/ / Hvordan sikre datamaskinen din med et BIOS- eller UEFI-passord

Slik sikrer du datamaskinen din med et BIOS- eller UEFI-passord

enter-BIOS-passord-at-boot

Et Windows-, Linux- eller Mac-passord forhindrer barefolk fra å logge seg på operativsystemet ditt. Det forhindrer ikke folk fra å starte opp andre operativsystemer, tørke stasjonen eller bruke en live-CD for å få tilgang til filene dine.

Datamaskinens BIOS- eller UEFI-firmware tilbyrmuligheten til å angi passord på lavere nivå. Disse passordene lar deg begrense folk fra å starte opp datamaskinen, starte fra flyttbare enheter og endre BIOS- eller UEFI-innstillinger uten din tillatelse.

Når du kanskje vil gjøre dette

I SLEKT: Hva gjør BIOS på en PC, og når skal jeg bruke den?

De fleste mennesker trenger ikke å angi en BIOS eller UEFIpassord. Hvis du ønsker å beskytte sensitive filer, er kryptering av harddisken en bedre løsning. BIOS- og UEFI-passord er spesielt ideelle for offentlige datamaskiner eller datamaskiner på arbeidsplassen. De lar deg begrense folk fra å starte opp alternative operativsystemer på flyttbare enheter og forhindre at folk installerer et annet operativsystem over datamaskinens nåværende operativsystem.

Advarsel: Husk å huske passordene du har angitt. Du kan tilbakestille BIOS-passordet på en stasjonær PC som du kan åpne ganske enkelt, men denne prosessen kan være mye vanskeligere på en bærbar datamaskin du ikke kan åpne.

invalid-BIOS-passord

Hvordan det fungerer

I SLEKT: Hvorfor et Windows-passord ikke er nok til å beskytte dataene dine

La oss si at du har fulgt god sikkerhetspraksisog ha et passord satt på Windows-brukerkontoen din. Når datamaskinen starter opp, må noen oppgi passordet for Windows-brukerkontoen for å bruke det eller få tilgang til filene, ikke sant? Ikke nødvendigvis.

Personen kunne sette inn en flyttbar enhet som enUSB-stasjon, CD eller DVD med operativsystem. De kan starte fra den enheten og få tilgang til et live Linux-skrivebord - hvis filene dine er ukryptert, kan de få tilgang til filene dine. Et passord for Windows-brukerkontoer beskytter ikke filene dine. De kan også starte fra en Windows-installasjonsplate og installere en ny kopi av Windows over den nåværende kopien av Windows på datamaskinen.

Du kan endre oppstartsrekkefølgen for å tvinge datamaskinen til alltid å starte opp fra den interne harddisken, men noen kan angi BIOS og endre oppstartsrekkefølgen for å starte den flyttbare enheten.

Et BIOS- eller UEFI-firmwarepassord gir beskyttelse mot dette. Avhengig av hvordan du konfigurerer passordet, vil folk trenge passordet for å starte opp datamaskinen eller bare for å endre BIOS-innstillinger.

Selvfølgelig, hvis noen har fysisk tilgang til dindatamaskin, alle spill er av. De kan sprekke den åpne og fjerne harddisken din eller sette inn en annen harddisk. De kan bruke sin fysiske tilgang til å tilbakestille BIOS-passordet - vi viser deg hvordan du gjør det senere. Et BIOS-passord gir fortsatt ekstra beskyttelse her, spesielt i situasjoner der folk har tilgang til et tastatur og USB-porter, men datamaskinens sak er låst opp og de ikke kan åpne den.

BIOS-passord-alternativer

Slik setter du et BIOS- eller UEFI-passord

I SLEKT: Slik starter du datamaskinen fra en plate eller USB-stasjon

Disse passordene er angitt i BIOS eller UEFIinnstillingsskjerm. På datamaskiner før Windows 8, må du starte datamaskinen på nytt og trykke på riktig tast under oppstartprosessen for å få frem BIOS-innstillingsskjermen. Denne nøkkelen varierer fra datamaskin til datamaskin, men er ofte F2, Delete, Esc, F1 eller F10. Hvis du trenger hjelp, kan du se på datamaskinens dokumentasjon eller Googles modellnummer og "BIOS-nøkkel" for mer informasjon. (Hvis du bygde din egen datamaskin, kan du se etter BIOS-nøkkelen til hovedkortmodellen.)

Finn passordet på BIOS-innstillingsskjermenalternativet, konfigurer passordinnstillingene du vil, og skriv inn et passord. Du kan kanskje angi forskjellige passord - for eksempel ett passord som lar datamaskinen starte opp og et som kontrollerer tilgangen til BIOS-innstillinger.

Du vil også gå til Boot Order-delen og forsikre deg om at startordren er låst slik at folk ikke kan starte fra flyttbare enheter uten din tillatelse.

set-BIOS-passord-alternativer

I SLEKT: Hva du trenger å vite om bruk av UEFI i stedet for BIOS

På datamaskiner etter Windows 8 må du oppgiUEFI-firmwareinnstillingsskjermen gjennom Windows 8s oppstartsalternativer. Datamaskinens UEFI-innstillingsskjermbilde vil forhåpentligvis gi deg et passordalternativ som fungerer på samme måte som et BIOS-passord.

access-UEFI-firmware-innstillinger

Start på Mac-datamaskiner på nytt, hold Kommando + R for å starte opp i gjenopprettingsmodus og klikk Verktøy> Firmware-passord for å angi et UEFI-firmwarepassord.

Slik tilbakestiller du et BIOS- eller UEFI-firmware-passord

I SLEKT: Slik tømmer du datamaskinens CMOS for å tilbakestille BIOS-innstillinger

Du kan vanligvis omgå BIOS- eller UEFI-passordmed fysisk tilgang til datamaskinen. Dette er enklest på en stasjonær datamaskin som er designet for å bli åpnet. Passordet er lagret i flyktig minne, drevet av et lite batteri. Tilbakestill BIOS-innstillingene, og du vil tilbakestille passordet - du kan gjøre dette med en jumper eller ved å fjerne og sette inn batteriet igjen. Følg guiden vår for å tømme datamaskinens CMOS for å tilbakestille et BIOS-passord.

Denne prosessen vil åpenbart være vanskeligere hvisdu har en bærbar PC du ikke kan åpne opp. Noen datamodeller kan ha "bakdør" -passord som lar deg få tilgang til BIOS hvis du glemmer passordet, men ikke stoler på det.

Du kan også være i stand til å bruke profesjonelle tjenesterfor å tilbakestille passord du glemmer. Hvis du for eksempel angir et firmwarepassord på en MacBook og glemmer det, kan det hende du må besøke en Apple Store for å få dem til å fikse det for deg.

Remove-CMOS-batteri-til-reset-BIOS-innstillinger


BIOS og UEFI passord er ikke noe mestfolk noensinne burde bruke, men de er en nyttig sikkerhetsfunksjon for mange offentlige datamaskiner og forretningsmaskiner. Hvis du opererte en slags cybercafé, vil du sannsynligvis angi et BIOS- eller UEFI-passord for å forhindre at folk starter på forskjellige operativsystemer på datamaskinene dine. Visst, de kan omgå beskyttelsen ved å åpne datamaskinens etui, men det er vanskeligere å gjøre enn å bare sette inn en USB-stasjon og starte på nytt.

Bildekreditt: Buddhika Siddhisena på Flickr