Sist oppdatert den
Å starte opp en live-CD eller en oppstartbar Linux USB er et av de eldste triksene i boka når det gjelder gulvlister av foreldrekontroll. Slik stopper du det.
Windows 10 har en rekke innebygde funksjoner som hjelper foreldre å overvåke og begrense hva barna kan få tilgang til på en datamaskin. Men problemet med å bygge sikkerhets- og foreldrekontrollfunksjoner i operativsystemet er at du ganske enkelt kan omgå dem ved å omgå operativsystemet selv. Du synes kanskje det er litt for avansert for barnet ditt, men tro meg: Jeg har sett spørsmålet som er stilt og svart på sosiale medier. (Vi dekker faktisk oppstart fra Live CD-er, oppstartbare Windows Flash-stasjoner, og oppstartbare Linux-USB-er her på groovyPost.)
Windows 10 og UEFI firmware introduserte Secure Boot, som tilfører et annet lag med beskyttelse. Men også dette kan omgås. Det er med mindre du deaktiverer oppstart fra annet enn den interne harddisken direkte i BIOS-en. Det er et ekstremt tiltak, og det har noen fordeler og ulemper. Men hvis du vil legge en datamaskin til ekstrem låsing, kan du gjøre det slik.
Deaktiver USB-oppstart og CD-oppstart i BIOS
Det første trinnet er å få tilgang til datamaskinens BIOS. Dette varierer veldig fra produsent, men generelt sett innebærer det å mose en bestemt nøkkel mens maskinen starter opp. Andre har allerede skrevet den ultimate guiden for å få tilgang til UEFI- eller BIOS-konfigureringsverktøyet. Sjekk det ut, finn ut hvordan det fungerer på datamaskinen din, og møt meg her igjen.
Ok, er du med? Er skjermen din fylt med stygg tekst og skremmende technobabble? God. La oss fortsette.
Stikk rundt i BIOS-innstillingene til du finner noe som BOOT ORDER eller BOOT ENHETER. Igjen, dette vil variere avhengig av BIOS. Her er et eksempel fra Andre HP:
HP bærbare BIOS-oppstartskilder
På min ASUS bærbar PC, får du tilgang til disse alternativene fra Støvel fane. Du kan angi oppstartsalternativene nedenfor:
Du kan også gå inn på CD / DVD ROM Drive BBS Priorities and Network Device BBS Priorities og deaktivere alternativene der inne. Når du har gjort det, vises de ikke engang som alternativer lenger.
BIOS-konfigurasjonsskjermen kan se litt annerledes ut eller mye annerledes. Hvis du er i tvil, legg igjen en kommentar til hva slags datamaskin du har, og vi vil prøve å finne spesifikke instruksjoner.
Når du har deaktivert oppstart fra USB- eller CD-stasjonen, kan du lagre og avslutte. For å teste det ut, prøv å starte opp fra en Windows-CD eller en Linux live USB eller CD.
Passordbeskyttelse av BIOS
Så hva er det som forhindrer den håpefulle hackeren din til en sønn eller datter fra å trekke opp denne tutorialen og angre det du nettopp har gjort? Enkelt: et BIOS-administratorpassord.
Når du angir et BIOS-administratorpassord, kan det ikke gjøres noen endringer i BIOS-konfigurasjonen uten passordet.
Nå, a stor forsiktighetsord: hvis du glemmer BIOS-passordet ditt, er det ikke mye du kan gjøre for å gjenopprette det. Hvis du har deaktivert oppstart av USB eller CD og deretter ødelagt operativsystemet og deretter glemt BIOS-passordet, er det praktisk talt ingenting du kan gjøre for å få datamaskinen til å gå i gang igjen. BIOS-innstillingene er lagret på selve hovedkortet, så å tørke harddisken din vil ikke gjøre noe. Avhengig av den bærbare datamaskinen din, kan det hende du kan tilbakestill BIOS ved å flytte en genser eller fjerne CMOS-batteriet. Men dette fungerer ikke på datamaskiner.
Du har blitt advart.
Du vil vanligvis finne passordinnstillingene på Sikkerhetsfanen på BIOS-konfigurasjonssiden. Følg instruksjonene på skjermen for å stille inn passordet. Og ikke glem det.
Konklusjon
Som jeg har nevnt, er det noen fordeler og ulemper med å fikle med BIOS av sikkerhetsmessige årsaker. På den ene siden er det den bare måte å forhindre at noen overstyrer hvilken programvarekontroll du har på plass ved å starte opp et annet operativsystem. Secure Boot hjelper til med å forhindre at uautoriserte oppstartsenheter lastes inn, men dette kan omgås ved å deaktivere Secure Boot i BIOS. Passordbeskyttelse er det beste alternativet hvis du vil låse ting tett.
Risikoen er at mens du låser barn eller vil være hackere, så låser du deg selv. Dette kan være problematisk hvis du noen gang trenger å installere Windows på nytt eller hvis du vil dual-boot et annet operativsystem. Fortsett med forsiktighet før du går rundt på BIOS-en. Sikkerhetskopier alle dataene, og sørg for at du er komfortabel med alle endringene du gjør, og er kjent med hvordan du kan angre dem om nødvendig.
Lykke til!
Føler du at du er bevæpnet med nok kunnskap til å låse opp boot-enhetene dine i BIOS? Still spørsmålene dine og la tankene ligge i kommentarene.