановлено на машині, для зміни налаштувань BIOS також необхідно надати пароль адміністратора.
Налаштування паролів BIOS за допомогою Dell Command | Постачальник PowerShell (DCPP)
Команда Dell | Постачальник PowerShell можна використовувати для налаштування адміністраторських і системних паролів. Користувач може встановлювати, змінювати та очищати ці паролі. Користувач також може перевірити, чи встановлено пароль чи ні. Щоб дізнатися більше про встановлення та налаштування команди Dell | Модуль PowerShell Provider на вашому комп'ютері зверніться до розділу «Завантаження та інсталяція» в посібнику користувача. Щоб завантажити посібник користувача, натисніть Dell Command | Документація постачальника Powershell.
Перевірка пароля адміністратора/системи
Користувач може перевірити, чи встановлено на машині Dell адміністратор або системний пароль за допомогою Dell Command | Постачальник PowerShell. Щоб перевірити, виконайте такі команди:
Get-Item -Path DellSmbios:\Security\IsAdminPasswordSetGet-Item -Path DellSmbios:\Security\IsSystemPasswordSet
Вихідні дані цих двох команд є істинними або хибними залежно від того, чи встановлено кожен пароль на апараті чи ні.
Встановлення пароля адміністратора/системи
Адміністратор і системний пароль вимагають мінімум 4 і максимум 32 символи. Щоб встановити паролі, використовуйте наступні команди.
Set-Item -Path DellSmbios:\Security\AdminPassword "$AdminPwd"Set-Item -Path DellSmbios:\Security\SystemPassword "$SystemPwd"
Примітка: Якщо на комп'ютері встановлено пароль адміністратора, а користувач хоче встановити системний пароль, надайте пароль адміністратора за допомогою наступної команди:Set-Item -Path DellSmbios:\Security\SystemPassword "$SystemPwd" -Password "$AdminPwd"
Зміна пароля адміністратора/системи
Щоб змінити паролі адміністратора або системи за допомогою DCPP, виконайте такі команди:
Set-Item -Path DellSmbios:\Security\AdminPassword "$NewAdminPwd" -Password "$OldAdminPwd"Set-Item -Path DellSmbios:\Security\SystemPassword "$NewSystemPwd" -Password "$OldSystemPwd"
Очищення пароля адміністратора/системи
Щоб змінити пароль за допомогою DCPP, виконайте такі команди:
Set-Item -Path DellSmbios:\Security\AdminPassword "" -Password "$OldAdminPwd"Set-Item -Path DellSmbios:\Security\SystemPassword "" -Password "$OldSystemPwd"
Примітка:- Пароль адміністратора не можна встановити, якщо на комп'ютері вже встановлено пароль системи або жорсткого диска.
- Якщо комп'ютер перебуває в режимі застарілого завантаження, пароль адміністратора потрібен для всіх шляхів завантаження UEFI, але якщо комп'ютер перебуває в режимі завантаження UEFI, то пароль адміністратора не потрібен для шляхів завантаження UEFI.
- Очищення пароля адміністратора також очищає системний пароль.
Залежність від інших функцій BIOS
Надійний пароль
Надійний пароль застосовується до правил адміністратора та системних паролів. Коли ввімкнено функцію надійного пароля, пароль адміністратора та системний пароль вимагають:
- Мінімум вісім символів
- Має містити принаймні один символ верхнього та одного нижнього регістру.
Щоб увімкнути або вимкнути цей параметр за допомогою DCPP, виконайте такі команди:
Set-Item -Path DellSmbios:\Security\StrongPassword "Enabled"Set-Item -Path DellSmbios:\Security\StrongPassword "Disabled"
Обхід пароля
Цей параметр BIOS надає можливість обійти системний пароль під час перезавантаження комп'ютера або його відновлення з режиму очікування. Якщо функцію обходу пароля вимкнено, а системний пароль встановлено, то комп'ютер запитує системний пароль під час кожного перезавантаження або комп'ютер виходить із режиму очікування.
- Вимкнено – якщо функцію обходу пароля вимкнено та встановлено системний пароль, то комп'ютер запитує пароль системи під час кожного перезавантаження або комп'ютер виходить із режиму очікування.
- Обхід перезавантаження - комп'ютер не запитує системний пароль під час перезавантаження комп'ютера.
- Обхід відновлення - комп'ютер не запитує системний пароль під час виходу комп'ютера з режиму очікування.
- Обхід перезавантаження та відновлення - комп'ютер не запитує системний пароль під час перезавантаження комп'ютера або комп'ютер виходить зі стану очікування.
Щоб змінити ці параметри за допомогою DCPP, запустіть такі команди:
Set-Item -Path DellSmbios:\Security\PasswordBypass "Disabled"Set-Item -Path DellSmbios:\Security\PasswordBypass "Reboot Bypass"Set-Item -Path DellSmbios:\Security\PasswordBypass "Resume Bypass"Set-Item -Path DellSmbios:\Security\PasswordBypass "Reboot and Resume Bypass"
Блокування налаштувань адміністратора
Якщо пароль адміністратора встановлено на вашому комп'ютері, користувач може переглянути меню налаштування BIOS (F2/F12) у заблокованому режимі. Пароль адміністратора потрібен тільки в тому випадку, якщо користувач хоче змінити налаштування BIOS. Функція блокування налаштувань адміністратора забезпечує більшу безпеку комп'ютера. Якщо ввімкнено Admin Setup Lockout і встановлено пароль адміністратора, то користувач не зможе переглядати меню налаштування BIOS (F2/F12), доки користувач не надасть правильний пароль адміністратора.
Щоб увімкнути або вимкнути цей параметр за допомогою DCPP, виконайте такі команди:
Set-Item -Path DellSmbios:\Security\AdminSetupLockout "Enabled">Set-Item -Path DellSmbios:\Security\ AdminSetupLockout "Disabled">
추가 정보
Рекомендовані статті
Ось кілька рекомендованих статей на цю тему, що можуть вас зацікавити.
- Dell Command | PowerShell Provider
- Установлення Dell SMBIOS PowerShell Provider у Windows PE
- Розширена функція заряду акумулятора від постачальника Dell Command PowerShell
- Функція пароля жорсткого диска Dell Command PowerShell Provider
- Функція пікового зсуву Dell Command PowerShell Provider
- Функція надійного пароля Dell Command PowerShell Provider