我目前身处离家很远的地方,那里有一台漂亮的电脑,里面有各种各样的游戏、软件、歌曲和……机密资料(其中一些与我的公司有关),存放在不同的驱动器上。我还可以远程访问那台电脑。
问题出在我十几岁的表弟身上,他两天后就要回家过节了;我不想让他接触任何东西。他总是认为自己是个“大师”,会“修理”他接触过的所有电脑——通过重新安装操作系统来“加快速度”,安装大量不需要的游戏等。
我有两个驱动器 - C: 和 D: - 每个 250GB。我可以轻松远程访问机器并在我唯一的帐户上设置密码,但了解他后,他会格式化我的 C: 驱动器并安装 Ubuntu,同时仍然可以访问 D: 驱动器(不!我没有编造。他以前做过这样的事)。
我怎样才能锁定我的驱动器,以便他将无法格式化、fdisk、安装其他操作系统或者执行任何操作?
我正在运行 64 位 Windows 7 Ultimate。
答案1
如果他愿意安装新的操作系统,你所能做的(除了让他无法从物理上访问计算机)就是将 BIOS 配置为仅从硬盘启动(而不是从 CD/DVD/USB 启动),并设置 BIOS 密码,这样他就无法更改启动设置。然后在你的帐户上设置密码,你就成功了[1]。
不幸的是,更改 BIOS 设置需要在启动时访问控制台,因此除非您的机器连接了支持网络的 KVM 或串行控制台,否则您可能无法远程执行此操作。
家里是否有人可以帮你把电脑锁在某个他找不到的地方?或者,你有什么办法可以让他明白,乱动你的电脑是个非常糟糕的主意,会导致法律和/或痛苦的后果?
[1] 除非他打开机箱并将 BIOS 重置为出厂默认设置... 一般经验法则是,对于技术娴熟、意志坚定的攻击者,如果他们能够物理接触硬件,那么 Game Over 就结束了。但他可能不知道如何重置 BIOS,或者可能不愿意破解别人机器的机箱。