有些第三方应用程序会在内存中临时存储一些未加密(纯文本)的密码或其他敏感信息。由于Windows的虚拟内存体系结构设计使然,此信息会存在于虚拟内存文件中(即Pagefile.sys文件)。因此,微软推荐对安全性要求较高的计算机,在关机时清除虚拟内存文件——在开机后会自动重建此文件。! r# h3 t" g# D" {+ ]4 p
& z9 b: l0 ~. _5 h) U4 v 尽管清除虚拟内存文件并不代表可以从物理上保护计算机安全,但这样做的确可以增加 Windows未运行时计算机中的数据安全性。如果要在关机过程中清除虚拟内存文件,方法如下:# o8 y* i W( q" r
(1)使用Regedit命令打开“注册表编辑器”窗口;: |5 G/ k$ }) v
) P5 J; s( { y; c(2)依次展开到如下项:
# R5 [- m6 [% D2 C; d. q6 D! k: W" A+ [" B2 ?* M9 v+ n6 H" W, D4 B
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management0 I+ l/ j4 T; `- i. _* J4 I) P! z
% a% K t' p" s3 A(3)在右侧窗格中,新建一个名为“ClearPageFileAtShutdown”的DWORD值,并赋其属性为“1”即可。
0 Y8 `$ P; G# C r3 Y
) t. j0 ^) @4 X* e( d! Y此外,也可以通过执行如下的操作,在关机过程中实现虚拟内存文件的清除:
& o1 Q( i2 @: w+ z' b- w
& T! X; I, S5 R, u(1)在“运行”栏中输入“SecpoL.msc”命令并按Enter键;2 _% c. n. {$ [0 f, ^
' G( X3 L+ y+ ], ~9 E2 f(2)在弹出的“本地安全设置”窗口中,依次展开并定位到“本地策略”→“安全选项”;
9 M! B$ ]9 O) w$ n1 S7 x: M$ p
6 p- F$ u: Q: Y, [(3)双击右侧窗格中的“关机:清理虚拟内存页面文件”项,在随即弹出的属性窗口中选中“已启用”项并单击“确定”按钮即可。 |