Onder de vele beveiligingsproblemen voor computers en pc's, wordt het plaatsen van een wachtwoord in BIOS of UEFI niet veel besproken en moet er rekening mee worden gehouden om onze apparatuur te beschermen, samen met andere factoren.
Het wordt veel becommentarieerd en gebruikt om een wachtwoord in ons systeem in te stellen, evenals encryptie van de harde schijf of gegevens om de toegang tot onze gegevens te beschermen tegen mensen die niet door ons zijn geautoriseerd, hetzij in geval van verlies van apparatuur, diefstal, hack enz. Maar het probleem is dat we ons niet herinneren dat we een wachtwoord moeten toepassen op het BIOS of UEFI van onze pc of server.
Dit is belangrijk en gemakkelijk te doen, het zal dienen om op een eenvoudige manier de toegang tot het BIOS of UEFI te blokkeren. Hiermee vermijden we dat het mogelijk is om op een heel eenvoudige manier (door pc of server opnieuw op te starten samen met een combinatie van toetsen) toegang te krijgen tot de moederbordinstellingen waar we de volgorde van uitvoering van schijven bij het opstarten kunnen wijzigen, opnemen of accepteren het opstarten vanaf USB en dus in staat zijn om een extern besturingssysteem vanaf USB enz.
Daarom is een van de beste beveiligingsmaatregelen die we kunnen nemen om de beveiliging van onze computers te vergroten, het instellen van een beheerderswachtwoord om toegang te krijgen tot het BIOS of UEFI, zodat ik bij het opstarten van Windows 10 een wachtwoord voor het systeem moet instellen om beginnen, we weten allemaal dat we in Windows 10 verschillende opties hebben om toegang te krijgen tot het systeem, zoals wachtwoord per pin, per afbeelding, enz., maar we weten ook dat deze opties gemakkelijk kunnen worden geschonden met behulp van trucs of tools van andere fabrikanten en in deze manier onze apparatuur bloot te stellen aan onbevoegde toegang.
Hiermee wordt bereikt dat ze op geen enkele manier kunnen inloggen of opstarten via USB of dvd bij het opstarten. Het zwakke deel is dat als de harde schijf uit de computer zou worden gehaald en bijvoorbeeld als externe USB-schijf zou worden geplaatst, deze gemakkelijk zou worden overgeslagen. Voor die gevallen, als je extreme beveiliging wilt, is zijn ding dat je de hele harde schijf versleutelt. Hiervoor verlaten we deze andere tutorial.
Deze keer zullen we zien hoe we bij het opstarten een wachtwoord kunnen instellen, afhankelijk van of onze computer BIOS of UEFI heeft.
Wat is BIOS en UEFIDe belangrijkste functie van het BIOS (Basic Input / Output System) is het laden van de hardwarecomponenten en het starten van het besturingssysteem.
UEFI vervult dezelfde BIOS-functie, maar heeft extra functies omdat het in elk niet-vluchtig geheugensysteem kan worden geladen.
1. Wachtwoord instellen en invoeren in Windows 10 BIOS
Om een wachtwoord in het BIOS van ons Windows 10-besturingssysteem in te stellen, moeten we het volgende proces uitvoeren:
Stap 1
Start de machine opnieuw op of zet hem aan als hij uit staat en zodra hij start, drukken we op de volgende toetsen:
Del, Del, F12, Esc, F10, etc. dit hangt af van de fabrikant en we kunnen deze sleutel zien op het moment van opstarten van het systeem.
Stap 2
Zodra we toegang hebben tot het BIOS, zien we een venster met de opties en is er een tabblad "Beveiliging" en zien we de volgende opties:
Zoals we kunnen zien, wordt aangegeven dat het supervisorwachtwoord niet is ingesteld (Wissen). Vanuit dit venster moeten we de optie "Set Supervisor Password" selecteren, die verschillende namen kan hebben, zoals "System" "Password", enz.
OpmerkingOnthoud dat om toegang te krijgen tot deze functies we moeten scrollen met de schuifpijlen van het toetsenbord.
Stap 3
In dit geval selecteren we de optie "Set Supervisor Password" en drukken op de "Enter"-toets, we zien het volgende:
We zullen zien dat het venster wordt geopend waarin we het beheerderswachtwoord moeten instellen en bevestigen, eenmaal ingevoerd moeten we opnieuw op "Enter" drukken en kunnen we zien dat de wijzigingen correct zijn verwerkt.
We drukken op "Enter" om verder te gaan.
Stap 4
Als we goed kijken, hebben we in dit geval niet alleen de optie "Set Supervisor Password" maar ook de optie "Set User Password" waarvoor het raadzaam is om in beide opties een wachtwoord in te stellen.
We kunnen zien dat zodra we het wachtwoord van zowel de supervisor als de gebruiker in het bovenste gedeelte hebben vastgesteld, we zien dat de status is gewijzigd in "Instellen", voorheen stond er "Wissen".
Op sommige computers kunnen de beveiligingsopties variëren, dat wil zeggen dat ze meer parameters moeten configureren, wat de beveiligingsopties aanzienlijk vergroot. Nadat we het supervisor- en / of gebruikerswachtwoord hebben gedefinieerd, slaan we de wijzigingen op door op de F10-toets te drukken (de meeste computers gebruiken deze toets om de wijzigingen op te slaan) en gaan we verder met het herstarten van het systeem. (Vergeet niet om bij het afsluiten de gemaakte configuratie op te slaan).
Stap 5
Nadat Windows 10 opnieuw is opgestart, kunnen we het verkregen resultaat zien:
Op deze manier hebben we onze beveiliging verbeterd door een wachtwoord in te stellen om toegang te krijgen tot het BIOS.
2. Stel het wachtwoord in en zet het op UEFI-niveau in Windows 10
Zoals we hebben vermeld, is het naast het instellen van een wachtwoord in het BIOS mogelijk om een wachtwoord in de UEFI in te stellen (deze optie is niet in alle versies beschikbaar, dit hangt af van de fabrikant). Om het beveiligingsproces in de UEFI in Windows 10 uit te voeren, volgen we de volgende stappen:
We gaan naar de optie "Instellingen" in het menu Start.
Eenmaal geselecteerd, zien we het volgende:
VERGROTEN
We moeten de optie "Update en beveiliging" selecteren en het volgende venster wordt weergegeven:
VERGROTEN
In dit venster moeten we "Herstel" kiezen en vervolgens op de optie "Nu opnieuw opstarten" in het veld Geavanceerd starten klikken.
We wachten tot Windows opnieuw is opgestart. Later zien we het volgende venster:
VERGROTEN
Daar moeten we de optie "Problemen oplossen" selecteren en we zullen het volgende zien:
VERGROTEN
Nu selecteren we het tabblad "Geavanceerde opties" en als onze machine GEEN UEFI heeft, wordt het volgende weergegeven:
VERGROTEN
Als de machine UEFI ondersteunt (zoals bij ons het geval is), zien we het volgende:
VERGROTEN
Als u deze optie selecteert, zien we dat het volgende bericht wordt weergegeven. Herstart om de UEFI-firmware-instellingen te wijzigen. Daar moeten we op de optie "Opnieuw opstarten" of "Opnieuw opstarten" drukken om de wijzigingen op de UEFI toe te passen.
OpmerkingOm toegang te krijgen tot de UEFI-configuratie kunnen we CMD als beheerders uitvoeren en het volgende invoeren:
shutdown.exe / r / o
We drukken op "Enter" en op deze manier openen we de UEFI-configuratie.
Zodra we in het vorige venster zijn, drukt u op F1 om toegang te krijgen tot de systeeminformatie en van daaruit de wijzigingen op wachtwoordniveau door te voeren.
Zoals u kunt zien, hebben we gezien dat we de beveiliging van onze apparatuur kunnen verbeteren door sterke wachtwoorden in te stellen in het BIOS of, als de apparatuur dit ondersteunt, in de UEFI. Dit geeft een extra beveiligingspunt in onze apparatuur en we zullen de toegang tot dit gebied niet zo gemakkelijk maken, onder andere om de USB-opstartstart te kunnen activeren en anderen een sessie met een extern systeem te laten starten.
Onthoud dat codering een van de belangrijkste punten is waarmee u rekening moet houden bij de bescherming door de schijf of gegevens die voor u van vitaal belang zijn, te coderen.