Серверное железо скорее всего да, но как и где - читать в документации, все делают по разному
Потребительское оборудование с вероятностью 99.(9)% - нет, либо это спрятали далеко далеко.
Если тебе нужно контролировать машину - блокируй доступ в биос паролем, на сколько я знаю при включенном secure boot изменение конфигурации не позволит загрузиться. Не самое дешевое (скорее всего gaming серии) потребительские материнские платы позволяют даже свои ключи подписи загрузчика добавить (не уверен, можно ли удалить тот что есть, чтобы нельзя было загружаться в livecd linux и winpe, пописанных глобально)