Eu tenho um servidor Dell PowerEdge T350. Ativei o TPM e o Secure Boot também. Para isso, precisei especificar uma senha do BIOS (o que eu teria feito de qualquer maneira). O que me assusta é que o servidor fica pedindo a senha do BIOS a cada maldita inicialização, mesmo quando não quero entrar no BIOS (na maioria das vezes não quero). Espero ser solicitado a fornecer uma senha do BIOS apenas solicitada quando eu realmente quiser entrar no BIOS. Nem sempre.
Não vejo imediatamente quais configurações do BIOS controlam isso e tentei várias frases de pesquisa, mas só chego a artigos que me dizem como definir uma senha no BIOS. O servidor em si é bem "padrão": um SO (Windows Server 2022), UEFI BIOS, não mudei muito no BIOS além do TMP e do Secure Boot, além de habilitar também o SGX no TPM.
I'm almost sure that it's gonna be what @DELL-Joey C pointed out in the dell forums: I'm almost certain that I set the system BIOS password, whereas what I want is to set the BIOS setup password - that would be the one which is only prompted if I'd want to enter the BIOS. The system password is prompted all the time.
Now I just have to figure out how to clear the system BIOS password through the iDRAC web GUI. I clear the SHA and the slat fields but they keep popping back after I Apply my changes.
Atualização: não consegui limpar a senha do sistema via iDRAC web. No entanto, sentados fisicamente no console, conseguimos definir a senha de configuração e, em seguida, limpar a senha do sistema (sem desativar o Secure Boot ou TPM). Problema resolvido.
A senha do BIOS é, na verdade, uma senha BIOS POST, a senha é armazenada diretamente no chip do BIOS. Como ele depende do POST e também controla a inicialização do sistema, ele solicitará a senha toda vez que o procedimento POST acontecer. Se quiser continuar a usar esta senha, você precisa digitá-la para inicializar seu sistema.
https://wiki.archlinux.org/title/security#Locking_down_BIOS
https://www.techtarget.com/searchenterprisedesktop/definition/BIOS-password