
Eu tenho um servidor Dell PowerEdge T350. Ativei o TPM e o Secure Boot também. Para estes eu precisei especificar uma senha do BIOS (o que eu teria feito de qualquer maneira). O que me surpreende é que o servidor continua pedindo uma senha do BIOS a cada inicialização, mesmo quando eu não quero entrar no BIOS (na maioria das vezes não quero). Espero que uma senha do BIOS seja solicitada apenas quando eu quiser realmente entrar no BIOS. Nem sempre.
Não vejo imediatamente quais configurações do BIOS controlam isso e tentei várias frases de pesquisa, mas só consigo artigos que me dizem como definir uma senha no BIOS. O servidor em si é bastante "padrão": um SO (Windows Server 2022), UEFI BIOS, não mudei muito no BIOS além de TMP e Secure Boot, além de habilitar também SGX no TPM.
Responder1
Tenho quase certeza de que será o que @DELL-Joey C apontou nos fóruns da Dell: tenho quase certeza de que configurei osistemaBIOSsenha, enquanto o que eu quero é configurar o BIOSsenha de configuração- esse seria o que só será solicitado se eu quiser entrar no BIOS. Osenha do sistemaé solicitado o tempo todo.
Agora só preciso descobrir como limpar a senha do BIOS do sistema por meio da GUI da web do iDRAC. Eu limpo os campos SHA e slat, mas eles continuam aparecendo depois que eu aplico minhas alterações.
Atualização: não consegui limpar a senha do sistema por meio do iDRAC web. No entanto, sentados fisicamente no console, conseguimos definir a senha de configuração e, em seguida, limpar a senha do sistema (sem desligar o Secure Boot ou TPM). Problema resolvido.
Responder2
A senha do BIOS é na verdade uma senha do BIOS POST, a senha é armazenada diretamente no chip do BIOS. Por depender do POST e também controlar a inicialização do sistema, ele solicitará a senha toda vez que o procedimento POST acontecer. Se quiser continuar a usar esta senha, você precisará inseri-la para inicializar o sistema.
https://wiki.archlinux.org/title/security#Locking_down_BIOS
https://www.techtarget.com/searchenterprisedesktop/definition/BIOS-password