分享
 
 
 

Windows7企业版存储安全新功能详解-Windows7(2)

王朝数码·作者佚名  2010-09-06
窄屏简体版  字體: |||超大  

企业存储好帮手:驱动器加密

按理说,BitLocker(驱动器加密)已不算新功能,它在Windows Vista中便已出现。但在Windows 7中,其受关注度居然比在Windows Vista中还高,所以仍值得很多以前对它不感兴趣的企业用户关注。BitLocker是一种可提供磁盘级的数据加密能力的组件,要了解BitLocker,就需要了解它的前辈EFS(Encrypting File System,加密档案系统)。众所周知,NTFS是Windows NT及之后的操作系统的标准文件系统,支持元数据,并且使用了高级数据结构,以便于改善性能、可靠性和磁盘空间利用率,并提供了若干附加扩展功能,如EFS。在Windows 2000/XP/Server 2003中都配备了EFS,它可以帮助用户针对存储在NTFS磁盘卷上的文件和文件夹执行加密操作。如果硬盘上的文件已经使用EFS进行了加密,即使黑客能访问到硬盘上的文件,由于没有解密的密钥,文件也不可用。

当然,EFS并非天下无敌,低于1.5GB的NTFS活动系统分区与高于50GB的启动分区不能被EFS加密,这时便可使用BitLocker这个工具来进行保护了。使用EFS用户可以有选择地对一些重要的文件或文件夹进行加密,而BitLocker却是无条件地对整个驱动器的全部文件夹加密,BitLocker可弥补EFS的一些不足,能够很好地对非授权访问进行控制。

在默认情况下,Windows操作系统是不启动BitLocker功能的。若要对安装了Windows的驱动器用BitLocker进行加密,计算机必须具有两个分区:系统分区(包含启动计算机所需要的文件)和操作系统分区(包含Windows),操作系统分区会被加密,而系统分区将保持未加密状态,以便可以启动计算机。如果计算机没有系统分区,在Windows 7中BitLocker会自动使用200MB的可用磁盘空间创建一个系统分区,系统将不会为该系统分区分配驱动器号,并且“计算机”文件夹中也不会显示该系统分区。在对安装了Windows的驱动器(操作系统驱动器)加密时,BitLocker会将其自身的加密和解密密钥存储在硬盘之外的某个硬件设备上,因此你必须具有以下硬件设备之一:具有受信任的平台模块 (TPM)(许多计算机中具有的一种支持高级安全功能的特殊微芯片)的计算机;可移动的硬盘或U盘。

在启动了BitLocker功能的操作系统所在分区,该功能可对一系列的磁盘错误、BIOS更改、启动配置文件的更改等进行监控,如果这些功能被异常更改,BitLocker会自动将这个磁盘锁住。这时系统管理员便可利用预先设置的密钥来解锁这个驱动器。这对于防止数据丢失、防止被盗窃或防止被黑客攻击等很有帮助作用。并且,BitLocker可以锁定容易被他人看到重要数据的便携式存储设备,如U盘或移动硬盘。

企业应用小管家:AppLocker

AppLocker(应用程序控制策略)是Windows 7中新增加的一项安全功能,利用AppLocker管理员可以非常方便地进行配置。例如,QQ.exe可执行文件在没有进行AppLocker管理前,所有用户都可使用该程序,而在进行应用程序控制策略的相关设置后,被限制的用户就不能使用该程序。

具体方法是,打开“开始→运行”,输入gpedit.msc打开组策略编辑器。在左侧的窗格中依次打开“计算机配置→Windows设置→安全设置→应用程序控制”,可以看到AppLocker组策略配置项——“可执行规则”、“Windows安装程序规则”和“脚本规则”三种类型,在每一种规则上单击鼠标右键都可以创建新规则,用户可根据自己的需要创建相应的操作规则。右击“可执行规则→创建新规则”,点“下一步”,点选“选择”按钮,在弹出的对话框中点“高级”,点选“立即查找”,找到想要禁用的用户,确定后即可将限定的用户加入规则。然后就可将被禁用的对象指向QQ.exe,最后点“创建”即可。

如要防止闪存病毒传播,让AutoRun.inf文件不要运行即可。对此可选择“脚本规则”→“创建新规则”,在弹出的窗口中选择“权限”→“拒绝”,在“用户或组”里选择“Everyone”,“下一步”在创建条件中选择“路径”,在“路径”框中输入“?:\AutoRun.inf”,继续点“下一步”,最后点“创建”即可。

这样用户如能根据自己的实际情况,设置好Applocker的各种类型的默认规则,便可防止正常系统程序被病毒、木马利用,可阻止通过非正常途径进入电脑的恶意程序运行。

第一頁    上一頁    第2頁/共2頁    下一頁    最後頁
第01頁 第02頁 
 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
2023年上半年GDP全球前十五强
 百态   2023-10-24
美众议院议长启动对拜登的弹劾调查
 百态   2023-09-13
上海、济南、武汉等多地出现不明坠落物
 探索   2023-09-06
印度或要将国名改为“巴拉特”
 百态   2023-09-06
男子为女友送行,买票不登机被捕
 百态   2023-08-20
手机地震预警功能怎么开?
 干货   2023-08-06
女子4年卖2套房花700多万做美容:不但没变美脸,面部还出现变形
 百态   2023-08-04
住户一楼被水淹 还冲来8头猪
 百态   2023-07-31
女子体内爬出大量瓜子状活虫
 百态   2023-07-25
地球连续35年收到神秘规律性信号,网友:不要回答!
 探索   2023-07-21
全球镓价格本周大涨27%
 探索   2023-07-09
钱都流向了那些不缺钱的人,苦都留给了能吃苦的人
 探索   2023-07-02
倩女手游刀客魅者强控制(强混乱强眩晕强睡眠)和对应控制抗性的关系
 百态   2020-08-20
美国5月9日最新疫情:美国确诊人数突破131万
 百态   2020-05-09
荷兰政府宣布将集体辞职
 干货   2020-04-30
倩女幽魂手游师徒任务情义春秋猜成语答案逍遥观:鹏程万里
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案神机营:射石饮羽
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案昆仑山:拔刀相助
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案天工阁:鬼斧神工
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案丝路古道:单枪匹马
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:与虎谋皮
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:李代桃僵
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:指鹿为马
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案金陵:小鸟依人
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案金陵:千金买邻
 干货   2019-11-12
 
推荐阅读
 
 
 
>>返回首頁<<
 
靜靜地坐在廢墟上,四周的荒凉一望無際,忽然覺得,淒涼也很美
© 2005- 王朝網路 版權所有