防止以完全管理员权限从 Windows 刷新 BIOS

防止以完全管理员权限从 Windows 刷新 BIOS

我正在尝试将 Windows 安装到 USB 闪存驱动器上,以便在公共计算机上使用。由于这个驱动器是我自己的,我希望拥有完全的管理员权限,因为这也是我自己安装的 Windows。但是,由于一个明显的问题,我无法做到这一点:您通常能够在计算机上更新/刷新/覆盖 BIOS。

市面上有许多实用程序,通常来自主板制造商,可让您更新 BIOS(刷新)。这也可以用于其他目的,例如破坏 BIOS。我不希望这种情况发生,但我确实希望对 Windows 安装本身拥有完全的管理员访问权限。

因此,我想知道是否有可能使无法以完全管理员权限从 Windows 安装(从 USB 闪存驱动器启动)刷新 BIOS。有什么方法可以做到这一点?

答案1

简短的回答:不。

如果您拥有管理员权限,您就有管理员权限 - 就是这样。要么他们足够信任您,让您使用便携式 Windows 安装,要么他们剥夺您的管理员权限。

更简单的解决方案可能是启动某种虚拟机管理程序,因为大多数虚拟机管理程序通常会向其客户机隐藏刷新 BIOS 的入口点。这有其自身的挑战,但我相信您找不到一个将“便携式 USB 模式”与“管理员权限”相结合,而不“阻止刷新 BIOS”的好解决方案。

另外,请记住,IT 人员可以使用密码锁定 BIOS。虽然并不完美,但至少在戴尔电脑上,它可以阻止 Windows 管理员在没有密码的情况下刷新 BIOS。即使您没有管理员权限,刷新 BIOS 也非常容易(没有 BIOS 密码),所以我认为 IT 人员在寻找错误的地方。

相关内容