Mezi mnoha bezpečnostními problémy počítačů a počítačů není vložení hesla do systému BIOS nebo UEFI široce diskutováno a musí být vzato v úvahu, abychom chránili naše zařízení spolu s dalšími faktory.
Je široce komentován a používá se ke stanovení hesla v našem systému a také k šifrování pevného disku nebo dat k ochraně přístupu k našim datům před osobami, které nejsou námi autorizovány, a to buď v případě ztráty zařízení, krádeže, hackování atd. Problém je ale v tom, že si nepamatujeme, že bychom v systému BIOS nebo UEFI našeho počítače nebo serveru použili heslo.
To je důležité a snadné, poslouží to k jednoduchému zablokování přístupu do systému BIOS nebo UEFI. Díky tomu se vyhneme tomu, že je možné velmi jednoduchým způsobem (restartováním počítače nebo serveru společně s kombinací kláves) vstoupit do nastavení základní desky, kde můžeme změnit pořadí spouštění disků při spuštění, zahrnout nebo přijmout bootování z USB a tím pádem možnost spouštět externí operační systém z USB atd.
Proto je jedním z nejlepších bezpečnostních opatření, která můžeme pro zvýšení zabezpečení našich počítačů zavést, stanovení hesla správce pro přístup k systému BIOS nebo UEFI, aby bylo při spuštění systému Windows 10 nutné nastavit heslo systému start, všichni víme, že ve Windows 10 máme různé možnosti přístupu do systému jako heslo pomocí Pin, podle obrázku atd., ale také víme, že tyto možnosti lze snadno narušit pomocí triků nebo nástrojů jiných výrobců a v tomto vystavit naše zařízení neoprávněnému přístupu.
Tím je dosaženo toho, že se nebudou moci při spuštění jakkoli přihlašovat ani spouštět z USB nebo DVD. Slabá část spočívá v tom, že pokud by byl pevný disk vyjmut z počítače a vložen například jako externí disk USB, bylo by snadné jej přeskočit. V těchto případech, pokud chcete extrémní zabezpečení, jeho věcí je, že zašifrujete celý pevný disk. Za tímto účelem opouštíme tento další tutoriál.
Tentokrát uvidíme, jak můžeme při spuštění nastavit heslo podle toho, zda má náš počítač BIOS nebo UEFI.
Co je to BIOS a UEFIHlavní funkcí systému BIOS (Basic Input / Output System) je načíst hardwarové součásti a spustit operační systém.
UEFI plní stejnou funkci systému BIOS, ale má další funkce, protože jej lze načíst do libovolného energeticky nezávislého paměťového systému.
1. Nastavte a vložte heslo do systému Windows 10 BIOS
K vytvoření hesla v systému BIOS operačního systému Windows 10 musíme provést následující postup:
Krok 1
Restartujte počítač nebo jej zapněte, pokud je vypnutý, a jakmile se spustí, stiskneme následující klávesy:
Del, Del, F12, Esc, F10 atd. To závisí na výrobci a tento klíč můžeme vidět při spuštění systému.
Krok 2
Jakmile vstoupíme do systému BIOS, zobrazí se okno s možnostmi, záložka „Zabezpečení“ a následující možnosti:
Jak vidíme, je uvedeno, že heslo správce není nastaveno (Vymazat). Z tohoto okna musíme vybrat možnost „Nastavit heslo správce“, které může mít různá jména, například „Systém“ „Heslo“ atd.
PoznámkaPamatujte, že pro přístup k těmto funkcím se musíme posouvat pomocí šipek na klávesnici.
Krok 3
V tomto případě vybereme možnost „Nastavit heslo správce“ a stiskneme klávesu „Enter“, uvidíme následující:
Uvidíme, že se otevře okno, kde musíme zadat heslo správce a potvrdit ho, po zadání musíme znovu stisknout „Enter“ a vidíme, že změny byly zpracovány správně.
Pokračujeme stisknutím „Enter“.
Krok 4
Pokud se podíváme pozorně, v tomto případě máme nejen možnost „Nastavit heslo správce“, ale také možnost „Nastavit heslo uživatele“, pro které je vhodné nastavit heslo v obou možnostech.
Můžeme si všimnout, že jakmile jsme v horní části nastavili heslo správce i uživatele, vidíme, že se stav změnil na „Nastavit“, dříve označoval „Vymazat“.
V některých počítačích se možnosti zabezpečení mohou lišit, to znamená, že mohou mít více parametrů ke konfiguraci, což výrazně zvyšuje možnosti zabezpečení. Jakmile definujeme heslo správce a / nebo uživatele, uložíme změny stisknutím klávesy F10 (většina počítačů používá k uložení změn tento klíč) a pokračujeme v restartování systému. (Při ukončení nezapomeňte uložit provedenou konfiguraci).
Krok 5
Jakmile se Windows 10 restartuje, můžeme vidět získaný výsledek:
Tímto způsobem jsme zlepšili naše zabezpečení vytvořením hesla pro přístup do systému BIOS.
2. Nastavte a vložte heslo na úrovni UEFI v systému Windows 10
Jak jsme zmínili, kromě nastavení hesla v BIOSu je možné nastavit heslo v UEFI (tato možnost není k dispozici ve všech verzích, záleží na výrobci). Chcete -li provést proces zabezpečení v UEFI v systému Windows 10, budeme postupovat podle následujících kroků:
Z nabídky Start zadáme možnost „Nastavení“.
Po výběru uvidíme následující:
ZVĚTŠIT
Musíme vybrat možnost „Aktualizace a zabezpečení“ a zobrazí se následující okno:
ZVĚTŠIT
V tomto okně musíme zvolit „Obnovení“ a poté kliknout na možnost „Restartovat nyní“ v poli Pokročilý start.
Čekáme na restart systému Windows. Později se nám zobrazí následující okno:
ZVĚTŠIT
Zde musíme vybrat možnost „Poradce při potížích“ a uvidíme následující:
ZVĚTŠIT
Nyní vybereme kartu „Pokročilé možnosti“ a pokud náš stroj NENÍ vybaven UEFI, zobrazí se následující:
ZVĚTŠIT
V případě, že stroj podporuje UEFI (jako je náš případ), uvidíme následující:
ZVĚTŠIT
Po výběru této možnosti uvidíme, že se zobrazí následující zpráva. Chcete -li změnit nastavení firmwaru UEFI, restartujte počítač. Tam musíme stisknout možnost „Restartovat“ nebo „Restartovat“, abychom provedli změny na UEFI.
PoznámkaPro přístup ke konfiguraci UEFI můžeme spustit CMD jako administrátoři a zadat následující:
shutdown.exe / r / o
Stiskneme „Enter“ a tímto způsobem otevřeme konfiguraci UEFI.
Jakmile jsme v předchozím okně, stiskněte F1 pro přístup k systémovým informacím a odtud proveďte změny na úrovni hesla.
Jak vidíte, viděli jsme, že můžeme zlepšit zabezpečení našeho zařízení zavedením silných hesel v systému BIOS nebo, pokud to zařízení podporuje, v UEFI. To v našem zařízení poskytne ještě jeden bod zabezpečení a nebudeme přístup do této oblasti tak usnadňovat, kromě mnoha dalších věcí, abychom mohli aktivovat spuštění USB a nechat ostatní zahájit relaci s externím systémem.
Pamatujte, že šifrování je jedním z nejdůležitějších bodů, které je třeba při ochraně chránit šifrováním disku nebo dat, která jsou pro vás životně důležitá.