我們正在與各種合規公司合作開發我們的系統(主要是 Windows 7、Intel、客製化系統)。這類公司可能很快就會實施 BIOS 密碼作為合規性。
我很確定我知道答案,但如果沒有手動存取每台 PC 並設定 BIOS 密碼,是否有實用程式可以讓這件事變得更容易?如前所述,我們的大多數系統都非常相似。
答案1
過去兩年我已經在我們的大多數系統上實現了 BIOS 密碼(和配置),所以這是根據經驗得出的。除 Lenovo 之外(密碼由技術人員手動設定),配置和密碼是在電腦設定期間編寫的腳本 (Microsoft System Center Configuration Manager 2012 R2)。然而,沒有什麼可以阻止您使用您最喜歡的組態管理工具在安裝後編寫腳本。
- Lenovo - 密碼必須由人工輸入設定或根據訂單在工廠預設。它不能透過工具設置,只能更改。 WMI 介面已記錄https://support.lenovo.com/us/en/documents/ht100612
- HP - 可以使用 BCU 中的工具設定密碼http://www8.hp.com/us/en/ads/clientmanagement/drivers-bios.html?jumpid=va_r11260_go_clientmanagement_sdm
- 戴爾 - 可以使用 CCTK/DCCS 設定密碼http://en.community.dell.com/techcenter/enterprise-client/w/wiki/7431.dell-client-command-suite
- Fujitsu - 可以使用 DeskView 設定密碼http://support.ts.fujitsu.com/download/Showdescription.asp?SoftwareGUID=9623C7A0-8C3D-41A8-A54F-8CCF505FC068
- Panasonic(ToughBook、ToughPad)- 配置工具存在但不公開。相當不穩定且缺乏文件。
- 英特爾桌上型電腦主機板 - 可以使用英特爾整合商工具包產生的自訂 BIOS 更新來設定密碼 http://www.intel.com/content/www/us/en/motherboards/desktop-motherboards/desktop-boards-software-integrator-toolkit.html 我還沒有對此進行廣泛的測試(最後一塊板即將退役)。
如果你的意思是英特爾是唯一的 CPU 製造商,YMMV。大多數(如果不是全部)通用亞洲主機板製造商(華碩、MSI、GigaByte 等)沒有配置工具(上述每個工具都是供應商特定的)。如果您實施了英特爾博銳(很少有通用主機板實施它),您可以將其用於白盒(和聯想),但這將是一次點擊盛宴。否則你就不走運了,你必須訪問每個工作站。