Sådan sikres din computer med en BIOS- eller UEFI-adgangskode

En Windows-, Linux- eller Mac-adgangskode forhindrer bare folk i at logge ind på dit operativsystem. Det forhindrer ikke folk i at starte andre operativsystemer, tørre dit drev eller bruge en live CD til at få adgang til dine filer.

Din computers BIOS- eller UEFI-firmware giver mulighed for at indstille adgangskoder på lavere niveau. Disse adgangskoder giver dig mulighed for at begrænse folk fra at starte computeren, starte fra flytbare enheder og ændre BIOS- eller UEFI-indstillinger uden din tilladelse.

Når du måske vil gøre dette

RELATERET: Hvad gør en pc's BIOS, og hvornår skal jeg bruge det?

De fleste mennesker behøver ikke at indstille en BIOS- eller UEFI-adgangskode. Hvis du gerne vil beskytte dine følsomme filer, er kryptering af din harddisk en bedre løsning. BIOS- og UEFI-adgangskoder er især ideelle til offentlige computere eller computere på arbejdspladsen. De giver dig mulighed for at begrænse folk fra at starte alternative operativsystemer på flytbare enheder og forhindre folk i at installere et andet operativsystem over computerens nuværende operativsystem.

Advarsel: Husk at huske de adgangskoder, du har angivet. Du kan nulstille BIOS-adgangskoden på en stationær pc, som du kan åbne ret let, men denne proces kan være meget vanskeligere på en bærbar computer, du ikke kan åbne.

Hvordan det virker

RELATERET: Hvorfor en Windows-adgangskode ikke er nok til at beskytte dine data

Lad os sige, at du har fulgt god sikkerhedspraksis og har indstillet en adgangskode til din Windows-brugerkonto. Når din computer starter, skal nogen indtaste din adgangskode til din Windows-brugerkonto for at bruge den eller få adgang til dine filer, ikke? Ikke nødvendigvis.

Personen kunne indsætte en aftagelig enhed som et USB-drev, CD eller DVD med et operativsystem på. De kunne starte fra den enhed og få adgang til et live Linux-skrivebord - hvis dine filer er ukrypterede, kunne de få adgang til dine filer. En adgangskode til en Windows-brugerkonto beskytter ikke dine filer. De kunne også starte fra en Windows-installationsdisk og installere en ny kopi af Windows over den aktuelle kopi af Windows på computeren.

Du kan ændre startrækkefølgen for at tvinge computeren til altid at starte fra sin interne harddisk, men nogen kan gå ind i din BIOS og ændre din opstartsrækkefølge for at starte den flytbare enhed.

En BIOS- eller UEFI-firmwareadgangskode giver en vis beskyttelse mod dette. Afhængigt af hvordan du konfigurerer adgangskoden, har folk brug for adgangskoden for at starte computeren eller bare for at ændre BIOS-indstillinger.

Selvfølgelig, hvis nogen har fysisk adgang til din computer, er alle væddemål slået fra. De kan knække det åbent og fjerne din harddisk eller indsætte en anden harddisk. De kunne bruge deres fysiske adgang til at nulstille BIOS-adgangskoden - vi viser dig, hvordan du gør det senere. En BIOS-adgangskode giver stadig ekstra beskyttelse her, især i situationer hvor folk har adgang til et tastatur og USB-porte, men computerens sag er låst, og de kan ikke åbne den.

Sådan indstilles en BIOS- eller UEFI-adgangskode

RELATERET: Sådan startes computeren fra en disk eller et USB-drev

Disse adgangskoder indstilles på din BIOS- eller UEFI-indstillingsskærm. På computere før Windows 8 skal du genstarte din computer og trykke på den relevante tast under opstartsprocessen for at få vist BIOS-indstillingsskærmen. Denne nøgle varierer fra computer til computer, men er ofte F2, Delete, Esc, F1 eller F10. Hvis du har brug for hjælp, skal du se på din computers dokumentation eller Google modelnummer og “BIOS-nøgle” for at få flere oplysninger. (Hvis du har bygget din egen computer, skal du kigge efter dit bundkortmodels BIOS-nøgle.)

Find BIOS-indstillingsskærmen på BIOS-indstillingsskærmen, konfigurer dine adgangskodeindstillinger, som du vil, og indtast en adgangskode. Du kan muligvis indstille forskellige adgangskoder - for eksempel en adgangskode, der giver computeren mulighed for at starte, og en, der styrer adgangen til BIOS-indstillinger.

Du vil også gerne besøge sektionen Boot Order og sikre dig, at startordren er låst, så folk ikke kan starte fra flytbare enheder uden din tilladelse.

RELATERET: Hvad du behøver at vide om brug af UEFI i stedet for BIOS

På computere efter Windows 8 skal du åbne skærmbilledet til UEFI-firmwareindstillinger via Windows 8s startindstillinger. Din computers UEFI-indstillingsskærm vil forhåbentlig give dig en adgangskodeindstilling, der fungerer på samme måde som en BIOS-adgangskode.

På Mac-computere skal du genstarte Mac'en, holde Command + R nede for at starte i gendannelsestilstand og klikke på Hjælpeprogrammer> Firmwareadgangskode for at indstille en UEFI-firmwareadgangskode.

Sådan nulstilles en BIOS- eller UEFI-firmwareadgangskode

RELATERET: Sådan ryddes din computers CMOS for at nulstille BIOS-indstillinger

Du kan generelt omgå BIOS- eller UEFI-adgangskoder med fysisk adgang til computeren. Dette er nemmest på en stationær computer, der er designet til at blive åbnet. Adgangskoden er gemt i flygtig hukommelse, drevet af et lille batteri. Nulstil BIOS-indstillingerne, og du nulstiller adgangskoden - du kan gøre dette med en jumper eller ved at fjerne og genindsætte batteriet. Følg vores guide til at rydde din computers CMOS for at nulstille en BIOS-adgangskode.

Denne proces vil naturligvis være vanskeligere, hvis du har en bærbar computer, som du ikke kan åbne. Nogle computermodeller har muligvis "bagdør" -adgangskoder, der giver dig adgang til BIOS, hvis du glemmer adgangskoden, men ikke regner med den.

Du kan muligvis også bruge professionelle tjenester til at nulstille adgangskoder, du glemmer. For eksempel, hvis du indstiller en firmwareadgangskode på en MacBook og glemmer den, skal du muligvis besøge en Apple Store for at få dem til at ordne det til dig.

BIOS- og UEFI-adgangskoder er ikke noget, som de fleste mennesker nogensinde skal bruge, men de er en nyttig sikkerhedsfunktion til mange offentlige computere og forretningscomputere. Hvis du betjente en slags cybercafé, vil du sandsynligvis indstille en BIOS- eller UEFI-adgangskode for at forhindre folk i at starte i forskellige operativsystemer på dine computere. Sikker på, at de kunne omgå beskyttelsen ved at åbne computerens sag, men det er sværere at gøre end blot at indsætte et USB-drev og genstarte.

Billedkredit: Buddhika Siddhisena på Flickr