Domača » kako » Kako zaščititi računalnik z BIOS ali UEFI geslom

    Kako zaščititi računalnik z BIOS ali UEFI geslom

    Geslo za Windows, Linux ali Mac samo preprečuje, da bi se uporabniki prijavili v vaš operacijski sistem. Ljudem ne preprečuje zagona drugih operacijskih sistemov, brisanja pogona ali uporabe živega CD-ja za dostop do datotek.

    BIOS ali UEFI v vašem računalniku ponuja možnost nastavitve gesel nižje ravni. Ta gesla vam omogočajo, da omejite ljudi pri zagonu računalnika, zagonu z izmenljivih naprav in spreminjanju nastavitev BIOS-a ali UEFI brez vašega dovoljenja..

    Ko to želite storiti

    Večini ljudi ni treba nastaviti gesla za BIOS ali UEFI. Če želite zaščititi občutljive datoteke, je boljša rešitev šifriranje trdega diska. Gesla za BIOS in UEFI so še posebej idealna za javne ali delovne računalnike. Omogočajo vam, da ljudi omejite na zagon alternativnih operacijskih sistemov na izmenljivih napravah in preprečite ljudem, da bi namestili drug operacijski sistem v trenutni operacijski sistem računalnika..

    Opozorilo: Zapomnite si gesla, ki ste jih nastavili. Geslo BIOS-a lahko ponastavite na namiznem računalniku, ki ga lahko dokaj preprosto odprete, vendar je lahko ta proces na prenosnem računalniku, ki ga ne morete odpreti, veliko težji..

    Kako deluje

    Recimo, da ste sledili dobrim varnostnim praksam in da imate geslo, nastavljeno na uporabniškem računu Windows. Ko se računalnik zažene, bo moral nekdo vnesti geslo uporabniškega računa za Windows, da ga bo uporabljal ali dostopal do datotek, kajne? Ni nujno.

    Oseba lahko vstavi izmenljivo napravo, kot je pogon USB, CD ali DVD z operacijskim sistemom. Lahko se zaženejo iz te naprave in dostopajo do živega namizja Linuxa - če so vaše datoteke nešifrirane, lahko dostopajo do vaših datotek. Geslo za uporabniški račun Windows ne zaščiti vaših datotek. Lahko se tudi zaganjajo z namestitvenega diska Windows in namestijo novo kopijo sistema Windows prek trenutne kopije sistema Windows v računalniku.

    Lahko bi spremenili zagonsko zaporedje, da bi računalnik vedno zagnal s svojega notranjega trdega diska, vendar bi lahko nekdo vstopil v BIOS in spremenil vaš zagonski vrstni red za zagon izmenljive naprave..

    BIOS ali firmware geslo UEFI zagotavlja nekaj zaščite pred tem. Glede na to, kako konfigurirate geslo, bodo ljudje potrebovali geslo za zagon računalnika ali samo za spreminjanje nastavitev BIOS-a.

    Seveda, če ima kdo fizični dostop do vašega računalnika, so vse stave izključene. Lahko bi ga odpreti in odstranili trdi disk ali pa vstavili drug trdi disk. Lahko uporabijo svoj fizični dostop za ponastavitev BIOS gesla - pokazali vam bomo, kako to narediti pozneje. Geslo BIOS-a še vedno zagotavlja dodatno zaščito, zlasti v primerih, ko imajo ljudje dostop do tipkovnice in vrat USB, vendar je računalnik zaklenjen in ga ne morejo odpreti..

    Kako nastaviti BIOS ali UEFI Password

    Ta gesla so nastavljena na zaslonu nastavitev BIOS-a ali UEFI. Na računalnikih pred operacijskim sistemom Windows 8 boste morali znova zagnati računalnik in med postopkom zagona pritisniti ustrezno tipko, da se prikaže zaslon z nastavitvami BIOS-a. Ta ključ se razlikuje od računalnika do računalnika, vendar je pogosto F2, Izbriši, Esc, F1 ali F10. Če potrebujete pomoč, za več informacij poglejte v dokumentacijo računalnika ali Googlu številko modela in »ključ BIOS«. (Če ste zgradili svoj računalnik, poiščite ključ BIOS-a za model vaše matične plošče.)

    Na zaslonu z nastavitvami BIOS-a poiščite možnost gesla, konfigurirajte nastavitve gesla, kot želite, in vnesite geslo. Morda boste lahko nastavili različna gesla - na primer eno geslo, ki omogoča zagon računalnika, in eno, ki nadzoruje dostop do nastavitev BIOS-a.

    Prav tako boste želeli obiskati razdelek Boot Order in zagotoviti, da je zagonsko zaporedje zaklenjeno, da se ljudje ne morejo zagnati iz izmenljivih naprav brez vašega dovoljenja..

    Na računalnikih, ki so nameščeni po operacijskem sistemu Windows 8, boste morali prek zagonskih možnosti operacijskega sistema Windows 8 vnesti zaslon z nastavitvami programske opreme UEFI. Zdi se, da vam bo zaslon UEFI nastavitev vašega računalnika omogočil možnost gesla, ki deluje podobno kot geslo BIOS-a.

    Na računalnikih Mac računalnik znova zaženite Mac, držite Command + R, da se zažene v načinu za obnovitev, in kliknite Utilities> Firmware Password, da nastavite geslo za firmware za UEFI..

    Kako ponastaviti geslo BIOS ali UEFI Firmware

    Na splošno lahko obidejo gesla BIOS ali UEFI s fizičnim dostopom do računalnika. To je najlažje na namiznem računalniku, ki je namenjen za odpiranje. Geslo je shranjeno v varnem pomnilniku, ki ga napaja majhna baterija. Ponastavite nastavitve BIOS-a in ponastavite geslo - to lahko storite s skakalcem ali z odstranitvijo in vstavitvijo baterije. Sledite našem vodniku za brisanje CMOS-a računalnika, da ponastavite geslo BIOS-a.

    Ta proces bo očitno težje, če imate prenosni računalnik, ki ga ne morete odpreti. Nekateri modeli računalnikov imajo lahko gesla za »zadnja vrata«, ki vam omogočajo dostop do BIOS-a, če pozabite geslo, vendar ne računajte na to.

    Morda boste lahko uporabili tudi strokovne storitve za ponastavitev gesel, ki ste jih pozabili. Če na primer nastavite geslo firmwarea za MacBook in ga pozabite, boste morda morali obiskati trgovino Apple Store, da vam jo popravijo..


    Gesla za BIOS in UEFI niso nekaj, kar bi večina ljudi kdaj uporabila, vendar so uporabna varnostna funkcija za številne javne in poslovne računalnike. Če ste upravljali s kakšno spletno kavo, bi verjetno želeli nastaviti geslo BIOS ali UEFI, da bi preprečili, da bi se uporabniki zagnali v različne operacijske sisteme v vašem računalniku. Seveda lahko zaščito zaščitijo tako, da odprejo ohišje računalnika, vendar je to težje, kot preprosto vstaviti pogon USB in ponovno zagnati računalnik..

    Zasluge za sliko: Buddhika Siddhisena na Flickru