отключить разблокировку/сброс биоса после установки пароля

отключить разблокировку/сброс биоса после установки пароля

Я нашел несколько простых способов разблокировать/сбросить пароль BIOS, если вы его забыли. Например, ввести неправильный пароль 3 раза, а затем получить какое-то число и ввести его на веб-странице, которая сгенерирует пароль для входа в систему.

есть ли способ предотвратить это? Я хочу заблокировать биос и запретить другим пользователям вносить какие-либо изменения. это может быть опасно, если они попадут в биос, сделают загрузку с USB или что-то в этом роде...

есть ли у кого-нибудь предложения, как защитить BIOS/Boot?

решение1

Через меню BIOS вы можете установить и изменить пароль администратора, иногда называемый также паролем супервизора.

Установив пароль администратора, вы не позволите другим пользователям изменять настройки BIOS, поскольку этот пароль потребуется для входа в BIOS.

Пароль администратора отличается от пароля BIOS, поскольку он не требуется для загрузки компьютера, а требуется только для изменения BIOS.

Предупреждение: Никогда не устанавливайте два одинаковых пароля BIOS, Administrator и User. Вы рискуете никогда больше не иметь возможности изменять BIOS.

введите описание изображения здесь

решение2

Проблема

Как уже отмечалось, BIOS можно сбросить, вынув батарейку CMOS или используя метод перемычки для сброса BIOS, который есть в большинстве материнских плат. Я никогда не слышал о сбросе пароля через веб-страницу, но это было бы проблемой.

Вот статья часто задаваемых вопросов от ASUS о том, как сбросить настройки BIOS на большинстве их материнских плат:https://www.asus.com/support/FAQ/1030210/В нем рассказывается о методе двухконтактной перемычки, кнопках сброса BIOS, которые имеются на некоторых материнских платах, и методе извлечения батареи.

Возможное решение

Необходимо предпринять физические меры по защите настольного компьютера и его внутренних компонентов. Существуют винты безопасности корпуса настольного компьютера, чтобы заблокировать корпус. Существуют также системы запирающихся шкафов для более серьезных потребностей в безопасности. Это не позволит людям сбросить BIOS, если у вас уже есть пароль на него. Выполните поиск по запросу «desktop chassis security», чтобы найти некоторые варианты.

В случае метода сброса пароля в BIOS есть способы пропустить заставку BIOS и загрузиться прямо в операционную систему, но я считаю, что пользователь все равно может ввести правильные горячие клавиши для входа в BIOS. Я бы посоветовал приобрести другую материнскую плату, на которой нет опции сброса пароля BIOS.

Связанный контент