有些第三方应用程序会在内存中临时存储一些未加密(纯文本)的密码或其他敏感信息。由于Windows的虚拟内存体系结构设计使然,此信息会存在于虚拟内存文件中(即Pagefile.sys文件)。因此,微软推荐对安全性要求较高的计算机,在关机时清除虚拟内存文件——在开机后会自动重建此文件。
C% c6 k; q) ?1 }8 |4 H
5 K' ] h( d, b L! O 尽管清除虚拟内存文件并不代表可以从物理上保护计算机安全,但这样做的确可以增加 Windows未运行时计算机中的数据安全性。如果要在关机过程中清除虚拟内存文件,方法如下:, Y8 f! \. l& `- P( v0 K, V. |
(1)使用Regedit命令打开“注册表编辑器”窗口;
: x" P! _5 f' z5 o( I' ?* o
; v8 P6 U9 `- H. j' H% b(2)依次展开到如下项:
: P) L* r% g" H; Y' e8 `4 k6 u& e! ]6 d. s+ P
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management
8 O( y7 F* T1 r$ w4 l. x, p" V) b5 F J ` p
(3)在右侧窗格中,新建一个名为“ClearPageFileAtShutdown”的DWORD值,并赋其属性为“1”即可。
/ u) V6 g$ U/ q6 o4 \7 f" X/ N4 H( c2 P3 c/ w2 l8 E! Y: `: V& F5 V
此外,也可以通过执行如下的操作,在关机过程中实现虚拟内存文件的清除:
& E6 z$ U, t' Z7 P% m4 g- i
0 H4 ^0 W% x' X(1)在“运行”栏中输入“SecpoL.msc”命令并按Enter键;
0 h3 ]9 W" ?$ J2 j$ C& }: Z& J6 O3 Y; H$ e+ d6 O) v
(2)在弹出的“本地安全设置”窗口中,依次展开并定位到“本地策略”→“安全选项”;* y) B9 \7 g0 M) S2 C$ S0 A
6 z* n: `% F/ H) `8 X% {(3)双击右侧窗格中的“关机:清理虚拟内存页面文件”项,在随即弹出的属性窗口中选中“已启用”项并单击“确定”按钮即可。 |