|
| |
精品推荐 |
 |
|
| |
|
|
|
|
Windows XP中的数据保护和恢复二(组图)
|
日期:2008年6月22日 作者: 查看:[大字体
中字体 小字体]
|
对脱机文件进行加密 Windows 2000 引入了针对脱机文件执行缓存处理的功能(也被称为客户端缓存)。这种 IntelliMirror? 管理技术允许网络用户访问网络共享上的文件,即使在客户端计算机与网络系统连接被断开的情况下,也不会受到影响。 例如,当某移动用户在脱机状态下查看共享资源时,他(她)仍可对目标文件执行浏览、读取和编辑操作,因为这些文件已经被缓存到客户端计算机中。当用户在稍后连接到服务器时,系统将在服务器上应用这些变化。 Windows XP 客户端如今可以使用加密文件系统对脱机文件及文件夹进行加密。对于经常需要出差的专业人士来说,由于需要在确保数据安全的前提下定期以脱机方式开展工作,这一特性尤其具有吸引力。 本地机器上的通用数据库用于存储所有的用户文件,并通过精确的访问控制列表 (ACL) 限制对这些文件的访问。该数据库采用隐藏数据库结构与格式而以普通文件夹面貌示人的方式来为用户显示这些文件。其它用户文件及文件夹既不会被显示出来,也无法供其它用户访问。对脱机文件进行加密后,将使用 EFS 机器证书对整个数据库进行加密处理。无法选取单个文件及文件夹进行解密。因此,整个脱机文件数据库便会在默认情况下避免遭受在启用这一特性时来自本地 EFS 的攻击。 然而,加密脱机文件数据库的一个限定条件是,文件和文件夹将无法在脱机工作状态下以其它替代颜色呈现给用户。远程服务器还可能在联机状态下有选择地运用文件及文件夹的加密,因此,当以联机和脱机方式显示加密文件时,用户所看到的效果将不尽相同。 重要须知:CSC 通常作为系统进程运行,因此可供任何用户或者以系统进程方式运行或充当系统进程的其它进程进行访问。这包括本地计算机上的管理员。有鉴于此,当敏感数据被存储到脱机文件夹时,管理访问权限均应被限制在特定用户范围内,且始终运用 SYSKEY 防范脱机攻击。 对脱机文件进行加密 用户可在 Windows 资源管理器中选择工具,然后选择命令菜单中的文件夹选项,通过设定文件夹选项来启用加密脱机文件特性。 1.选择脱机文件选项卡,如下图 17 中所示。 注意:此选项仅在 Windows XP Professional 中可用。
 图 17:. 选择“脱机文件”选项卡
2.同时选中“启用脱机文件”和“为保护数据安全而对脱机文件进行加密”复选框。 3.单击“确定”。 在进行本地缓存时,脱机文件将使用客户端计算机上用户的私钥和证书进行加密。 重要须知:切勿对存储在漫游用户配置文件中的文件进行加密,这是因为配置文件中的文件在登录过程中被加载时不能被系统打开。 永久脱机用户 一般来说,EFS 脱机用户(那些不定期连接到域或网络的用户)对 EFS 操作很少有或者没有特殊的需求。然而,有些组织可能选择允许一些脱机用户在软盘上维持 DRA 私钥和证书的一个副本以备用户出差或脱机的不时之需。应当注意的是,建议一般不要采用这种方式,只能在极端场合方能使用。在采用上面的操作时,私钥文件 (*.PFX) 应该用强密码加以保护并且那个软盘应该保存在不同于移动计算机的地方。 针对 WebDAV 文件夹使用 EFS “针对 WebDAV 文件夹使用 EFS”为个人或公司用户在不安全的网络中共享敏感数据提供了一种简单而安全的途径。“针对 WebDAV 文件夹使用 EFS”消除了购买专门软件以在用户、业务或组织间以安全的方式共享加密文件的需要。EFS 强大的加密功能以及在 Windows XP 中启用的文件共享功能简化了共享敏感数据的过程。文件可以存储在公共文件服务器或 Internet 社区,如微软网络 (www.msn.com),通过 EFS 维持强大的安全性的同时,还提供便捷的访问。 “针对 WebDAV 文件夹使用 EFS”还为期望无需部署复杂的基础结构或昂贵的产品科技即可获得简单的安全性解决方案的企业带来了数不胜数的业务到业务和合作情境。有关“针对 WebDAV 文件夹使用 EFS”的更多信息,请参见本文后面的“服务器上的加密文件”一节。 在关机时清理页面文件 确保在关机前清理系统页面文件。这将确保在关机时内存数据片断不会以纯文本形式发送到磁盘。通过本地或域的“组策略”来启用它。 在关机时清理页面文件 1.按照下列路径,依次单击: 计算机配置 Windows 设置 安全设置 本地策略 安全选项 2.打开关机:清除虚拟内存页面文件对象。 3.选择启用单选按钮,如图 18 中所示,并单击确定。 4.关闭组策略 MMC 管理单元。

上一篇:Windows中如何删除cmd.exe
下一篇:Windows XP 客户端安全设置六
|
| 相关文章: |
|
|
|
| 相关软件: |
|
| |
|