有些第三方应用程序会在内存中临时存储一些未加密(纯文本)的密码或其他敏感信息。由于Windows的虚拟内存体系结构设计使然,此信息会存在于虚拟内存文件中(即Pagefile.sys文件)。因此,微软推荐对安全性要求较高的计算机,在关机时清除虚拟内存文件——在开机后会自动重建此文件。) L4 a e5 X' U3 c2 J! z: r0 s: Q
2 W# I2 z6 d1 ^# L1 s/ [
尽管清除虚拟内存文件并不代表可以从物理上保护计算机安全,但这样做的确可以增加 Windows未运行时计算机中的数据安全性。如果要在关机过程中清除虚拟内存文件,方法如下:
$ |4 j2 U6 Q6 y$ N3 F(1)使用Regedit命令打开“注册表编辑器”窗口;7 i4 w5 J+ ]: u5 Q0 k4 ?/ u, [
( v' {5 n( b3 F1 |(2)依次展开到如下项:7 Z" F1 [ [3 {0 l* X0 y1 D( Y1 S
9 f8 w' Y1 s/ R: |$ g+ q& r+ |5 M7 |
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management9 J, g3 V7 K( `0 M6 Y
) f% w$ Z8 a8 L; W/ X) r6 D(3)在右侧窗格中,新建一个名为“ClearPageFileAtShutdown”的DWORD值,并赋其属性为“1”即可。
5 O0 C# k# G1 q9 i% u' M4 A9 F' D1 m, c( n! E& A* J
此外,也可以通过执行如下的操作,在关机过程中实现虚拟内存文件的清除:* x* ] i$ s5 F9 \
* t& l) e' q* ]9 x; }- ?5 I
(1)在“运行”栏中输入“SecpoL.msc”命令并按Enter键;$ v Y6 D- s! {4 r$ n% I C% T
) J ?; }* w+ t/ C @(2)在弹出的“本地安全设置”窗口中,依次展开并定位到“本地策略”→“安全选项”;
+ Z3 B6 _8 D# v
4 Q7 m( z$ g* K(3)双击右侧窗格中的“关机:清理虚拟内存页面文件”项,在随即弹出的属性窗口中选中“已启用”项并单击“确定”按钮即可。 |