Сред многото въпроси за сигурността на компютрите и персоналните компютри поставянето на парола в BIOS или UEFI не се обсъжда широко и трябва да се вземе предвид, за да се защити нашето оборудване наред с други фактори.
Той се коментира широко и се използва за установяване на парола в нашата система, както и за криптиране на твърдия диск или данни за защита на достъпа до нашите данни от хора, които не са упълномощени от нас, в случай на загуба на оборудване, кражба, хакване и т.н. Но проблемът е, че не помним да приложим парола към BIOS или UEFI на нашия компютър или сървър.
Това е важно и лесно да се направи, ще служи за блокиране на достъпа до BIOS или UEFI по прост начин. С това избягваме възможността да въведем по много прост начин (чрез рестартиране на компютър или сървър заедно с комбинация от ключове) достъп до настройките на дънната платка, където можем да променим реда на изпълнение на дискове при стартиране, включване или приемане зареждането от USB и по този начин да можете да стартирате външна операционна система от USB и т.н.
Следователно, една от най -добрите мерки за сигурност, които можем да установим, за да увеличим сигурността на нашите компютри, е да установим администраторска парола за достъп до BIOS или UEFI, това, за да може при стартиране на Windows 10 да установя парола за системата, за да начало, всички знаем, че в Windows 10 имаме различни опции за достъп до системата като парола чрез ПИН, по изображение и т.н., но също така знаем, че тези опции могат лесно да бъдат нарушени с помощта на трикове или инструменти от други производители и в това начин да изложим нашето оборудване на неоторизиран достъп.
С това, което се постига е, че те няма да могат да влизат по никакъв начин или да стартират чрез USB или DVD при стартиране. Частта, която е слаба, е, че ако твърдият диск беше изваден от компютъра и поставен например като външен USB диск, ще бъде лесно да се пропусне. За тези случаи, ако искате изключителна сигурност, неговото нещо е, че ще шифровате целия твърд диск. За това оставяме този друг урок.
Този път ще видим как можем да установим парола при стартиране в зависимост от това дали компютърът ни има BIOS или UEFI.
Какво е BIOS и UEFIОсновната функция на BIOS (Basic Input / Output System) е да зареди хардуерните компоненти и да стартира операционната система.
UEFI изпълнява същата функция на BIOS, но има допълнителни функции, тъй като може да се зарежда във всяка енергонезависима система с памет.
1. Задайте и поставете парола в BIOS на Windows 10
За да установим парола в BIOS на нашата операционна система Windows 10, трябва да извършим следния процес:
Етап 1
Рестартирайте машината или я включете, ако е изключена и веднага щом започне, ще натиснем следните клавиши:
Del, Del, F12, Esc, F10 и т.н. това зависи от производителя и можем да видим този ключ по време на стартиране на системата.
Стъпка 2
След като влезем в BIOS, ще видим прозорец с опциите и ще има раздел „Защита“ и ще видим следните опции:
Както виждаме, е посочено, че паролата на надзорника не е зададена (Изчисти). От този прозорец трябва да изберем опцията „Задаване на парола на надзорник“, която може да има различни имена като „Система“, „Парола“ и т.н.
ЗабележкаНе забравяйте, че за достъп до тези функции трябва да превъртаме със стрелките за превъртане на клавиатурата.
Стъпка 3
В този случай избираме опцията „Задаване на парола за надзор“ и натискаме клавиша „Enter“, ще видим следното:
Ще видим, че се отваря прозорецът, в който трябва да установим паролата на надзора и да я потвърдим, след като влезем, трябва да натиснем отново „Enter“ и можем да видим, че промените са обработени правилно.
Натискаме „Enter“, за да продължим.
Стъпка 4
Ако се вгледаме внимателно, в този случай имаме не само опцията "Задаване на парола за надзор", но и опцията "Задаване на потребителска парола", за която е препоръчително да зададете парола и в двете опции.
Можем да забележим, че след като сме установили паролата както на супервизора, така и на потребителя в горната част, виждаме, че състоянието се е променило на „Set“, преди това е показвало „Clear“.
На някои компютри опциите за защита могат да варират, тоест те могат да имат повече параметри за конфигуриране, което значително увеличава опциите за защита. След като дефинираме парола на надзорник и / или потребител, запазваме промените, като натискаме клавиша F10 (Повечето компютри използват този ключ, за да запазят промените) и продължаваме да рестартираме системата. (При излизане не забравяйте да запазите направената конфигурация).
Стъпка 5
След рестартиране на Windows 10 можем да видим получения резултат:
По този начин подобрихме сигурността си, като установихме парола за достъп до BIOS.
2. Задайте и поставете парола на ниво UEFI в Windows 10
Както споменахме, освен задаването на парола в BIOS, е възможно да се зададе парола и в UEFI (тази опция не е налична във всички версии, зависи от производителя). За да извършим процеса на защита в UEFI в Windows 10, ще следваме следните стъпки:
Влизаме в опцията „Настройки“ от менюто „Старт“.
След като бъде избран, ще видим следното:
Увеличете
Трябва да изберем опцията „Актуализиране и защита“ и ще се покаже следният прозорец:
Увеличете
В този прозорец трябва да изберем „Възстановяване“ и след това да кликнете върху опцията „Рестартирай сега“ в полето Разширено начало.
Изчакваме Windows да се рестартира. По -късно ще видим следния прозорец:
Увеличете
Там трябва да изберем опцията „Отстраняване на неизправности“ и ще видим следното:
Увеличете
Сега избираме раздела „Разширени опции“ и ако нашата машина НЯМА UEFI, ще се покаже следното:
Увеличете
В случай, че машината поддържа UEFI (какъвто е нашият случай), ще видим следното:
Увеличете
Избирайки тази опция, ще видим, че се показва следното съобщение. Рестартирайте, за да промените настройките на фърмуера на UEFI. Там трябва да натиснем опцията „Рестартиране“ или „Рестартиране“, за да приложим промените към UEFI.
ЗабележкаЗа достъп до конфигурацията на UEFI можем да стартираме CMD като администратори и да въведем следното:
shutdown.exe / r / o
Натискаме „Enter“ и по този начин отваряме конфигурацията на UEFI.
След като сме в предишния прозорец, натиснете F1 за достъп до системната информация и оттам установете промените на ниво парола.
Както можете да видите, видяхме, че можем да подобрим сигурността на нашето оборудване, като установим силни пароли в BIOS или, ако оборудването го поддържа, в UEFI. Това ще даде още една точка на сигурност в нашето оборудване и няма да направим достъпа до тази област толкова лесен, наред с много други неща, за да можем да активираме стартирането на USB зареждане и да оставим другите да започнат сесия с външна система.
Не забравяйте, че криптирането е един от най -важните моменти, които трябва да имате предвид, за да защитите, като шифровате диска или данните, които са жизненоважни за вас.