จะป้องกันไม่ให้ Windows 7 อ่านเวลา BIOS ได้อย่างไร


15

ฉันใช้คุณสมบัติ "จำกัด เวลา" ของความปลอดภัยของ Windows Live Family

ฉัน จำกัด เวลาบนคอมพิวเตอร์ของฉันตั้งแต่ 12.00 น. ถึง 4.00 น. อย่างไรก็ตามหากมีคนเปลี่ยนเวลา BIOS เวลา Windows จะได้รับการอัปเดตโดยอัตโนมัติทำให้ "จำกัด เวลา" ไร้ประโยชน์

ฉันจะป้องกันไม่ให้ Windows 7 อ่านเวลา BIOS ได้อย่างไร


2
มันจะได้เวลาอย่างไร
soandos

7
ไม่ชอบให้เด็ก ๆ ใช้คอมพิวเตอร์หลังจากออกไปเที่ยวในเมืองยามค่ำคืนใช่ไหม? ฉันหวังว่าสิ่งที่คุณใช้คือคุณสมบัติ จำกัด เวลาและไม่มีสิ่งใดบุกรุกความเป็นส่วนตัว
พัฒนา

2
soandos: Windows ไม่มีความสามารถในการใช้เซิร์ฟเวอร์ NTP หรือไม่
Michael Trausch

1
หากลูก ๆ ของคุณฉลาดพอที่จะเปลี่ยนเวลา BIOS พวกเขาก็ฉลาดพอที่จะทำตามข้อ จำกัด อื่น ๆ ที่คุณอาจทำ คุณคุยกับพวกเขาเกี่ยวกับกฎที่คุณตั้งไว้และผลที่ตามมาของการทำลายพวกเขาแทนที่จะทำให้พวกเขาน่ารำคาญมากขึ้น
Sparr

3
@Breakthrough privacy และ parenting เป็นสองสิ่งที่ไม่ได้อยู่ด้วยกันเสมอไป
คอส

คำตอบ:


30

แทนที่จะป้องกันไม่ให้อ่านเวลา BIOS ตัวเลือกที่ง่ายที่สุดคือตั้งรหัสผ่าน BIOS และไม่เปิดเผยให้ผู้อื่นที่อาจทำการเปลี่ยนแปลง ในขณะที่มีหลายวิธีที่ฉันคิดว่าสมาชิกในครอบครัวโดยเฉลี่ยของคุณจะไม่ทราบวิธีการทำเช่นนั้น


ขอบคุณสำหรับคำตอบ ดูเหมือนว่าทางออกที่ดีที่สุด
จริงจัง

สามารถเขียน BIOS จากภายใน Windows ได้หรือไม่ ฉันคิดว่าเครื่องมือบางอย่างสามารถทำได้หรือจำเป็นต้องมีสิทธิ์การเข้าถึงระดับผู้ดูแลระบบเสมอ
Konerak

@ Konerak โดยทั่วไปคำตอบคือไม่ บางโปรแกรมที่เป็นกรรมสิทธิ์ของผู้ผลิตแผงวงจรหลักอาจอ่าน BIOS ของเมนบอร์ดเฉพาะนั้นและอาจเปลี่ยนแปลงการตั้งค่าบางอย่าง แต่ส่วนใหญ่จะ จำกัด เฉพาะชุดเมนบอร์ดหนึ่งชุดเท่านั้น
AndrejaKo

@AndrejaKo: BIOS โปรแกรมผู้ผลิตเมนบอร์ดที่กระพริบซึ่งทำงานใน Windows เป็นเรื่องธรรมดามากในวันนี้และพวกเขาก็จะรีเซ็ตการตั้งค่าเช่นกัน อย่างไรก็ตามผู้ใช้จะต้องเข้าถึงผู้ดูแลระบบเพื่อใช้พวกเขา
Paradroid

BIOS บางตัวไม่ป้องกันการควบคุมเวลาที่อยู่หลังรหัสผ่าน BIOS ที่น่าสนใจนั่นเอง
music2myear

16

ระบบปฏิบัติการของคุณไม่ทำงานเมื่อปิดเครื่องคอมพิวเตอร์ดังนั้น Windows ต้องอ่านนาฬิกาฮาร์ดแวร์เพื่อให้ได้เวลาที่ถูกต้อง มิฉะนั้นนาฬิกา Windows จะ "หยุด" ทุกครั้งที่คุณปิดคอมพิวเตอร์ ลองใช้คำอุปมา: คุณสามารถยืนนับ "one-Mississippi two-Mississippi" เป็นต้นเพื่อติดตามเวลา แต่ถ้าคุณเผลอหลับแล้วเมื่อคุณตื่นคุณจะต้องมองนาฬิกาเพื่อที่จะรู้ ไม่ว่าจะเป็นเวลากี่โมงมิฉะนั้นคุณจะต้องไปรับจากที่ที่คุณเคยไปก่อนและคุณจะออกไปตามระยะเวลาที่คุณนอนหลับ

คุณต้องตั้งค่ารหัสผ่าน BIOS แทนเพื่อป้องกันไม่ให้บุคคลเข้าไปยุ่งเกี่ยวกับเวลา BIOS แทน ตั้งค่ารหัสผ่าน "การดูแลระบบ" และรหัสผ่านนั้นจำเป็นสำหรับการเปลี่ยนการตั้งค่า BIOS รหัสผ่าน BIOS สามารถรีเซ็ตได้โดยการย้ายจัมเปอร์บนเมนบอร์ดนี่คือหนึ่งในเหตุผลหลักที่เคสคอมพิวเตอร์มาพร้อมกับห่วงล็อค หากคุณต้องการรักษาความปลอดภัยของเครื่องจริง ๆ คุณจะต้องซื้อกุญแจราคาไม่แพงและโยนมันผ่านลูปนั้น


ขอบคุณสำหรับการตอบกลับที่ให้ข้อมูล ฉันไม่ได้คิดเรื่องนั้น ตอนนี้ฉันได้ตระหนักว่าการป้องกันไม่ให้ Windows อ่านเวลา BIOS ไม่ใช่วิธีแก้ปัญหา ฉันจะทำให้เกิดปัญหามากขึ้น
จริงจัง

9

คุณจะต้องรักษาความปลอดภัย BIOS ด้วยรหัสผ่าน นอกจากนี้มันถูกตั้งค่าผ่านแอปเพล็ตนาฬิกาใน Systray แน่นอน คุณต้องปกป้องทั้งสองอย่าง

Control Panel>All Control Panel Items>Administrative Tools>Local Security Policyเพื่อห้ามการเปลี่ยนแปลงนี้คุณสามารถเปิด

จากนั้นไปที่ Local Policies>User Rights Assignmentแล้วเปลี่ยน "เปลี่ยนเวลาของระบบ" เป็นสิทธิ์เฉพาะผู้ใช้ที่คุณต้องการ

หากพวกเขาเป็นผู้ดูแลระบบพวกเขาจะสามารถเปลี่ยนกลับได้ถ้าพวกเขาฉลาดพอดังนั้นพวกเขาจึงไม่สามารถเป็นผู้ดูแลระบบได้หากคุณต้องการให้มันใช้งานได้

ป้อนคำอธิบายรูปภาพที่นี่


เห็นได้ชัดว่าเวลา BIOS นั้นเรียกว่าเมื่อเริ่มต้นเครื่องเช่นกัน ดังนั้นหากมีการเปลี่ยนแปลงพวกเขาจะยังสามารถเข้าถึงได้จนกว่าจะมีการอัปเดตเวลาจากอินเทอร์เน็ต วิธีการแก้ปัญหาอย่างเต็มรูปแบบจะล็อคการตั้งค่า BIOS ด้วยรหัสผ่านเช่นกัน
Paradroid

@paradroid คุณถูกต้องแน่นอน ฉันถูก NTP รีเซ็ตเวลาโดยไม่คำนึงถึงการเปลี่ยนแปลง BIOS ฉันทดสอบโดยการปิดการ์ดไร้สายแล้วทำและเห็นได้ชัดว่าการเรียก BIOS เปลี่ยน เห็นได้ชัดว่าเขาต้องการที่จะปกป้องทั้งลู่ทางของการเปลี่ยนนาฬิกา
KCotreau

ฉันใช้บัญชีที่ จำกัด อยู่แล้ว ตอนนี้ฉันได้ตั้งค่ารหัสผ่าน BIOS แล้ว
จริงจัง

1

หากมีคนเข้าใจพอที่จะเปลี่ยนเวลา BIOS จากนั้นพวกเขาอาจจะได้รับการ จำกัด อื่น ๆ ที่คุณอาจวาง พิจารณาโซลูชันที่ไม่ใช่เทคโนโลยี

[ทำให้คลุมเครือมากขึ้นเพื่อตอบสนองผู้ดูแล]


0

การเข้าร่วมคอมพิวเตอร์กับโดเมนสามารถแก้ปัญหานี้ได้ - มันจะมีเวลาเซิร์ฟเวอร์

ฉันคิดว่าคุณสามารถติดตั้งไคลเอนต์ NTP สำหรับ Windows ได้ดังนั้นจึงไม่สำคัญว่าพวกเขาจะเปลี่ยนเวลา BIOS ตราบใดที่พวกเขากำลังเข้าสู่ระบบในฐานะผู้ใช้ทั่วไป

NTP ควรซิงโครไนซ์เวลาก่อนเข้าสู่ระบบหากข้อ จำกัด ของคุณมีผลกับการเข้าสู่ระบบ

โชคดี!!


1
เขาต้องการเรียกใช้สิ่งนี้ในบ้านของเขา ... การตั้งค่าไดเรกทอรีที่ใช้งานในสภาพแวดล้อมภายในบ้านนั้นไม่ได้ใช้งานได้จริง นอกจากนี้ NTP ถูกกล่าวถึงข้างต้นแล้วว่าไม่ใช่วิธีแก้ปัญหาที่ดีเพราะจะไม่ซิงค์หากความแตกต่างของเวลามีขนาดใหญ่เกินไป
nhinkle

0

ไม่แนะนำ: มันถูกกล่าวถึงในคำถามเกี่ยวกับการป้องกัน BIOS (อาจมีใครบางคนสามารถค้นหาคำถาม):

คุณสามารถป้องกันด้วยรหัสผ่าน BIOS ของคุณจากนั้น epoxy

ไบออสบางตัวยังสามารถรีเซ็ตผ่านการลัดวงจร แต่ไม่สามารถดึงออกมาจากแบตเตอรี่ได้อย่างง่ายดาย


โดยปกติแล้วจัมเปอร์รีเซ็ตจะอยู่ติดกับแบตเตอรี่และโดยปกติจะเปลี่ยนเวลาเป็นค่าเริ่มต้นซึ่งอาจจะมีประโยชน์หรือไม่ก็ได้ ไม่ว่าจะด้วยวิธีใดก็จะเป็นการลบรหัสผ่าน การติดกาวชิปซึ่งเป็นซ็อกเก็ตเป็นวิธีที่อันตรายอย่างยิ่งและสำหรับความคิดนั้นฉันให้คะแนน -1 ชิป BIOS มักจะสามารถเปลี่ยนได้ด้วยเหตุผลและชิปที่ติดกาวอาจหมายถึงการเปลี่ยนเมนบอร์ดเป็นกรณีที่แฟลชไม่ดี
AndrejaKo

ฉันไม่แนะนำวิธีแก้ปัญหา! จัมเปอร์สามารถติดกาวได้ มีสถานการณ์ที่สามารถใช้สิ่งนี้ได้
Dragos

จากนั้นฉันจะลบการลงคะแนน นอกจากนี้ถ้าเราไปในทิศทางนั้นมันจะปลอดภัยกว่าถ้าเอาจัมเปอร์และผู้ติดต่อสั้น ๆ ด้วยตนเองออกไป นั่นจะยิ่งยากที่จะหลีกเลี่ยง
AndrejaKo

0

บางคนอาจมีปัญหาเกี่ยวกับไบออสที่เกี่ยวข้องกับแบตเตอรีซึ่งรีเซ็ตเวลา windows อย่างแน่นอนและไม่ได้ซิงค์กับเซิร์ฟเวอร์ NTP

บางคนอาจเริ่มหน้าต่างด้วยเวลาที่ไม่ถูกต้องและมันต้องใช้เวลานานก่อนที่ windows จะรู้ว่าต้องทำอะไร

เซอร์วิสโปรแกรมที่สามารถรันบน Windows ที่เรียกว่าการซิงค์เวลาสามารถใช้งานได้ซึ่งคุณสามารถตั้งเวลาให้ซิงโครไนซ์ต่ำได้ในแต่ละนาที เช่นกันครึ่งชั่วโมงหรือมากกว่านั้น

ดาวน์โหลด: https://www.speed-soft.de/software/time_sync/details/download.php?language=en

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.