Dell サーバーの BIOS が通常の再起動中に BIOS パスワードを要求するのはなぜですか?

Dell サーバーの BIOS が通常の再起動中に BIOS パスワードを要求するのはなぜですか?

私は Dell PowerEdge T350 サーバーを持っています。TPM とセキュア ブートも有効にしました。これらには BIOS パスワードを指定する必要がありました (いずれにしてもそうするはずでした)。驚いたのは、サーバーが起動のたびに BIOS パスワードを要求し続けることです。BIOS に入りたくないときでも (ほとんどの場合、入りたくないのですが) です。BIOS パスワードの入力を求められるのは、実際に BIOS に入りたいときだけだと思います。毎回ではありません。

どの BIOS 設定がそれを制御するのかすぐにはわかりません。さまざまな検索フレーズを試しましたが、BIOS でパスワードを設定する方法を説明した記事しか見つかりません。サーバー自体はかなり「標準的」です。1 つの OS (Windows Server 2022)、UEFI BIOS で、TPM で SGX を有効にすること以外は、TMP とセキュア ブート以外の BIOS ではあまり変更していません。

関連するDellコミュニティフォーラムエントリ

ここに画像の説明を入力してください ここに画像の説明を入力してください ここに画像の説明を入力してください ここに画像の説明を入力してください ここに画像の説明を入力してください

答え1

私は、@DELL-Joey Cがデルフォーラムで指摘したことがほぼ確実だと思います。システムBIOSパスワード私が望んでいるのはBIOSを設定することですパスワードの設定- これはBIOSに入る場合にのみ表示されるものです。システムパスワード常にプロンプ​​トが表示されます。

今、iDRAC Web GUI からシステム BIOS パスワードをクリアする方法を理解する必要があります。SHA と slat フィールドをクリアしましたが、変更を適用した後もそれらは再び表示されます。


更新: iDRAC Web 経由でシステム パスワードをクリアできませんでした。ただし、コンソールの前に座ってセットアップ パスワードを設定し、システム パスワードをクリアすることができました (セキュア ブートまたは TPM をオフにせずに)。問題は解決しました。

答え2

BIOS パスワードは実際には BIOS POST パスワードであり、パスワードは BIOS チップに直接保存されます。POST に依存し、システムの初期化も制御するため、POST 手順が発生するたびにパスワードが要求されます。このパスワードを引き続き使用する場合は、システムを起動するためにパスワードを入力する必要があります。

https://wiki.archlinux.org/title/security#BIOS のロックダウン

https://www.techtarget.com/searchenterprisedesktop/definition/BIOS-password

関連情報