BIOS-Passwort beim Neustart umgehen
Hallo zusammen,
ich bin gerade auf der Suche nach einer Lösung für folgendes Problem und zwar haben wir in der Firma mehrere Notebooks im Einsatz bei Kunden welche monatlich gewartet werden. Bei der Wartung werden die Geräte neugestartet um jegliche Änderungen vorzunehmen oder bei der Installation von beliebigen Software oder Updates müssen diese ebenfalls neugestartet werden. Die Geräte sind alle durch ein BIOS-Passwort geschützt, sodass nach jedem Neustart dieses Passwort gefordert wird.
Die Problematik liegt darin, dass bei einem Neustart das Passwort eigegeben werden muss um die Änderungen zu prüfen, da dies meist außerhalb der Geschäftszeiten der Kunden passiert, suche ich nach eine Lösung das Passwort umzugehen oder eine RDP-Verbindung im BIOS zu erreichen.
Gibt es da so eine Möglichkeit durch PowerShell oder irgendein Tool?
ich bin gerade auf der Suche nach einer Lösung für folgendes Problem und zwar haben wir in der Firma mehrere Notebooks im Einsatz bei Kunden welche monatlich gewartet werden. Bei der Wartung werden die Geräte neugestartet um jegliche Änderungen vorzunehmen oder bei der Installation von beliebigen Software oder Updates müssen diese ebenfalls neugestartet werden. Die Geräte sind alle durch ein BIOS-Passwort geschützt, sodass nach jedem Neustart dieses Passwort gefordert wird.
Die Problematik liegt darin, dass bei einem Neustart das Passwort eigegeben werden muss um die Änderungen zu prüfen, da dies meist außerhalb der Geschäftszeiten der Kunden passiert, suche ich nach eine Lösung das Passwort umzugehen oder eine RDP-Verbindung im BIOS zu erreichen.
Gibt es da so eine Möglichkeit durch PowerShell oder irgendein Tool?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 1314552053
Url: https://administrator.de/contentid/1314552053
Ausgedruckt am: 25.11.2024 um 04:11 Uhr
17 Kommentare
Neuester Kommentar
Moin,
Zum einen Thematik - Passwort herausfinden, ändern, auslesen
Und zum anderen beantwortest du dir die Möglichkeit mit Powershell und RDP bereits selber, da beides Teil vom OS sind und das BIOS davor steht...
Gruß
Zum einen Thematik - Passwort herausfinden, ändern, auslesen
Und zum anderen beantwortest du dir die Möglichkeit mit Powershell und RDP bereits selber, da beides Teil vom OS sind und das BIOS davor steht...
Gruß
Er scheint das Passwort doch zu haben. ;)
@topic
Das wird nix, das BIOS ist vor allem anderen und wenn dies ein Passwort will kommst du per Fernwartung nicht ran.
(Serversysteme mit IPMI mal ausgenommen)
Is einfach - nennt sich KVM-Switch und damit kannst du natürlich auch die Konsole vor dem Start schon übernehmen... (beim Laptop muss halt nen display-spiegeln eingestellt sein). Ob das für euch preislich in frage kommt ist ne andere Frage... (Das ist übrigens auch kein hacken da es ne ganz normaler KVM-Switch is...)
Hallo,
haben die Notebooks evtl. Dockingstationen? Bei vielen Business-Notebooks kann man einstellen, das bei einem WakeOnLan über die Dockingstation kein BIOS-Passwort verlangt wird, genau für den Fall automatischer Updates etc.
Also müßtest Du die Notebooks am Dock erst normal runterfahren und danach per WOL wieder aufwecken, damit sie ohne Passwortabfrage starten.
Ohne Dock kenne ich aber keine Möglichkeit.
cu,
ipzipzap
haben die Notebooks evtl. Dockingstationen? Bei vielen Business-Notebooks kann man einstellen, das bei einem WakeOnLan über die Dockingstation kein BIOS-Passwort verlangt wird, genau für den Fall automatischer Updates etc.
Also müßtest Du die Notebooks am Dock erst normal runterfahren und danach per WOL wieder aufwecken, damit sie ohne Passwortabfrage starten.
Ohne Dock kenne ich aber keine Möglichkeit.
cu,
ipzipzap
Je nach Notebook-Hersteller gibt es von diesem auch Tools mit denen sich das Kennwort temp. deaktivieren und wieder aktivieren lässt, z.B. bei Dell
https://www.dell.com/community/Software-OS-Allgemeine-Fragen/Softwaredep ...
https://www.dell.com/community/Software-OS-Allgemeine-Fragen/Softwaredep ...
# disable
cctk.exe --setuppwd= --valsetuppwd=password
# enable
cctk.exe --setuppwd=password
Zitat von @FreeBSD:
Danke für deine Antwort, leider betreuen wir gar keine DELL Geräte. Unsere Geräte sind 90% Fujitsu.
Danke für deine Antwort, leider betreuen wir gar keine DELL Geräte. Unsere Geräte sind 90% Fujitsu.
https://www.cmehren.de/2016/04/09/sccm-osd-fujitsu-bios-ueber-deskview-i ...
Ich würde auch wie Marcus schon sagt auf Bitlocker wechseln.
Die Alternative für ein Bios-PW wo es vermutlich div. Listen mit Universalpasswörtern usw. gibt, welches man idR sogar durch ein einfaches rausziehen der Bios-Batterie (bzw. Jumper setzen - nen Blick ins Handbuch genügt hier) "umgehen" kann? So ziemlich ALLES...
Standard wäre z.B. ne bitlocker (bzw. Linux mit Verschlüsselung) bei der man eben durch entweder die System-Anmeldung (Windows) bzw. durch nen Enschlüsselungspasswort beim Booten (Linux) das System erst entsperren muss. Vorteil: Selbst der Ausbau der Festplatte hilft dir da nicht weiter - dann hast du halt ne verschlüsselte Platte in nem anderem System...
Mir macht es etwas Angst wenn du ein Bios-Passwort auch nur Ansatzweise als Schutz siehst.. Also ok, dem durchschnittlichen Angestellten ohne Interesse an IT mag das abhalten, selbst nen halbwegs interessierten Realschüler sollte das heute weniger als 20 min kosten -> wie gesagt, im Zweifel durch Einbau in nen anderen Rechner oder klonen der Disk,...
Standard wäre z.B. ne bitlocker (bzw. Linux mit Verschlüsselung) bei der man eben durch entweder die System-Anmeldung (Windows) bzw. durch nen Enschlüsselungspasswort beim Booten (Linux) das System erst entsperren muss. Vorteil: Selbst der Ausbau der Festplatte hilft dir da nicht weiter - dann hast du halt ne verschlüsselte Platte in nem anderem System...
Mir macht es etwas Angst wenn du ein Bios-Passwort auch nur Ansatzweise als Schutz siehst.. Also ok, dem durchschnittlichen Angestellten ohne Interesse an IT mag das abhalten, selbst nen halbwegs interessierten Realschüler sollte das heute weniger als 20 min kosten -> wie gesagt, im Zweifel durch Einbau in nen anderen Rechner oder klonen der Disk,...
Zitat von @beidermachtvongreyscull:
Du hast jetzt nicht erwähnt, welcher Laptophersteller und welche Modellreihe da zum Einsatz kommt.
Gruß
bdmvg
Du hast jetzt nicht erwähnt, welcher Laptophersteller und welche Modellreihe da zum Einsatz kommt.
Gruß
bdmvg
Danke für deine Antwort, leider betreuen wir gar keine DELL Geräte. Unsere Geräte sind 90% Fujitsu.
Ich glaube schon dass er den Hersteller genannt hat, aber auf jeden Fall nicht die Modellreihe - da hast du Recht.
LG