A questão é que eu estou procurando uma maneira de exigir uma senha antes de usar uma partição de recuperação ou "quebrar" a partição de recuperação (especificamente, o Acer eRecovery) de uma maneira que eu possa "interromper" mais tarde somente inicializando normalmente no windows primeiro.
Veja os detalhes completos:
Eu tenho um conjunto de novas máquinas Acer Veriton n260g em um laboratório de informática. Muito trabalho foi feito na configuração deste laboratório para funcionar bem - por exemplo, o Office 2007 e outros programas necessários aos alunos foram instalados, todas as atualizações do Windows são aplicadas e uma área de trabalho padrão é configurada. Ao todo, são várias horas de trabalho para configurar totalmente uma máquina.
Infelizmente, atualmente não tenho a capacidade de criar imagens facilmente dessas máquinas e, mesmo se quisesse, gostaria de evitar tempo de inatividade, mesmo quando uma imagem fosse restaurada. Portanto, eu tomei medidas para bloqueá-los - ou seja, DeepFreeze e uma senha do BIOS para impedir a inicialização de qualquer lugar, mas o disco rígido congelado. O DeepFreeze é um produto incrível - desde que você inicialize a partir do disco rígido congelado, não há como realmente fazer alterações permanentes no disco rígido. Tudo o que você faz é apagado depois que a máquina é reiniciada. Permite-me dar aos alunos a margem de manobra para fazer o que quiserem nos computadores do laboratório sem se preocuparem com eles a quebrar algo.
O problema é que mesmo com o bios bloqueado e configurado para inicializar apenas a partir do disco rígido, esses Acers ainda têm uma maneira simples de escolher uma fonte de inicialização diferente: desligue-os e coloque um clique de papel em um pequeno orifício topo enquanto o liga novamente. Isso os coloca no modo "Acer eRecovery". Isso por si só não é grande coisa - você ainda pode ciclo de energia sem impacto. Mas se você clicar no menu para redefinir a máquina (agora passamos do ponto de curiosidade para a intenção), ela limpará o disco rígido e o restaurará ao estado original.
Claro, alguns alunos já descobriram isso e redefiniram algumas máquinas. Isso é lamentável, mas inevitável. Eu não quero destruir a capacidade de fazer isso inteiramente (o que eu poderia reparticionar as unidades para remover a partição de recuperação), mas eu gostaria de uma maneira de exigir uma senha primeiro, ou "quebrar" o sistema de recuperação de uma forma que Eu posso "unbreak" somente se eu primeiro congelar o disco rígido no DeepFreeze.
Alguma idéia?