送修电脑须禁用自动登录、创建受限账户、移除外接设备、迁移敏感数据并设置bios管理员密码。否则维修人员可30秒内访问全部文件、微信记录及浏览器历史,且高权限账户或未加密硬盘将导致数据完全暴露。

电脑送修时防范维修人员私自开机,核心是切断其无需授权即可访问系统和文件的路径。用户交出开机密码、不设锁屏、硬盘未加密,等于主动放弃第一道防线。
送修前必须关闭自动登录
打开“设置”→“账户”→“登录选项”,关闭“使用我的Windows账户登录”下方的“提供登录信息”开关。若勾选此项,系统会在启动后自动跳过密码界面,维修人员插电开机就能直接进入桌面。
这一步操作起来很简单,但90%的送修用户会忽略。一旦开启自动登录,维修人员连键盘都不用碰,开机30秒内就能看到你全部文档、微信聊天记录和浏览器历史。
禁用管理员账户并创建受限账户
方法一:新建标准用户账户作为临时维修账户
按 Win+R 输入 【lusrmgr.msc】 → 左侧点“用户”→右键“新用户”→填写用户名(如“repair”)、取消勾选“用户不能更改密码”和“密码永不过期”→右键该用户→“属性”→切换到“隶属于”选项卡→移除“Administrators”组,仅保留“Users”。
方法二:禁用内置Administrator账户
以管理员身份运行CMD,输入 【net user administrator /active:no】。此命令不可逆,执行后原管理员账户将彻底无法登录,避免维修人员用默认高权限账户绕过限制。
物理层隔离敏感数据
第一步:拔掉所有外接存储设备,包括U盘、移动硬盘、SD卡读卡器。
第二步:打开“此电脑”,右键每个分区→“属性”→“工具”→“查错”→勾选“自动修复文件系统错误”,点击“开始”。这能强制刷新卷标与缓存,防止缩略图残留暴露相册结构。
第三步:将桌面、文档、图片、下载、微信FileStorage文件夹全部剪切,粘贴到另一块已加密的移动硬盘中。不要只删除快捷方式,必须移走真实路径下的文件夹本体。
注意:微信聊天记录默认存在C:\Users\用户名\Documents\WeChat Files,不搬走就会在维修人员打开微信时自动加载全部历史消息。
交付时当场设置BIOS密码
① 开机反复按Del/F2/F10(依主板品牌而定)进入BIOS设置界面。
② 找到“Security”或“设置密码”类选项,设置【Supervisor Password】(管理员密码),而非User Password(用户密码)。前者能阻止任何人在无密码状态下修改启动顺序或禁用安全启动。
③ 保存退出,重启验证密码生效:无密码则无法进入系统,也无法从U盘或光盘启动,维修人员只能停留在黑底白字的BIOS界面。
BIOS密码一旦设定,维修人员若强行清除,需拆主板放电或短接跳线——这类操作会留下明显物理痕迹,且多数正规维修点不会为普通故障冒此风险。











