有些第三方应用程序会在内存中临时存储一些未加密(纯文本)的密码或其他敏感信息。由于Windows的虚拟内存体系结构设计使然,此信息会存在于虚拟内存文件中(即Pagefile.sys文件)。因此,微软推荐对安全性要求较高的计算机,在关机时清除虚拟内存文件——在开机后会自动重建此文件。
* ~; H# t* B, v& z/ J+ m
9 j4 k* }9 n d$ v$ I9 Y 尽管清除虚拟内存文件并不代表可以从物理上保护计算机安全,但这样做的确可以增加 Windows未运行时计算机中的数据安全性。如果要在关机过程中清除虚拟内存文件,方法如下:
3 h+ e0 A8 ^8 x' a8 w2 u3 y(1)使用Regedit命令打开“注册表编辑器”窗口;
+ V& T5 j2 j3 w7 a& a O s$ _: y5 o' s6 s7 c
(2)依次展开到如下项:: Y7 b0 z, N6 M7 K# M# `7 u. @
' { T- I: x* NHKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management
0 _( s3 P- d7 E) B
+ {6 r+ h$ { ]$ s0 o(3)在右侧窗格中,新建一个名为“ClearPageFileAtShutdown”的DWORD值,并赋其属性为“1”即可。
+ H7 v1 m7 d {: q3 @0 H& b' J" A6 L% N
此外,也可以通过执行如下的操作,在关机过程中实现虚拟内存文件的清除:
% l) v( `+ C/ y W
+ N$ L% Q) ~6 ^3 z( [(1)在“运行”栏中输入“SecpoL.msc”命令并按Enter键;; J! w% } r$ O. I7 i2 P
: A g( N; C' h; \5 `; O$ L( S' G; P
(2)在弹出的“本地安全设置”窗口中,依次展开并定位到“本地策略”→“安全选项”;9 X1 ^- U$ p8 _( F( R/ s
' r7 @" S) ?, i(3)双击右侧窗格中的“关机:清理虚拟内存页面文件”项,在随即弹出的属性窗口中选中“已启用”项并单击“确定”按钮即可。 |