有些第三方应用程序会在内存中临时存储一些未加密(纯文本)的密码或其他敏感信息。由于Windows的虚拟内存体系结构设计使然,此信息会存在于虚拟内存文件中(即Pagefile.sys文件)。因此,微软推荐对安全性要求较高的计算机,在关机时清除虚拟内存文件——在开机后会自动重建此文件。9 d5 d( i" b* n: j) r
. C9 @3 p8 y- g! X0 D
尽管清除虚拟内存文件并不代表可以从物理上保护计算机安全,但这样做的确可以增加 Windows未运行时计算机中的数据安全性。如果要在关机过程中清除虚拟内存文件,方法如下:8 K2 f) M a& G" z! p
(1)使用Regedit命令打开“注册表编辑器”窗口;- y# t/ I7 i' s7 ~
8 u- E$ E7 Q! S1 ^; K(2)依次展开到如下项:
0 i1 e1 m$ u# K# E5 r" g) h3 a% f4 x8 r' H V. f. I* [
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management) ?: i4 ?; f# y0 m5 E1 t8 f
( }2 I+ ~- O2 c+ B
(3)在右侧窗格中,新建一个名为“ClearPageFileAtShutdown”的DWORD值,并赋其属性为“1”即可。
& }* `" }7 h0 {& @% ^* x+ g1 Y" I. F7 J) G( i, \3 e. y5 L5 D
此外,也可以通过执行如下的操作,在关机过程中实现虚拟内存文件的清除:1 _9 q o7 v) O/ C# a
$ d& o1 r, _, i+ X! s* k( X1 R(1)在“运行”栏中输入“SecpoL.msc”命令并按Enter键;$ X& B8 w0 V, `* y' t
2 h) H6 k6 m8 H! M/ g; W' `(2)在弹出的“本地安全设置”窗口中,依次展开并定位到“本地策略”→“安全选项”;# I0 q2 E/ P8 c% Q2 g! y/ a
# |) @# M: t- J1 O6 i& ]1 l' {(3)双击右侧窗格中的“关机:清理虚拟内存页面文件”项,在随即弹出的属性窗口中选中“已启用”项并单击“确定”按钮即可。 |