전체 관리자 기능으로 Windows에서 BIOS 플래싱 방지

전체 관리자 기능으로 Windows에서 BIOS 플래싱 방지

공용 컴퓨터에서 사용하기 위해 USB 플래시 드라이브에 Windows를 설치하는 실험을 하고 있습니다. 이 드라이브는 내 소유이므로 내 Windows 설치이므로 전체 관리자 권한을 갖고 싶습니다. 그러나 한 가지 눈에 띄는 문제 때문에 그렇게 할 수 없습니다. 일반적으로 컴퓨터의 BIOS를 업데이트/플래시/덮어쓸 수 있습니다.

BIOS를 업데이트(플래싱)할 수 있도록 마더보드 제조업체에서 제공하는 유틸리티가 많이 있습니다. 이는 BIOS 손상과 같은 다른 목적으로도 사용될 수 있습니다. 저는 이것이 가능하길 원하지 않지만 Windows 설치 자체에 대한 전체 관리자 액세스 권한을 원합니다.

따라서 전체 관리자 기능을 사용하여 Windows 설치(USB 플래시 드라이브에서 부팅)에서 BIOS를 플래시하는 것을 불가능하게 만드는 것이 가능한지 궁금했습니다. 이 작업을 수행할 수 있는 방법이 있나요?

답변1

짧은 대답: 아니요.

관리자 권한이 있으면 관리자 권한이 있습니다. 휴대용 Windows 설치를 사용할 수 있을 만큼 사용자를 신뢰하거나 관리자 권한을 빼앗아갑니다.

더 간단한 해결책은 일종의 하이퍼바이저를 시작하는 것일 수 있습니다. 대부분의 경우 게스트로부터 BIOS를 플래시하기 위한 진입점을 숨기기 때문입니다. 여기에는 나름의 과제가 있지만 "BIOS 플래싱 차단" 없이는 "휴대용 USB 모드"와 "관리자 권한"을 결합하는 좋은 솔루션을 찾을 수 없을 것이라고 생각합니다.

또한 IT 직원이 비밀번호를 사용하여 BIOS를 잠글 수 있다는 점을 기억하십시오. 완벽하지는 않지만 적어도 Dell에서는 Windows의 관리자도 비밀번호 없이 깜박이는 것을 차단합니다. 또한 관리자 권한이 없더라도 (BIOS 비밀번호 없이) BIOS를 플래시하는 것이 매우 쉽기 때문에 IT 직원이 잘못된 영역을 찾고 있는 것 같습니다.

관련 정보