Skip to main content

Slik sikrer du datamaskinen din med et BIOS- eller UEFI-passord

Slik sikrer du datamaskinen din med et BIOS- eller UEFI-passord

Geoffrey Carr

Et Windows-, Linux- eller Mac-passord hindrer bare folk fra å logge inn på operativsystemet. Det forhindrer ikke folk i å starte opp andre operativsystemer, tørke stasjonen eller bruke en live-CD for å få tilgang til filene dine.

Datamaskinens BIOS- eller UEFI-firmware gir muligheten til å angi passord på lavere nivå. Disse passordene lar deg begrense folk fra å starte datamaskinen, starte opp fra flyttbare enheter og endre BIOS eller UEFI-innstillinger uten din tillatelse.

Når du kanskje vil gjøre dette

De fleste bør ikke sette inn et BIOS- eller UEFI-passord. Hvis du vil beskytte dine sensitive filer, er kryptering av harddisken en bedre løsning. BIOS og UEFI passord er spesielt ideelle for offentlige eller arbeidsplass datamaskiner. De lar deg begrense folk fra å starte alternative operativsystemer på flyttbare enheter og hindre at folk installerer et annet operativsystem over datamaskinens nåværende operativsystem.

Advarsel: Husk å huske alle passordene du angir. Du kan tilbakestille BIOS-passordet på en stasjonær PC som du kan åpne ganske enkelt, men denne prosessen kan være mye vanskeligere på en bærbar datamaskin du ikke kan åpne.

Hvordan det fungerer

La oss si at du har fulgt gode sikkerhetspraksis og har et passord satt på din Windows-brukerkonto. Når datamaskinen starter, må noen legge inn ditt Windows-brukerkonto passord for å bruke det eller få tilgang til filene dine, ikke sant? Ikke nødvendigvis.

Personen kan sette inn en flyttbar enhet som en USB-stasjon, CD eller DVD med et operativsystem på den. De kan starte opp fra den enheten og få tilgang til et levende Linux-skrivebord - hvis filene dine ikke er kryptert, kan de få tilgang til filene dine. Et Windows-brukerkonto passord beskytter ikke filene dine. De kan også starte opp fra en Windows installer disk og installere en ny kopi av Windows over den nåværende kopien av Windows på datamaskinen.

Du kan endre oppstartsrekkefølgen for å tvinge datamaskinen til alltid å starte opp fra den interne harddisken, men noen kan legge inn BIOS og endre oppstartsrekkefølgen for å starte opp den flyttbare enheten.

Et BIOS- eller UEFI-firmwarepassord gir noe beskyttelse mot dette. Avhengig av hvordan du konfigurerer passordet, trenger folk passordet for å starte datamaskinen eller bare for å endre BIOS-innstillingene.

Selvfølgelig, hvis noen har fysisk tilgang til datamaskinen din, er alle spillene av. De kan sprekke den åpne og fjerne harddisken eller sette inn en annen harddisk. De kan bruke sin fysiske tilgang til å tilbakestille BIOS-passordet - vi viser deg hvordan du gjør det senere. Et BIOS-passord gir fremdeles ekstra beskyttelse her, spesielt i situasjoner hvor folk har tilgang til tastatur og USB-porter, men datamaskinens tilfelle er låst opp og de kan ikke åpne den.

Slik setter du inn et BIOS- eller UEFI-passord

Disse passordene er angitt på BIOS eller UEFI-innstillingsskjermbildet. På datamaskiner før Windows 8 må du starte datamaskinen på nytt og trykke på riktig nøkkel under oppstartsprosessen for å hente BIOS-innstillingsskjermbildet. Denne nøkkelen varierer fra datamaskin til datamaskin, men er ofte F2, Slett, Esc, F1 eller F10. Hvis du trenger hjelp, kan du se på datamaskinens dokumentasjon eller Google modellnummer og BIOS-nøkkel for mer informasjon. (Hvis du bygget din egen datamaskin, se etter hovedkortmodellens BIOS-nøkkel.)

På skjermbildet BIOS-innstillinger, finn passordalternativet, konfigurer passordinnstillingene dine, men du vil, og skriv inn et passord. Du kan kanskje angi forskjellige passord - for eksempel ett passord som gjør at datamaskinen kan starte opp og en som styrer tilgangen til BIOS-innstillingene.

Du vil også besøke Boot Order-delen og sikre at oppstartsrekkefølgen er låst, slik at folk ikke kan starte opp fra flyttbare enheter uten din tillatelse.

På datamaskiner etter Windows 8 må du gå inn på UEFI-firmwareinnstillingsskjermbildet gjennom Windows 8's oppstartsalternativer. Datamaskinens UEFI-innstillingsskjerm vil forhåpentligvis gi deg et passordalternativ som fungerer på samme måte som et BIOS-passord.

På Mac-maskiner, start Mac på nytt, hold Command + R for å starte opp i Recovery Mode, og klikk på Verktøy> Firmware Password for å angi et UEFI-firmwarepassord.

Slik tilbakestiller du et BIOS eller UEFI Firmware-passord

Du kan vanligvis omgå BIOS eller UEFI passord med fysisk tilgang til datamaskinen. Dette er enklest på en stasjonær datamaskin som er designet for å bli åpnet. Passordet er lagret i flyktig minne, drevet av et lite batteri. Tilbakestill BIOS-innstillingene, og du vil tilbakestille passordet - du kan gjøre dette med en genser eller ved å fjerne og sette inn batteriet på nytt. Følg vår veiledning for å rydde datamaskinens CMOS for å tilbakestille et BIOS-passord.

Denne prosessen vil selvsagt være vanskeligere hvis du har en bærbar datamaskin du ikke kan åpne opp. Noen datamodeller kan ha "bakdør" passord som gir deg tilgang til BIOS hvis du glemmer passordet, men ikke regner med det.

Du kan også være i stand til å bruke profesjonelle tjenester for å tilbakestille passord du glemmer. Hvis du for eksempel angir et fastvarepassord på en MacBook og glemmer det, må du kanskje besøke en Apple Store for å få dem til å fikse det for deg.


BIOS- og UEFI-passord er ikke noe de fleste skal bruke, men de er en nyttig sikkerhetsfunksjon for mange offentlige og forretningsmessige datamaskiner.Hvis du opererte en slags cybercafé, ville du sannsynligvis ønske å sette inn et BIOS- eller UEFI-passord for å hindre folk fra å starte opp i forskjellige operativsystemer på datamaskinene dine. Sikker på at de kunne omgå beskyttelsen ved å åpne datamaskinens tilfelle, men det er vanskeligere å gjøre enn å bare sette inn en USB-stasjon og omstart.

Link
Plus
Send
Send
Pin