Inwieweit kann ein Computer auf die Werkseinstellungen zurückgesetzt werden?

16

Unser Lehrer gab uns 2 gebrauchte Computer und bat uns, sie zu formatieren und wir taten es. Dann haben wir Windows 10 auf beiden installiert. Jetzt kommt er und sagt "Ich will kein Betriebssystem auf ihnen". Wenn ein Computer nur hergestellt wird, hat er natürlich kein Betriebssystem. Er möchte, dass wir den Computer in diesen Zustand zurückversetzen, seine Teile zerlegen und wieder zusammenbauen und ein beliebiges Betriebssystem darauf installieren. Es scheint mir jedoch, dass das erste, für das ein Betriebssystem programmiert ist, dem Benutzer nicht erlaubt wird, es zu löschen, wenn auf dem Computer keine Betriebssysteme installiert sind. Es scheint, dass das erforderliche Ergebnis nicht erreicht werden kann. Oder ist es? Ich weiß es nicht. Da wir es sowieso zerlegen werden, könnte ich lernen, wie man alles mit der Hardware zurücksetzt . Können Sie das also auf irgendeine Weise tun (sogar mit Hardware; möglicherweise ziehen Sie einige Kabel ab oder tauschen Sie sie aus)?


BEARBEITEN

Unabhängig vom Kontext ist, ich habe Win 10 auf jeweils 2 Computern, und ich möchte es entfernen und den Computer in den Status "Dead Box" zurückversetzen

TGamer
quelle
41
Booten Sie von einem anderen Gerät (Linux-Bootdiskette, Windows-Diskette) und löschen Sie alle Partitionen vom Laufwerk. Erledigt?
Jonno
39
"Wenn ein Computer nur hergestellt wird, hat er natürlich kein Betriebssystem." - es tatsächlich wohl tut hat ein Betriebssystem; Bei Dell-ähnlichen Maßstäben wird das Betriebssystem wahrscheinlich auf die Festplatte geschrieben, bevor die Festplatte in den Computer eingelegt wird. Sie können sogar die Festplatten von (z. B.) Seagate mit bereits installiertem Betriebssystem-Image beziehen.
Roger Lipscombe
45
Warum sollte ein Betriebssystem so programmiert sein, dass es sich nicht selbst löschen lässt?
Mokubai
7
Selbst Hersteller, die PCs "ohne Betriebssystem" ausliefern, installieren in der Regel freedos, damit Sie es testen können.
Samstag,
40
"Wir haben sie formatiert. Dann haben wir Windows 10 auf beiden installiert." Was denkst du war auf ihnen zwischen diesen Aktionen?
Kevin

Antworten:

22

Es ist möglich, einen Computer zu starten, ohne das Betriebssystem auf der Festplatte zu installieren. Das passiert mit DBAN. Die DVD oder USB enthält eine Image-Datei eines Betriebssystems, die in den Speicher geladen wird, damit der Computer funktioniert. In DBAN wird ein Programm geladen, das auf eine Festplatte schreibt und alle darin enthaltenen Daten entfernt und löscht. Wenn der Computer ausgeschaltet wird, verschwindet das Betriebssystem aus dem Speicher und die Festplatten bleiben leer.

Einige Informationen werden in Form von BIOS-Einstellungen im nichtflüchtigen Speicher auf der Systemplatine gespeichert. Diese werden oft von einer Batterie gehalten, die entfernt werden kann.

user6784003
quelle
20
Einige Informationen werden auch für einige Zeit in einem vermeintlich flüchtigen Speicher abgelegt. Aus diesem Grund ist es wichtig, kleine Sprengladungen in Ihrem RAM zu haben, nur für den Fall, dass Sie das FBI bemerken, das gerade Ihre Tür aufschlägt, und Kanister mit Stickstoff mit sich führen;) security.stackexchange.com/a/10644/91549 und superuser. com / a / 226970/576378 für mehr darüber.
Flith
2
Also, wenn ich das Win10 Media Creation Tool auf meinem USB habe, boote ich davon und formatiere die Festplatte komplett. Dann trenne ich meinen USB und meinen Voila, oder?
TGamer
3
@TGamer Yup. Beachten Sie, dass dies nicht wirklich sicher ist. Spuren der Informationen verbleiben auf der Festplatte. Es kann nicht gebootet werden, aber jemand kann z. B. sensible Dokumente finden, wenn er den gelöschten PC erhält.
Jemand irgendwo
1
Wie jemand anders gesagt hat. Die Leute denken, die Formatierung einer Festplatte löscht sie vollständig, dies ist nicht immer der Fall. Es löscht das Inhaltsverzeichnis, aber nicht das eigentliche Buch.
Keith Loughnane
In der Tat, aber wie immer kommt es darauf an: Wenn das Programm, das die Formatierung durchführt, so etwas wie DBAN ist, wie in der Antwort vorgeschlagen, dann werden die Daten ('Haupttext') höchstwahrscheinlich viel gründlicher überschrieben und zerstört, als es jemals benötigt wird oder werden könnte gerichtlich einklagbar sein.
underscore_d
54

Wenn Sie einen Computer so weit wie möglich "zurücksetzen" möchten, müssen Sie die Laufwerke löschen, das BIOS zurücksetzen und die einzelnen Teile zerlegen.

Das Löschen der Laufwerke, so dass sie vollständig leer oder mit zufälligen Bits gefüllt sind, kann mit einem bootfähigen (USB / CD-ROM) System wie DBAN erreicht werden: https://dban.org/ (Anweisungen zum Erstellen von Datenträgern usw.) unter Hilfe / Installationsfragen).

Wenn Ihre Computer bereits demontiert sind, müssen Sie die Laufwerke an einen anderen Computer anschließen (über USB oder intern über SATA) und dort die Daten löschen.

Einige BIOS-Versionen bieten eine Option zum Löschen der Festplatte (meistens Laptops). Es lohnt sich daher, dies ebenfalls zu prüfen.

BIOS- (oder UEFI-) Einstellungen können im BIOS selbst zurückgesetzt werden.

DocWeird
quelle
11
"Einige BIOS bieten eine Option zum Löschen der Festplatte an (hauptsächlich Laptops), daher lohnt es sich möglicherweise, dies ebenfalls zu überprüfen." - Aus technischer Sicht glaube ich, dass dies Teil des SATA-Befehlssatzes ist. Es ist also nicht das BIOS, das das Laufwerk löscht, sondern das Laufwerk, das sich selbst löscht. (Der Unterschied besteht darin, dass a) Sie das BIOS nicht wirklich benötigen, nur eine Möglichkeit, den Befehl an das Laufwerk auszugeben, und b) das Laufwerk während des Löschvorgangs die Verbindung zum Host trennen und auf diese Weise keine Ressourcen blockieren kann. Oh, und c) das Laufwerk kann schummeln, dh es kann einfach ein bisschen in seiner internen Konfiguration setzen und sagen "Ich bin leer".)
Jörg W Mittag
2
@ jörg-w-mittag Ich meinte eine aktuelle "Secure Wipe" -Option, die angeboten wird, wie bei Dell-Laptops usw., bei der die Festplatte beim nächsten Start tatsächlich gelöscht wird. Nicht nur eine Art "MBR / GPT-Partitionslayout zerstören".
DocWeird
8
Dies ist auch Teil des SATA-Befehlssatzes und wird von der Festplatte selbst ausgeführt. Die Spezifikation sagt jedoch nicht, wie "sicher" das Abwischen sein muss. Einige Festplatten mit vollständiger Festplattenverschlüsselung löschen möglicherweise nur den Schlüssel, oder SSDs setzen einfach ihre Blockzuordnungstabelle zurück. Sie können diesen Befehl über das BIOS mit hdparm(unter Linux) oder einer Reihe anderer Tools ausgeben .
Jörg W Mittag
BIOS " zurücksetzen "? Sicher können wir es besser machen.
Bergi
2
Lassen Sie mich darauf hinweisen, dass DBAN keine Secure Erase-Unterstützung bietet, was bedeutet, dass es SSDs effektiv nicht unterstützt. DBAN wurde auch von diesem sogenannten "Blancco Drive Eraser" -Produkt übernommen - ich würde der Website nicht mehr wirklich vertrauen.
oldmud0
9

Das gesamte Betriebssystem hängt von den ersten Sektoren der Festplatte ab. Ohne diesen kritischen ersten Sektor kann auch die gesamte Festplatte mit zufälligen Bits gefüllt werden. Sie können eine Live Linux-Betriebssystem-CD herunterladen, sie in Ihren Computer einlegen und einen Befehl wie den folgenden ausführen (als root ausführen):

dd if=/dev/zero of=/dev/sda bs=4096 count=4096

Zu diesem Zeitpunkt werden die GPT- oder UEFI-Strukturen am Anfang des Laufwerks auf Null gesetzt, und der Computer kann überhaupt nicht mehr gestartet werden, als wäre die Festplatte brandneu (obwohl es Teile des Betriebssystems geben wird verstreut über den Rest des Laufwerks).

Es ist wichtig zu beachten, dass das Betriebssystem nicht auf dem Computer installiert ist, sondern auf der Festplatte . Sie können die Festplatte von einem Computer auf einen anderen verschieben und das Betriebssystem möglicherweise auf der neuen Hardware ausführen. Beachten Sie, dass die Verwendung des obigen Befehls das Laufwerk in jedem Computer unbrauchbar macht, bis es formatiert ist.

ANMERKUNG : Stellen Sie sicher, dass Sie den Speicherort der Festplatte überprüfen, bevor Sie den Befehl verwenden. Nicht alle Linux-Systeme ordnen die Festplatte / dev / sda zu. Mit dem Befehl lsblk können Sie das Gerät überprüfen, dem die Festplatte zugeordnet ist. (Danke an @HSchmale für den Kommentar).

Phyrfox
quelle
4
Sie müssen lsblkzuerst sicherstellen, dass Sie das richtige Laufwerk löschen. Einige Distributionen machen sda zum Live-Image, wenn sie live platziert werden.
HSchmale
Beachten Sie, dass dadurch nicht das gesamte Laufwerk gelöscht wird, wenn das Laufwerk wirklich groß ist.
wizzwizz4
6

Es gibt einige Dinge, die in Ihrem Beitrag unklar sind - insbesondere, wenn ein Computer in den "Werkszustand" zurückversetzt werden soll, je nachdem, auf welchem ​​PC sich ein Betriebssystem auf einem Festplattenabbild oder auf der Festplatte befindet wird VOLLSTÄNDIG leer sein - dh nicht formatiert.

Ein Computer unternimmt nichts, um einen Benutzer daran zu hindern, das Betriebssystem zu löschen. Wenn jedoch kein Betriebssystem vorhanden ist, sind in der Regel keine Tools integriert, um etwas zu tun. In diesem Fall würden Sie normalerweise von einer DVD oder einem USB-Laufwerk booten und ein Betriebssystem installieren.

Sowohl Windows- als auch Linux-Installationsprogramme bieten die Möglichkeit, ein USB-Installationsprogramm zu starten und das alte Betriebssystem / System zu überschreiben. Wenn Sie dies tun möchten, laden Sie eine Kopie von Ubuntu herunter (oder eine andere Distribution, wenn Sie dies vorziehen), installieren Sie sie auf einem USB-Stick, booten Sie von dort und installieren Sie das Betriebssystem neu.

Wenn Sie die Festplatte vollständig löschen möchten, bereiten Sie einen USB-Stick mit Ubuntu vor, starten Sie Ubuntu, klicken Sie auf das wirbelnde Symbol oben, geben Sie terminal ein und starten Sie das Terminal. Dies sollte eine Blackbox liefern. Geben Sie sudo / bin / bash ein, um vollen Administratorzugriff zu erhalten. Verwenden Sie fdisk -l, um die entsprechende Festplatte zu finden (welche heißt / dev / sd?) - Sie können die entsprechende anhand ihrer Größe erkennen. Dann tippe dd if=/dev/zero of=/dev/sd? bs=512 count=1und starte neu. Dieser Befehl löscht die ersten 512 Bytes der Festplatte und lässt sie für das Betriebssystem als neu und unformatiert erscheinen. (Wenn Sie das bs in etwa 65536 ändern und die Count-Option auslassen, wird die gesamte Festplatte auf Null gesetzt - dies wird eine lange Zeit in Anspruch nehmen.)

Davidgo
quelle
Ich sagte, ich will absolut nichts auf meinem PC. Nicht einmal die OS
TGamer
2
Dann folge meinen Anweisungen zu dd.
Davidgo
Erwähnenswert ist möglicherweise die Verwendung von smartcl, um die sichere Löschung der Festplatten aufzurufen, sofern dies unterstützt wird.
Toby Speight
Windows-Installationsdisketten enthalten seit jeher Dienstprogramme zum Partitionieren und Formatieren von Festplatten, z. B. FDisk und DiskPart
Mad Myche,
1
Das Schöne an diesem dd-Befehl ist, dass, wenn Sie ihn einfach kopieren und einfügen, ohne die Anweisungen zu lesen, das? wird erweitert, um alle Laufwerke zu meinen, nicht nur das, das Sie löschen wollten :)
Niemand
4

Da ich nicht genug Reputation habe, um Kommentare abzugeben, werde ich dies als Antwort posten.

Sie haben erwähnt, dass Sie das Windows 10-Installationsmedium auf einem USB-Laufwerk haben. Wenn Sie im Windows Setup-Programm Shift+ drücken F10, wird eine Eingabeaufforderung geöffnet.

Von dort aus können Sie den diskpartBefehl eingeben und dann select disk 0die erste Festplatte auswählen (verwenden Sie list disk, um die richtige Laufwerksnummer zu finden). Geben Sie nun ein clean all, um die Festplatte vollständig zu löschen (mit Nullen überschreiben).

Nathan Piercy
quelle
Dies hätte nicht als Kommentar veröffentlicht werden sollen, da es sich tatsächlich um eine Antwort handelt. Bei Stack Exchange-Sites gibt es einen Unterschied. Lesen Sie die Tour (erneut), wenn Sie mehr wissen möchten.
wizzwizz4
3

Verwenden Sie die Ultimate Boot-CD , um die Laufwerke zu löschen und das BIOS zurückzusetzen. Das ist alles, was Sie vom Standpunkt der Software aus tun können. Der Reset soll es physikalisch zerlegen.

Der Grund, warum ich UBCD vorschlage, ist, dass es einen sicheren Löschvorgang hat, der verhindert, dass die Daten auf den Laufwerken wiederhergestellt werden. Im Windows-Format können Sie die Daten dennoch wiederherstellen, wenn Sie dies zu einem späteren Zeitpunkt wünschen.

JordanGS
quelle
2

Verwenden Sie ein bootfähiges Medium (USB, CD, DVD, sogar ein Netzwerk-Boot würde ausreichen), um den Computer mit einem Betriebssystem Ihrer Wahl live zu booten.

Verwenden Sie im Betriebssystem Ihrer Wahl die Festplattendienstprogramme oder das Terminal, um alle mit dem System verbundenen Laufwerke vollständig zu löschen.

Auf diese Weise muss sich das Betriebssystem nicht selbst löschen, sondern ein anderes (Live-) Betriebssystem erledigt den Job für Sie.

Eine der einfachsten Möglichkeiten, dies zu tun, ist ein Live-Ubuntu-USB.

(Ohhhh, übrigens, sollte das Betriebssystem, das Sie aktiv auf Ihrem Laufwerk haben, Unix-basiert sein, können Sie es tatsächlich rm rfmit root-Berechtigungen auf dem Terminal verwenden, damit das Betriebssystem das gesamte Laufwerk löscht :))

Nick Tritsis
quelle
Dadurch wird nicht das gesamte Laufwerk gelöscht. Sie meinen rm -rf /, der Befehl löscht aber nur den Index - alle Dateien bleiben dort, nur ohne Dateinamen, bis Sie sie mit etwas anderem überschreiben. (Formatierung wischt sich den Inhalt, so dass Sie so etwas wie kochend tun sollten /dev/zeroin /dev/sd?statt.)
wizzwizz4
0

Drei Ergänzungen zu den gegebenen Ratschlägen:

Überprüfen Sie, ob auf dem Laufwerk ein sogenannter HPA eingerichtet ist. Dies ist eine reservierte Gruppe von Sektoren, die das Laufwerk etwas kleiner erscheinen lassen und versuchen, es zu löschen, ohne zu bemerken, dass es unvollständig ist.

Mit hdparm -N von einem Linux Live-System können HPAs angezeigt, erstellt und entfernt werden.

...

Wenn Sie die ATA-Funktion zum sicheren Löschen über hdparm verwenden, stellen Sie sicher, dass Sie ein Kennwort verwenden, das während der Vorbereitungen wiederhergestellt werden kann (der sichere Löschvorgang besteht aus zwei Schritten: Sperren des Laufwerks mit einem Kennwort und Auslösen des Löschvorgangs, wodurch das Laufwerk wieder entsperrt wird). wenn es verloren geht, können Sie mit einem Laufwerk enden, das, zu Ihren Mitteln, gemauert wird.

...

Die Lizenzierung von Betriebssystemen mit einigen sehr modernen Betriebssystemen kann entweder von einer BIOS-Seriennummer oder einer Ersatz-Seriennummer abhängig sein, die aus Hardwarespezifikationen und / oder anderen Hardwareseriennummern (z. B. MAC-Adressen von Netzwerkadaptern) erstellt wurde. Ein solcher Computer kann sich bei der Installation eines Betriebssystems auch nach einem vollständigen Löschvorgang geringfügig anders verhalten (in der Regel jedoch zu Ihrem Vorteil), da das, was während der Installation passiert ist, nicht nur den lokalen PC betrifft, sondern auch einige Berechtigungsinformationen im Internet gespeichert hat.

Rackandboneman
quelle
-1

Sie können ein Zero-Fill-Programm auf einem anderen Computer verwenden, um die Laufwerke auf alle Nullen zurückzusetzen.

Wille
quelle
1
Ja, aber wie ?
wizzwizz4