有些第三方应用程序会在内存中临时存储一些未加密(纯文本)的密码或其他敏感信息。由于Windows的虚拟内存体系结构设计使然,此信息会存在于虚拟内存文件中(即Pagefile.sys文件)。因此,微软推荐对安全性要求较高的计算机,在关机时清除虚拟内存文件——在开机后会自动重建此文件。
, n: t4 ^2 a* Z9 v, G. E
" p2 i. `3 T/ Y 尽管清除虚拟内存文件并不代表可以从物理上保护计算机安全,但这样做的确可以增加 Windows未运行时计算机中的数据安全性。如果要在关机过程中清除虚拟内存文件,方法如下:% g% w/ O" Q6 {) v4 ~
(1)使用Regedit命令打开“注册表编辑器”窗口;$ L1 `' e: E1 c0 b9 ^
+ w2 [, @1 d) L3 b
(2)依次展开到如下项:" ^, o2 _" B1 P5 D( P% D
2 r, T' G# `$ Z1 p, B7 e- \
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management0 I; V% S- }1 x1 p; a
4 e6 U( L% _# ]+ u
(3)在右侧窗格中,新建一个名为“ClearPageFileAtShutdown”的DWORD值,并赋其属性为“1”即可。
1 q' c! t2 F8 [! n b. N/ k0 l3 H5 ` F) G
此外,也可以通过执行如下的操作,在关机过程中实现虚拟内存文件的清除:
/ J( M$ J3 _% R; S; K7 C
0 N* H4 X6 C: [+ c(1)在“运行”栏中输入“SecpoL.msc”命令并按Enter键;
1 Z$ [) G1 p F2 A1 A" ]' s4 R) {: t* K
(2)在弹出的“本地安全设置”窗口中,依次展开并定位到“本地策略”→“安全选项”;: V L8 K( b: i# O$ E# A4 L
" d) ]. f& r R2 C5 K* a(3)双击右侧窗格中的“关机:清理虚拟内存页面文件”项,在随即弹出的属性窗口中选中“已启用”项并单击“确定”按钮即可。 |