有些第三方應(yīng)用程序會(huì)在內(nèi)存中臨時(shí)存儲(chǔ)一些未加密(純文本)的密碼或其他敏感信息。由于Windows的虛擬內(nèi)存體系結(jié)構(gòu)設(shè)計(jì)使然,此信息會(huì)存在于虛擬內(nèi)存文件中(即Pagefile.sys文件)。因此,微軟推薦對(duì)安全性要求較高的計(jì)算機(jī),在關(guān)機(jī)時(shí)清除虛擬內(nèi)存文件——在開(kāi)機(jī)后會(huì)自動(dòng)重建此文件。
2 ]) F- U6 W( w$ M1 r. X0 ]' r. e& P$ {6 |% b/ C! N
盡管清除虛擬內(nèi)存文件并不代表可以從物理上保護(hù)計(jì)算機(jī)安全,但這樣做的確可以增加 Windows未運(yùn)行時(shí)計(jì)算機(jī)中的數(shù)據(jù)安全性。如果要在關(guān)機(jī)過(guò)程中清除虛擬內(nèi)存文件,方法如下:
; q) N; L! @1 x5 s7 d4 D; t) d(1)使用Regedit命令打開(kāi)“注冊(cè)表編輯器”窗口;1 @ p8 Y! A% ~
. E6 H2 Z3 J$ v
(2)依次展開(kāi)到如下項(xiàng):" c* ~9 U4 o7 C; J: I* C
" o" `3 [2 n: H+ z" b
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management
# e- W q% B! `9 l- r) D4 b% [) g, l" O% P- `( ]& Y8 i
(3)在右側(cè)窗格中,新建一個(gè)名為“ClearPageFileAtShutdown”的DWORD值,并賦其屬性為“1”即可。
% G) t& X6 w$ N! A& h
$ o1 ^' z! [) ?! H O$ [# R此外,也可以通過(guò)執(zhí)行如下的操作,在關(guān)機(jī)過(guò)程中實(shí)現(xiàn)虛擬內(nèi)存文件的清除:
j# r" U9 c2 l. K7 L8 z- M% g% D# T0 s y9 G3 ]1 t- v+ J
(1)在“運(yùn)行”欄中輸入“SecpoL.msc”命令并按Enter鍵;5 Z& s: z7 f& d) S0 z# a+ N" Z0 Z
y$ n/ d2 f& p* c& U4 b(2)在彈出的“本地安全設(shè)置”窗口中,依次展開(kāi)并定位到“本地策略”→“安全選項(xiàng)”;+ |8 Q4 ]2 p: F/ x6 Y& u
8 N* t% i1 r9 K7 S1 L4 |(3)雙擊右側(cè)窗格中的“關(guān)機(jī):清理虛擬內(nèi)存頁(yè)面文件”項(xiàng),在隨即彈出的屬性窗口中選中“已啟用”項(xiàng)并單擊“確定”按鈕即可。 |