Как отключить загрузку с USB или CD в BIOS Setup
Безопасность Воспитание / / March 18, 2020
Последнее обновление
Загрузка живого CD или загрузочного Linux USB - один из самых старых приемов в книге, когда речь идет об обходе родительского контроля. Вот как это остановить.
Windows 10 имеет ряд встроенных функций, которые помогают родителям контролировать и ограничивать доступ своих детей к компьютеру. Но проблема встраивания функций безопасности и родительского контроля в операционную систему заключается в том, что вы можете просто обойти их, минуя саму операционную систему. Вы можете подумать, что это слишком сложно для вашего ребенка, но поверьте мне: я видел заданный вопрос и отвечал в социальных сетях. (На самом деле, мы покрываем загрузку с Live CD, загрузочные флешки Windows, и загрузочные Linux USB здесь на groovyPost.)
Windows 10 и прошивка UEFI представили Secure Boot, который добавляет еще один уровень защиты. Но это тоже можно обойти. Это если вы не отключите загрузку с чего-либо, кроме внутреннего жесткого диска, прямо в BIOS. Это крайняя мера, и у нее есть свои плюсы и минусы. Но если вы хотите максимально заблокировать компьютер, вот как это сделать.
Отключить USB-загрузку и загрузку с CD в BIOS
Первый шаг - получить доступ к BIOS вашего компьютера. Это сильно варьируется в зависимости от производителя, но, вообще говоря, это включает в себя нажатие определенной клавиши во время загрузки вашей машины. Андре уже написал полное руководство по доступу к вашей утилите настройки UEFI или BIOS. Проверьте это, выясните, как это работает на вашем компьютере и встретите меня здесь.
Хорошо, ты в? Ваш экран заполнен уродливым текстом и пугающим технобаблом? Хорошо. Давайте продолжим.
Изучайте настройки BIOS, пока не найдете что-то вроде BOOT ORDER или BOOT DEVICES. Опять же, это будет зависеть от вашего BIOS. Вот пример из Andre's HP:
Загрузочные источники BIOS ноутбука HP
На моем Ноутбук ASUS, вы получаете доступ к этим опциям из ботинок Вкладка. Вы можете установить параметры загрузки ниже:
Вы также можете перейти к Приоритетам BBS CD / DVD ROM и Приоритетам BBS сетевого устройства и отключить имеющиеся там параметры. Как только вы это сделаете, они больше не будут отображаться как варианты.
Ваш экран настройки BIOS может выглядеть немного иначе или сильно отличаться. Если вы сомневаетесь, оставьте нам комментарий о том, какой у вас компьютер, и мы постараемся найти вам конкретные инструкции.
После того, как вы отключили загрузку с USB или CD-привода, продолжайте, сохраните и выйдите. Чтобы проверить это, попробуйте загрузиться с компакт-диска Windows или Linux live USB или CD.
Защита паролем вашего BIOS
Итак, что может помешать вашему начинающему хакеру сына или дочери вытащить этот самый учебник и отменить то, что вы только что сделали? Просто: пароль администратора BIOS.
Когда вы устанавливаете пароль администратора BIOS, невозможно изменить конфигурацию BIOS без пароля.
Теперь большой Предостережение: если вы забудете свой пароль BIOS, вы не сможете его восстановить. Если вы отключили загрузку с USB или CD, а затем повредили операционную систему, а затем забыли пароль BIOS, вы практически ничего не сможете сделать, чтобы ваш компьютер снова заработал и заработал. Настройки BIOS хранятся на самой материнской плате, поэтому полное стирание жесткого диска ничего не даст. В зависимости от вашего ноутбука, вы можете сбросить BIOS перемещая перемычку или удаляя батарею CMOS. Но это не будет работать на компьютерах.
Вы были предупреждены.
Обычно вы найдете настройки пароля на вкладке «Безопасность» на странице настройки BIOS. Следуйте инструкциям на экране, чтобы установить пароль. И не забудь это.
Вывод
Как я уже говорил, есть некоторые плюсы и минусы, чтобы возиться с BIOS по соображениям безопасности. С одной стороны, это только способ запретить кому-либо переопределять любые имеющиеся у вас программные элементы управления, загружая другую операционную систему. Secure Boot помогает предотвратить загрузку неавторизованных загрузочных устройств, но это можно обойти, отключив Secure Boot в BIOS. Защита паролем - ваш лучший выбор, если вы хотите, чтобы все было жестко заблокировано.
Риск заключается в том, что, блокируя детей или потенциальных хакеров, вы также блокируете себя. Это может быть проблематично, если вам когда-либо потребуется переустановить Windows или если вы хотите двойная загрузка другой операционной системы. Действуйте с осторожностью, прежде чем приступить к работе в BIOS. Сделайте резервную копию всех ваших данных и убедитесь, что вы знакомы со всеми изменениями, которые вы делаете, и знаете, как отменить их, если это необходимо.
Удачи!
Вы чувствуете, что у вас достаточно знаний, чтобы заблокировать загрузочные устройства в BIOS? Задайте свои вопросы и оставьте свои мысли в комментариях.