如何使在某台计算机上安装新操作系统变得困难?

D W*_*D W 12 operating-systems installation

我想在运行 Ubuntu 和 Windows 虚拟机的台式计算机上托管一个网站。我将赠送计算机以换取数月的远程网络托管。我想添加某种锁(硬件或其他方式),以便最终用户在重新安装 Windows 并根据需要使用机器时遇到困难,这与合同相矛盾。

理想情况下,如果尝试重新安装操作系统,我希望机器死机。它不一定完全不可逾越的,但它必须足够困难以防止随意重新安装。也许在启动时系统可以检查计算机上是否存在某些文件,如果不存在则拒绝启动。我不知道这是否可行,但也许 BIOS 受密码保护,并在启动前搜索文件。它查找的文件可能对日期敏感,即需要按计划远程更换。

Law*_*ceC 31

防止在标准 PC 硬件上安装新操作系统的唯一工具是执行以下操作:

  • 锁上箱子。如果您的机箱有 Kensington 插槽,请使用 Kensington 插槽,否则以某种方式将其物理锁定。

  • 配置 BIOS 设置密码。

  • 将 BIOS 配置为仅从第一个硬盘驱动器启动,而不从任何外部 USB 设备、LAN 或 CD-ROM 启动。如果可能,请在不带 CD-ROM 和/或软盘的情况下运送计算机。内部断开或环氧树脂 USB 端口。

  • 我不确定您是否可以将 GRUB 配置为从不从外部驱动器启动,但如果可能,GRUB 应该这样配置。

  • 选择好的 root 和用户密码。

当然,如果他们亲自打开机箱,您将无能为力,但这应该可以防止随意重新安装另一个操作系统。

  • 然后随 CD-ROM/软盘一起发货,但不要将 CD-ROM 或软盘连接到主板。 (7认同)
  • @DW 实际上他所说的涵盖了您。他说“如果可能,请在没有 CD-ROM 和/或软盘的情况下运送计算机” 那么,如果不可能怎么办?看看他之前写的那句话,它说“配置 BIOS 只从第一个硬盘驱动器启动,不从任何外部 USB 设备、LAN 或 CD-ROM 启动” (7认同)
  • +1 是的,防止随意重新安装是我想要做的。我想要一种允许使用 CD-ROM 和 USB 的方法。没有人想要一台没有 CD-ROM 的计算机。 (2认同)

MDM*_*rra 29

如果你是给一台机器的人的物理访问,有什么是可以做,以阻止他们。

  • 我应该澄清一下,我试图避免随意重新安装。 (3认同)
  • +1 这个答案。没有“随意安装”之类的东西——任何拿着引导光盘接近你的盒子的人都会启动它并运行他们选择的快速智能的操作系统。此页面上的任何建议都会做的最好的事情是防止“意外安装”,无论是什么。 (3认同)

小智 5

您可能需要用安全 Torx 更换任何可见的螺钉,尤其是将硬盘驱动器固定到位的螺钉。这样他们就不能在不同的硬盘驱动器上安装另一个操作系统,换掉硬盘驱动器,然后从新的硬盘驱动器启动。任何人都可以购买安全 Torx 驱动程序,但它会减慢普通人的速度,他们的工具箱中可能没有任何东西。