Sådan sikres din computer med et BIOS- eller UEFI-kodeord
En Windows, Linux eller Mac-adgangskode forhindrer bare folk i at logge ind på dit operativsystem. Det forhindrer ikke folk i at starte andre operativsystemer, tørre dit drev eller bruge en live-cd til at få adgang til dine filer.
Din computers BIOS- eller UEFI-firmware giver mulighed for at indstille passwords på lavere niveau. Disse adgangskoder tillader dig at begrænse folk fra at starte computeren, starte fra flytbare enheder og ændre BIOS eller UEFI-indstillinger uden din tilladelse.
Når du måske vil gøre dette
De fleste mennesker behøver ikke at angive en BIOS eller UEFI adgangskode. Hvis du vil beskytte dine følsomme filer, er kryptering af harddisken en bedre løsning. BIOS- og UEFI-adgangskoder er særligt ideelle til offentlige eller arbejdspladscomputere. De giver dig mulighed for at begrænse folk fra at starte alternative operativsystemer på flytbare enheder og forhindre folk i at installere et andet operativsystem over computerens nuværende operativsystem.
Advarsel: Husk at huske alle adgangskoder, du har angivet. Du kan nulstille BIOS-adgangskoden på en stationær pc, som du kan åbne ganske let, men denne proces kan være meget vanskeligere på en bærbar computer, du kan ikke åbne.
Hvordan det virker
Lad os sige, at du har fulgt god sikkerhedspraksis og har et kodeord på din Windows-brugerkonto. Når din computer starter, skal en person indtaste din adgangskode til Windows-brugerkonto for at bruge den eller få adgang til dine filer, ikke? Ikke nødvendigvis.
Personen kunne indsætte en flytbar enhed som et USB-drev, en cd eller en dvd med et operativsystem på det. De kunne starte fra den pågældende enhed og få adgang til et levende Linux-skrivebord - hvis dine filer ikke er krypterede, kunne de få adgang til dine filer. En adgangskode til Windows-brugerkonto beskytter ikke dine filer. De kunne også starte fra en Windows installer disk og installere en ny kopi af Windows over den nuværende kopi af Windows på computeren.
Du kan ændre opstartsordren for at tvinge computeren til altid at starte fra sin interne harddisk, men nogen kunne komme ind i dit BIOS og ændre din boot rækkefølge for at starte den flytbare enhed.
En BIOS eller UEFI firmware adgangskode giver en vis beskyttelse mod dette. Afhængigt af hvordan du konfigurerer adgangskoden, skal folk have adgangskoden til at starte computeren eller bare for at ændre BIOS-indstillingerne.
Selvfølgelig, hvis nogen har fysisk adgang til din computer, er alle væddemål slukket. De kunne knække den åbne og fjerne harddisken eller indsætte en anden harddisk. De kunne bruge deres fysiske adgang til at nulstille BIOS-adgangskoden - vi viser dig hvordan du gør det senere. En BIOS-adgangskode giver stadig ekstra beskyttelse her, især i situationer hvor folk har adgang til tastatur og USB-porte, men computerens tilfælde er låst og de kan ikke åbne den.
Sådan indstilles et BIOS- eller UEFI-kodeord
Disse adgangskoder er angivet i din BIOS- eller UEFI-indstillingsskærm. På computere forud for Windows 8 skal du genstarte computeren og trykke på den relevante tast under opstartsprocessen for at hente BIOS-indstillingsskærmen. Denne nøgle varierer fra computer til computer, men er ofte F2, Slet, Esc, F1 eller F10. Hvis du har brug for hjælp, skal du kigge på din computers dokumentation eller Google dens modelnummer og "BIOS-nøgle" for at få flere oplysninger. (Hvis du har bygget din egen computer, skal du kigge efter din bundkortmodel's BIOS-nøgle.)
På skærmen BIOS-indstillinger skal du finde adgangskoden, konfigurere dine adgangskodeindstillinger, uanset hvilken du vil, og indtaste et kodeord. Du kan muligvis indstille forskellige adgangskoder - for eksempel en adgangskode, der gør det muligt for computeren at starte, og en der styrer adgangen til BIOS-indstillinger.
Du vil også gerne besøge Boot Order-sektionen og sikre, at opstartsordren er låst, så folk ikke kan starte fra flytbare enheder uden din tilladelse.
På computere efter Windows 8 skal du indtaste skærmbilledet for UEFI-firmwareindstillinger via Windows 8's boot-muligheder. Din computers UEFI-indstillingsskærmbillede vil forhåbentlig give dig en adgangskodeindstilling, der fungerer på samme måde som et BIOS-kodeord.
På Mac-computere skal du genstarte Mac'en, holde Command + R for at starte i Recovery Mode og klikke på Hjælpeprogrammer> Firmware Password for at indstille et UEFI-firmware kodeord.
Sådan nulstilles et BIOS- eller UEFI Firmware-adgangskode
Du kan generelt omgå BIOS- eller UEFI-adgangskoder med fysisk adgang til computeren. Dette er nemmest på en stationær computer, der er designet til at blive åbnet. Adgangskoden er gemt i flygtig hukommelse, drevet af et lille batteri. Nulstil BIOS-indstillingerne, og du vil nulstille adgangskoden - du kan gøre det med en jumper eller ved at fjerne og genindsætte batteriet. Følg vores vejledning for at rydde computerens CMOS for at nulstille et BIOS-kodeord.
Denne proces vil naturligvis være vanskeligere, hvis du har en bærbar computer, du ikke kan åbne. Nogle computermodeller kan have adgangskoder til "bagdør", som giver dig adgang til BIOS'en, hvis du glemmer adgangskoden, men regner ikke med det.
Du kan også være i stand til at bruge professionelle tjenester til at nulstille adgangskoder, du glemmer. Hvis du for eksempel angiver et firmwareadgangskode på en MacBook og glemmer det, skal du muligvis besøge en Apple Store for at få dem til at rette det på dig.
BIOS- og UEFI-adgangskoder er ikke noget de fleste mennesker nogensinde skulle bruge, men de er en nyttig sikkerhedsfunktion til mange offentlige og erhvervsmæssige computere. Hvis du opererede en slags cybercafé, vil du sandsynligvis gerne indstille et BIOS- eller UEFI-kodeord for at forhindre folk i at starte i forskellige operativsystemer på dine computere. Sikker på at de kunne omgå beskyttelsen ved at åbne computerens tilfælde, men det er sværere at gøre end blot at indsætte et USB-drev og genstarte.
Billedkredit: Buddhika Siddhisena på Flickr