Перейти к содержимому

I o interface security что это в биосе asus

  • автор:

Quick Review of I/O Interface Security

The I/O Interface Security BIOS feature is mainly found in mobile PCs like laptops and netbooks. It gives you direct control over the availability of various interfaces in the computer.

I/O Interface Security - The BIOS Optimization Guide

The interfaces you can control with this BIOS feature include :

  • Audio Interface – when locked, it disables the onboard audio interface and prevents the use of microphones or earphones.
  • Modem Interface – enables or disables the onboard modem
  • LAN Network Interface – enables or disables the onboard LAN functionality
  • Wireless Network Interface – enables or disables the onboard WLAN functionality
  • SATA ODD – when locked, prevents data from being burned into CD/DVD (using a CD/DVD writer)
  • eSATA Port – when locked, prevents data from being copied out to an external eSATA hard disk drive or an external CD/DVD writer.
  • Express Card Interface – enables or disables the built-in Express Card interface
  • Card Reader Interface – enables or disables the built-in flash memory card reader
  • 1394 Interface – enables or disables the built-in IEEE1394a (Firewire) interface
  • USB Interface – enables or disables the built-in USB ports

To enable or disable those interfaces, you can select between the Locked or Unlocked options. By default, all available interfaces are unlocked. Of course, the BIOS must be secured using a password for the locks to work. Otherwise, anyone can simply unlock these interfaces using the same BIOS feature.

In addition, the I/O Interface Security BIOS feature can only lock onboard devices. It cannot lock external devices. In the case of a desktop PC, this BIOS feature cannot be used to lock extra interfaces provided by add-on cards.

Details of I/O Interface Security

The I/O Interface Security BIOS feature is mainly found in mobile PCs like laptops and netbooks. It gives you direct control over the availability of various interfaces in the computer. The interfaces you can control with this BIOS feature include :

  • Audio Interface – when locked, it disables the onboard audio interface and prevents the use of microphones or earphones.
  • Modem Interface – enables or disables the onboard modem
  • LAN Network Interface – enables or disables the onboard LAN functionality
  • Wireless Network Interface – enables or disables the onboard WLAN functionality
  • SATA ODD – when locked, prevents data from being burned into CD/DVD (using a CD/DVD writer)
  • eSATA Port – when locked, prevents data from being copied out to an external eSATA hard disk drive or an external CD/DVD writer.
  • Express Card Interface – enables or disables the built-in Express Card interface
  • Card Reader Interface – enables or disables the built-in flash memory card reader
  • 1394 Interface – enables or disables the built-in IEEE1394a (Firewire) interface
  • USB Interface – enables or disables the built-in USB ports

To enable or disable those interfaces, you can select between the Locked or Unlocked options. By default, all available interfaces are unlocked.

The I/O Interface Security BIOS feature is useful in many ways. For example, the USB, SATA ODD, eSATA, Express Card and card reader interfaces can be locked to prevent users from copying out any data from the notebook. Companies that wish to prevent their employees from surfing the Internet can use this BIOS feature to lock the WLAN, LAN and modem interfaces.

Of course, the BIOS must be secured using a password for the locks to work. Otherwise, anyone can simply unlock these interfaces using the same BIOS feature.

In addition, the I/O Interface Security BIOS feature can only lock onboard devices. It cannot lock external devices. For example, if you do not lock the Express Card interface, it would be possible to insert a flash card reader into the Express Card slot and use it to copy out data even if you had already disabled the card reader interface.

In the case of a desktop PC, this BIOS feature cannot be used to lock extra interfaces provided by add-on cards. For example, locking the USB interface will not disable the USB ports provided by an add-on PCI USB card. It will only disable the motherboard’s built-in USB ports and headers.

For those who are wondering what SATA ODD means, ODD is short for Optical Disk Drive. It refers to any SATA optical disk drives that uses the ATAPI command set. This includes both read-only and writeable optical disk drives.

Support Tech ARP!

If you like our work, you can help support our work by visiting our sponsors, participating in the Tech ARP Forums, or even donating to our fund. Any help you can render is greatly appreciated!

Возможности управления настройками периферийных устройств в bios

Управление настройками периферийных устройств осуществляется в разделе I/O Interface Security (см. Рис. 10 I/O Interface Security).

Рис. 10 I/O Interface Security

В данном разделе реализуется поддержка USB-устройств на уровне BIOS, использование интегрированного на материнской плате аудиочипа, управление режимами обмена данными стандартного IDE-контроллера чипсета, контроллером дисковода, последовательными портами и другим интегрированными компонентами.

USB Controllers (контроллеры USB): функция позволяет ограничить функциональность контроллеров Universal Serial Bus (USB).

USB Keyboard Support (USB Keyboard Legacy Suppor): поддержка USB — клавиатуры.

USB Mouse Support -поддержка USB-мыши.

OnBoard LAN Boot ROM: опция позволяет разрешить (значение Enabled) или запретить (Disabled) сетевую загрузку компьютера посредством интегрированного сетевого адаптера.

Onboard Serial Port 1- встроенный последовательный порт.

Onboard Parallel Port (встроенный параллельный порт): эта функция позволяет выбрать режим параллельного порта или вообще его отключить.

Onboard H/W LAN: опция отвечает за интегрированный сетевой контроллер. Это может быть как стандартный сетевой интерфейс чипсета, так и полноценная сетевая карта с интерфейсом PCI или PCI Express, распаянная на материнской плате.

Audio Controller (Onboard Audio Chip): параметр управляет работой интегрированного звукового адаптера.

НD Audio, НDА Controller, High Definition Audio, Azalia Codec: новые модели системных плат могут быть оснащены интегрированным звуковым контроллером с возможностью многоканального высококачественного воспроизведения звука (High Definition Audio). Рассматриваемый параметр позволяет включать или выключать этот адаптер.

Настройка жестких дисков. Возможности s.M.A.R.T. – диагностики.

Настройками жестких дисков можно управлять из следующих разделов BIOS:

Boot Settings — определяется последовательность опроса различных накопителей для загрузки операционной системы, указывается жесткий диск.

Advanced Settings (IDE Configuration) — указываются характеристики или тип накопителя (жесткого диска), подключенного как основной, к третичному (если он есть) IDE-каналу стандартного IDE/SATA-контроллера чипсета материнской платы.

S.M.A.R.T. for Hard Disks или функция HDD S.M.A.R.T. Capability (Self-Monitoring, Analysis And Reporting Technology – «Самоконтроль, анализ и отчетность»). S.M.A.R.T. позволяет контролировать множество параметров накопителя, осуществляя раннюю диагностику и профилактику сбоев, формировать прогноз, предупреждать о возможных проблемах накопителя и т.д. К контролируемым параметрам можно отнести, например, высоту полета головок над поверхностью диска, скорость передачи данных, количество перенесенных (передвинутых в другие области) секторов и неудачных попыток чтения и записи и т.п.

Для анализа надежности жесткого диска используются две группы параметров. Первая характеризует параметры естественного старения жесткого диска (количество циклов включения/выключения, количество оборотов двигателя за время работы, количество перемещений головок). Вторая группа параметров информирует о текущем состоянии накопителя (расстояние между головкой и поверхностью диска, скорость обмена данными между поверхностью носителя и дисковой кэш-памятью, количество переназначений плохих секторов, количество ошибок поиска, скорость поиска данных на диске).

ASUS ROG G751JY — Настройки BIOS

приоритета загрузки обратитесь к следующим инструкциям.

На экране Boot выберите Boot Option #1.

Руководство пользователя ноутбука

и выберите устройство для Boot Option #1.

Руководство пользователя ноутбука

Безопасность

В этом меню можно задать пароль администратора и пароль пользователя.

Также возможно контролировать доступ к жесткому диску ноутбука,

интерфейсам ввода/вывода и USB.

ПРИМЕЧАНИЕ:
• При задании User Password Вам будет предложено ввести его до

загрузки операционной системы.

• При задании Administrator Password Вам будет предложено ввести его

при входе в BIOS.

Руководство пользователя ноутбука

Для установки пароля:
1.

На экране Security выберите Administrator Password или User

Введите пароль и нажмите

Введите пароль еще раз и нажмите

Для отключения пароля:
1.

На экране Security выберите Administrator Password или User

Введите текущий пароль и нажмите

Оставьте поле Create New Password пустым и нажмите

В появившемся окне выберите Yes и нажмите

Руководство пользователя ноутбука

Блокировка интерфейса ввода/вывода

В этом меню можно включить или отключить некоторые

Для блокировки интерфейса:
1. На экране Security выберите I/O Interface Security.
2. Выберите интерфейс, который нужно заблокировать и

3. Выберите Lock.

Руководство пользователя ноутбука

Блокировка интерфейса USB

В этом меню можно включить или отключить USB порты и

устройства, подключенные к ним.

Для блокировки интерфейса USB:
1. На экране Security выберите I/O Interface Security > USB

Interface Security.

2. Выберите интерфейс, который нужно заблокировать и

нажмите Lock.

ПРИМЕЧАНИЕ: Установка USB Interface в положение Lock отключит и

скроет последующие опции на этом экране.

Руководство пользователя ноутбука

Установить главный пароль

В этом меню можно задать пароль для жесткого диска.

Для установки пароля на жесткий диск:
1. На экране Security выберите Set Master Password.
2. Введите пароль и нажмите

Настройки UEFI ноутбука (в картинках): расшифровка основных параметров

nastroyki-uefiДоброго времени суток всем!

В последние несколько лет вместо всем привычного BIOS на компьютерах и ноутбуках стал появляться UEFI (если кратко, то для обычного пользователя отличий не так уж и много: появилась возможность управлять мышкой, графический интерфейс, поддержка дисков более 2 ТБ, ну и возникшая необходимость подготовки установочной флешки особым образом).

Несмотря на то, что BIOS и UEFI вроде бы схожи, но многие пользователи (впервые сталкиваясь с ними) – попадают в замешательство. Да и я в своих статьях нередко оперирую различными параметрами и настойками из UEFI, и появление подобной заметки выглядит вполне логично (будет куда привести ссылку, где можно уточнить, что значит тот или иной параметр).

Примечание : фото и скрины в статье настроек UEFI приведены с ноутбука Asus (линейка ZenBook). Основные разделы и параметры в большинстве устройств будут идентичными (хотя, конечно, могут быть и отличия: дать универсальный вариант просто нереально).

Основные разделы и настройки

(на примере ноутбуков Asus)

Как войти в UEFI

Да в общем-то также, как и в BIOS – есть несколько способов. Приведу кратко их ниже.

Самый распространенный вариант – это нажать спец. клавишу (на Asus это обычно F2 или Esc) для входа сразу же после включения устройства.

Причем, желательно нажимать ее несколько раз и до, и во время появления логотипа – до того момента, пока не появится первое окно UEFI (как оно выглядит –представлено чуть ниже в статье).

Нажимайте несколько раз кнопку входа в BIOS (F2/Esc) до появления логотипа (и во время его отображения)

👉 Инструкция!

Как войти в BIOS (UEFI) на компьютере или ноутбуке — [см. инструкцию с неск. способами]

👉 Если у вас установлена ОС Windows 8/10/11 (и с ней все в порядке, т.е. она загружается)

В этом случае можно войти в вообще UEFI без каких-либо «поисков» клавиш.

Например, в Windows 10/11 достаточно открыть параметры системы (сочетание Win+i) и перейти в раздел «Обновление и безопасность» : далее перезагрузить компьютер с использованием особых вариантов загрузки (см. скрин ниже). 👇

Обновление и безопасность – восстановление – особые варианты загрузки

Обновление и безопасность – восстановление – особые варианты загрузки / Windows 10

После чего компьютер будет перезагружен и появится спец. меню: в нем нужно открыть раздел «Дополнительные параметры» и запустить режим «Параметры встроенного ПО UEFI» . Далее у вас откроются настройки UEFI, все вроде бы просто.

Параметры встроенного ПО

Параметры встроенного ПО

👉 В помощь!

Инструкция: как войти в UEFI (BIOS) из интерфейса Windows 8, 10, 11 (без использования спец. клавиш F2, Del и др.)

Кнопки управления

Как и в BIOS в UEFI также для справки приведены все клавиши управления (обычно справа). Также не могу не отметить, что в UEFI параметры можно менять с помощью мышки (чего раньше и представить было нельзя ✌).

Hot Keys - горячие клавиши (подсказка в UEFI)

Hot Keys — горячие клавиши (подсказка в UEFI)

Основные клавиши управления:

  • Стрелочки (→, ←) : выбрать раздел настроек;
  • Стрелочки (↓, ↑) : выбрать определенный параметр (в открытом разделе);
  • Enter : установить (зафиксировать) текущую настройку;
  • «+» и «-» (нажимать без кавычек) : изменить опцию (например, что-то прибавить/убавить);
  • F1 : помощь/справочное меню;
  • F7 : вход/выход из расширенного меню;
  • F9 : загрузить дефолтные настройки (т.е. отменить/сбросить все параметры на заводские предустановки);
  • F10 : сохранить все введенные настройки;
  • Esc : выход из меню/раздела (или UEFI).

Разделы в UEFI (вкладки)

Основное окно

Появляется сразу же после того, как вы заходите в UEFI. В нем представлено достаточно много полезной информации:

  1. модель процессора;
  2. объем оперативной памяти;
  3. модель видеокарты;
  4. серийный номер устройства;
  5. подключенные накопители (жесткие диски, SSD и пр.);
  6. приоритет загрузки;
  7. температура ЦП, режим работы кулера и пр.

Asus UEFI (BIOS Utility - Ez Mode) - главное окно

Asus UEFI (BIOS Utility — Ez Mode) — главное окно

Обратите внимание на нижнюю часть окна (там все самое интересное 😉):

  1. сброс настроек в дефолтные (также это можно сделать, если нажать на клавишу F9 );
  2. вызов загрузочного меню ( F8 );
  3. расширенные настройки ( F7 ).
Boot Menu (загрузочное меню)

Boot Menu необходимо для того, чтобы просмотреть все загрузочные накопители (флешки, диски и пр.), подключенные к устройству. По сути говоря, это список устройств, из которых можно выбрать одно из них, и произвести загрузку. Например, часто бывает необходимо загрузиться с установочной флешки, чтобы инсталлировать ОС Windows.

Для вызова Boot Menu – достаточно нажать по клавише F8 (или кликнуть мышкой по данному меню).

Просмотр загрузочного меню

Просмотр загрузочного меню

Примечание : также Boot Menu можно вызвать при загрузке ноутбука, использовав 👉 спец. клавишу (для Asus эта клавиша Esc, нажимать нужно сразу же после включения устройства).

Main (базовые)

Основная (или базовая) вкладка UEFI, когда вы заходите в расширенные настройки. Из нее вы можете узнать:

  1. производителя и версию BIOS/UEFI (BIOS Vendor, Version);
  2. модель процессора (Intel Core i5-7200U);
  3. объем оперативной памяти (Total Memory);
  4. серийный номер устройства (Serial Number);
  5. текущую дату и время (System Date, System Time).

Вкладка Main (основная)

Вкладка Main (основная)

Advanced (расширенные)

Один из главных разделов для задания множества архи-нужных параметров. Перечислю основные из них:

  1. Internal Pointing Device – включение/выключение тачпада (Enabled – это включено; Disabled – выключено);
  2. Wake On Lid Open – опция, которая отвечает за включение ноутбука при открытии крышки (если вы ее переведете в Disabled – то после открытия крышки, ноутбук не включится);
  3. Intel Virtualization Technology – аппаратная виртуализация (позволяет ускорить работу устройства при работе с виртуальными машинами. Большинству пользователей опция ничего не дает – производительности в обычной работе она не добавляет!);
  4. Intel AES-NI – опция, ускоряющая кодирование/декодирование защищенных данных (например, если вы используете BitLocker, то включив эту опцию – скорость расшифровки будет на

Advanced - расширенные настройки

Advanced — расширенные настройки

Что касается режима работы видеокарт (вкладка Graphics Cunfiguration):

  1. можно отключить дискретный видеоадаптер (т.е. чтобы ноутбук всегда использовал только встроенную карту) . Делают так в тех случаях, когда дискретная карта пришла в негодность (или начала вести себя не стабильно), либо когда хотят продлить время работы устройства от аккумулятора;
  2. DVMT Pre-Allocated – технология динамической видеопамяти. В разных устройствах можно выделить разное значение: 32 МБ, 64 МБ, 128 МБ и пр. Существенное влияние на производительность не оказывает.

Настройки графики

Вкладка Sata Cunfiguration позволяет изменить режим работы жесткого диска ACHI/IDE. Например, при установке ОС Windows может так стать, что она не «увидит» жесткий диск (т.к. в ее арсенале нет ACHI драйверов (обычно, бывает со старыми ОС)). Переключив же режим в IDE — можно установить систему и разобраться с драйверами после.

SATA Configuration - настройка режима работы диска

SATA Configuration — настройка режима работы диска

Boot (загрузка)

Этот раздел, как следует из названия, отвечает за загрузку устройства: здесь можно указать, с какого носителя загружаться, использовать ли режим поддержки старых ОС и пр. При установке ОС Windows – изменять настройки требуется как раз здесь!

Об основных параметрах этого раздела (см. скрин ниже):

  1. CSM Support – поддержка загрузки старых ОС (на текущий момент это Windows 7 и ниже. );
  2. Launch PXE OpROM policy – при помощи это «штуки» можно загрузить Windows по сети (т.е. не нужно использовать ни флешку, ни диск, ни CD-Rom). Большинству эта опция не нужна, включать не рекомендуется (есть риск, что будете наблюдать черный экран в ожидании загрузки ОС. );
  3. Boot Option (1, 2, 3) – это приоритет загрузки: т.е. компьютер сначала попытается загрузиться с накопителя #1 – если на нем нет загрузочных записей, перейдет к накопителю #2 и т.д. Как только загрузочный носитель будет найден – ноутбук загрузиться с него, а все остальные носители проверены не будут!
  4. Hard Drive BBS Priorities – параметр, отвечающий за приоритет загрузки с HDD-дисков (обычно, его не трогают, оставляя по умолчанию);
  5. CD/DVD ROM Drive BBS Priorities – аналогично предыдущему пункту;
  6. Add New Boot Option – добавить новое загрузочное устройство (если ваша флешка не отображается в списке загрузочных устройств — используйте эту возможность);
  7. Delete Boot Option – удалить устройство (строку/опцию с загрузочным устройством).

Раздел Boot - настройка загрузки

Раздел Boot — настройка загрузки

Security (безопасность)

Этот раздел отвечает за безопасность устройства: можно установить пароли администратора, блокирующие изменение настроек BIOS; можно отключить режим защищенной загрузки (пресловутый Secure Boot – требуется для установки старых ОС) , и пр.

Перечислю основные опции:

  • Administrator, user password – пароли администратора и пользователя (обычно, при их одновременной установке – пароль нужно будет вводить не только для изменения настроек BIOS/UEFI, но и для включения ноутбука) . Если вы беспокоитесь о безопасности данных на HDD — то на мой скромный взгляд, особой безопасности они не предоставляют, т.к., вынув ваш диск из ноутбука, его можно прочитать на любом др. ПК;
  • I/O Interface Security – блокировка/разблокировка различных интерфейсов (например, можно заблокировать работу USB или LAN);
  • Secure Boot – режим защищенной загрузки (поддерживается только новыми ОС Windows 8, 10, 11). Предназначен для защиты вашего устройства от загрузочных вирусов.

Security - вкладка настроек безопасности

Security — вкладка настроек безопасности

Save & Exit (сохранить и выйти)

Раздел для сохранения и сброса настроек. В принципе, в него можно и не заходить, если оперировать кнопками F10 (это сохранение измененных параметров) и Esc (это выход из раздела/вкладки).

Тем не менее, приведу ниже основные опции:

  • Save Changes and Exit – сохранить все введенные изменения и выйти (после этого устройство будет перезагружено);
  • Discard Changes and Exit – отказаться от всех изменений и выйти (ни один измененный параметр не будет сохранен);
  • Save Changes – сохранить параметры, не выходя из BIOS/UEFI;
  • Discard Changes – отменить все измененные параметры;
  • Restore Defaults – сбросить все настройки в дефолтные (заводские предустановки).

Сохранение и выход (Save and Exit)

Сохранение и выход (Save and Exit)

На этом пока всё. Дополнения по теме — приветствуются в комментариях!

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *