Подручные методы блокировки компьютера

Кому нравится вмешательство в личную жизнь? Или, скажем когда без просу берут чужие вещи? Вопросы риторические. Непосредственно это относится к компьютерным данным, доступ к которым должен быть ограничен. Иначе о какой безопасности конфиденциальной информации может идти речь?

Выход прост: достаточно заблокировать доступ к загрузке ОС или компьютера. Как это сделать без затраты усилий? Мы предлагаем пути блокировки загрузки компьютера подручными средствами, не прибегая к сторонним программам. Методы универсальны в том смысле, что не зависят от операционной системы и конфигурации компьютера.

Предупреждение. Все изменения вы производите на свой страх и риск. Если вы неопытный пользователь, то ограничьтесь советом №1.

Способ №1. Установка пароля на вход в сеанс операционной системы (на примере Windows XP)

Достоинства: быстрая настройка; способ оптимален для начинающих пользователей

Недостатки: возможность доступа к данным из сеанса другой ОС; пароль легко забыть

Метод защиты общеизвестный, поскольку с ним сталкивалось большинство пользователей. И тем не менее он заслуживает упоминания.

Шаг 1. Выбор учетной записи

Перейдите к настройкам учетных записей пользователей. Для этого откройте Пуск — Панель управления — Учетные записи пользователей.

Можно просто нажать на значок аккаунта в меню Пуск.

Выберите учетную запись и нажмите кнопку «Создание пароля».

Все действия должны производиться с правами администратора.

Шаг 2. Создание пароля

В открывшемся окне нужно заполнить три поля. Соответственно, вводим пароль, пароль для подтверждения и фразу или слово с подсказкой о пароле. Совет: подсказка не должна быть слишком явной, это повредит безопасности. Нажимаем кнопку «Создать пароль».

Примечание: для каждого пользователя пароль на вход в сеанс назначается отдельно.

Способ №2. Установка пароля на BIOS и его модификация

Достоинства: полная блокировка загрузки компьютера (а не только ОС)

Недостатки: возможность сброса посредством вынимания/вставки батарейки материнской платы

Второй способ вряд ли назовешь удобным. Тем не менее, его достоинство в том, что он блокирует доступ к программной составляющей компьютера. После инициализации устройств злоумышленник (образно говоря) не сможет загрузиться ни с винчестера, ни с флеш-брелока (см. способ №3), ни с дисковода. Как минимум, придется сбить настройки BIOS’а , а для этого нужно снимать крышку компьютера и вынимать батарейку из материнской платы.

Шаг 1. Отключение загрузочных устройств

Через BIOS отключите устройства, с которого будет загружаться компьютер, в том числе жесткий диск и дисковод. Для входа в BIOS перезагрузите компьютер и при загрузке нажмите клавишу F2, Del или F8 для доступа к настройкам. Чаще всего раздел со списком загрузочных устройств называется “Boot device priority”, “Boot Sequence” или т. п., в зависимости от версии BIOS). По порядку выставляем «Disabled» для каждой ячейки.

Шаг 2. Установка пароля

На BIOS мы ставим пароль, дабы никто не смог поменять обратно.

Задание пароля для AWARD BIOS

В меню Advanced BIOS Features нужно выбрать строку Password Check.

Затем после нажатия клавиши Enter в появившемся окне следует выделить либо Setup, либо System.

Задание пароля для AMI BIOS

Для задания пароля необходимо выбрать вкладку Security, в которой доступны Set Supervisor Password и Set User Password.

Шаг 3. Перезагрузка

На конечном этапе сохраняем настройки (чаще всего за это отвечает клавиша F10) и перезагружаем компьютер (Ctrl + Alt + Delete).

Для последующей загрузки нужно восстанавливать настройки BIOS’а. Неудобно — поэтому данный метод оправдывает себя в редких случаях. Например, если вы надолго оставляете компьютер без присмотра и уверены, что в системный блок «злоумышленник» (под которым, впрочем, может скрываться ребенок дошкольного возраста без «злого умысла») не проникнет.

Способ №3 Загрузка с флеш-брелока

Достоинства: большая степень защиты; объем флешки не имеет значения

Недостатки: метод не для новичков; для работы под рукой должна быть специальная флешка

Этот способ защиты данных не претендует на оригинальность, однако является одним из наиболее оригинальных. «Хитрость» состоит в том, что без USB-накопителя в гнезде компьютер не загрузится. Флеш-брелок не составит труда носить с собой (в кармане, либо в сумке, либо в качестве брелока) или прятать от посторонних глаз.

Предупреждение. Внимательно соблюдайте порядок действий, иначе вы можете вывести компьютер из строя. И еще раз предупреждаем, что полагаться на свои навыки могут полагаться только опытные пользователи. Если вы смутно понимаете, что такое BIOS, оставьте загрузку с флешки до лучших времен.

Шаг 1. Форматирование

Для начала флешку нужно отформатировать. Для этого щелкните правой кнопкой мыши в Проводнике на элементе с меткой вашего USB-устройства и выберите пункт «Форматировать».

Никакие опции дополнительно отмечать не нужно.

Шаг 2. Копирование системных файлов

Нужно сделать скрытые файлы видимыми через Проводник, поскольку с ними мы будем работать. Откройте Проводник (Пуск — Мой компьютер) и в верхней полосе меню выберите команду Сервис — Свойства папки.

Перейдите на вкладку Вид. Поставьте отметку напротив опции «Показывать скрытые файлы и папки» и уберите флажок напротив «Скрывать защищенные системные файлы».

Откройте раздел диска, на котором находится Windows (чаще всего «C:\»), и скопируйте системные файлы boot.ini, NTLDR and ntdetect.com на флешку.

Небольшое пояснение: файл boot.ini сообщает компьютеру, где, на каком разделе находится операционная система. NTLDR — это собственно загрузчик операционной системы. ntdetect.com обнаруживает базовые устройства, необходимые для загрузки компьютера.

Шаг 3. Настройки BIOS’а

Далее в BIOS’е мы должны выбрать флеш-накопитель в качестве загрузочного устройства. Настройки производятся в разделе, описанном в шаге №1 способа №2: “Boot device priority” или “Boot Sequence”. В ячейке 1st Boot Device долно быть USB-устройство, т. е. флешка. В остальных ячейках ничего быть не должно (Disabled). Сохраните настройки и перезагрузите компьютер.

Примечание. Важно удостовериться, что устройство может быть загрузочным. Она должна распознаваться как загрузочное устройство в BIOS’е. Впрочем, это также зависит и от возможностей материнской платы.

Как восстановить загрузчик в случае повреждения? Не отчаивайтесь, этот дело пяти минут. Вам понадобится диск с дистрибутивом операционной системы. При загрузке с диска выберите режим восстановления (нажать клавишу R, когда появится строка с соответствующим запросом). В открывшейся консоли нужно набрать команду “bootcfg/rebuild” (без кавычек). Следуйте дальнейшим указаниям мастера.