有些第三方應(yīng)用程序會在內(nèi)存中臨時存儲一些未加密(純文本)的密碼或其他敏感信息。由于Windows的虛擬內(nèi)存體系結(jié)構(gòu)設(shè)計使然,此信息會存在于虛擬內(nèi)存文件中(即Pagefile.sys文件)。因此,微軟推薦對安全性要求較高的計算機,在關(guān)機時清除虛擬內(nèi)存文件——在開機后會自動重建此文件。
. g! ~& f9 z @" Y
# i! s7 ?" Q% \% F1 z/ J0 b 盡管清除虛擬內(nèi)存文件并不代表可以從物理上保護計算機安全,但這樣做的確可以增加 Windows未運行時計算機中的數(shù)據(jù)安全性。如果要在關(guān)機過程中清除虛擬內(nèi)存文件,方法如下:
( o1 z7 Y6 F! d; U& U(1)使用Regedit命令打開“注冊表編輯器”窗口;
/ ^: D b- D7 _1 z$ S
# K; B: e2 t& I# [. P# p& ~(2)依次展開到如下項:4 T: L" F- ]( e& I7 i
( x5 _: w. E( V( B. D5 x- W0 s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management
% }' D7 l' w- d( f5 W" u
8 G" ?5 {. k8 }4 w6 z& U0 U- y(3)在右側(cè)窗格中,新建一個名為“ClearPageFileAtShutdown”的DWORD值,并賦其屬性為“1”即可。
: Z6 |" V- L4 U/ h2 o. e: [3 l) e2 [. s9 _$ i: L
此外,也可以通過執(zhí)行如下的操作,在關(guān)機過程中實現(xiàn)虛擬內(nèi)存文件的清除:! D4 t1 u2 [. f$ L6 p. ^4 K
* | I, b4 V0 S$ u% o(1)在“運行”欄中輸入“SecpoL.msc”命令并按Enter鍵;
; n9 d5 l6 |0 U0 b0 w2 S6 @. N+ U2 `' b/ b3 E+ x6 o: l
(2)在彈出的“本地安全設(shè)置”窗口中,依次展開并定位到“本地策略”→“安全選項”;8 e) Y8 Y- O9 ]- X
3 h, j) k% |* p# g! F( P
(3)雙擊右側(cè)窗格中的“關(guān)機:清理虛擬內(nèi)存頁面文件”項,在隨即彈出的屬性窗口中選中“已啟用”項并單擊“確定”按鈕即可。 |