有些第三方應(yīng)用程序會在內(nèi)存中臨時存儲一些未加密(純文本)的密碼或其他敏感信息。由于Windows的虛擬內(nèi)存體系結(jié)構(gòu)設(shè)計使然,此信息會存在于虛擬內(nèi)存文件中(即Pagefile.sys文件)。因此,微軟推薦對安全性要求較高的計算機,在關(guān)機時清除虛擬內(nèi)存文件——在開機后會自動重建此文件。
8 C, g: j; v# ]/ J
; F* U* f. b! k, _' x 盡管清除虛擬內(nèi)存文件并不代表可以從物理上保護(hù)計算機安全,但這樣做的確可以增加 Windows未運行時計算機中的數(shù)據(jù)安全性。如果要在關(guān)機過程中清除虛擬內(nèi)存文件,方法如下:
; B+ ]! A7 n; \+ G) A(1)使用Regedit命令打開“注冊表編輯器”窗口;
2 E0 T" M9 ^7 v& {; G5 o0 m4 D" g
4 A7 M6 S) u2 l8 a(2)依次展開到如下項:
8 Y7 e6 \: M0 T, K. b
, P# s! S2 `% ^' f! IHKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management
0 D/ y2 W3 q8 A. m# F6 b9 H" ^, s
1 V# y1 R0 w) p% z0 |$ {5 G& s(3)在右側(cè)窗格中,新建一個名為“ClearPageFileAtShutdown”的DWORD值,并賦其屬性為“1”即可。8 x1 }; y* J( d$ |! e+ a
' j8 c S3 w% d0 O9 P% ~7 `
此外,也可以通過執(zhí)行如下的操作,在關(guān)機過程中實現(xiàn)虛擬內(nèi)存文件的清除:' _, A; o! f7 N0 G" s& `
6 S1 B& O0 c! C' y& d! s
(1)在“運行”欄中輸入“SecpoL.msc”命令并按Enter鍵;
* N/ D- w: Q1 m8 M2 \8 d1 q% }: ?. d- n) j" m8 ~! i7 a/ D
(2)在彈出的“本地安全設(shè)置”窗口中,依次展開并定位到“本地策略”→“安全選項”;
c4 p. Y, K& s! K3 |
" j$ R+ X- k) v( E$ I' b(3)雙擊右側(cè)窗格中的“關(guān)機:清理虛擬內(nèi)存頁面文件”項,在隨即彈出的屬性窗口中選中“已啟用”項并單擊“確定”按鈕即可。 |