• <output id="aynwq"><form id="aynwq"><code id="aynwq"></code></form></output>

    <mark id="aynwq"><option id="aynwq"></option></mark>
  • <mark id="aynwq"><option id="aynwq"></option></mark><label id="aynwq"><dl id="aynwq"></dl></label>
  • 學習啦>學習電腦>操作系統>windows教程>

    Windows7企業版怎樣存儲安全

    時間: 孫勝龍652 分享

      現如今,電腦已經走入了尋常百姓家,當然電腦的運行離不開操作系統。那么,關于操作系統的一些問題,如Windows7企業版怎樣存儲安全呢?學習啦小編在這里就來告訴大家。

      企業存儲好幫手:驅動器加密

      按理說,BitLocker(驅動器加密)已不算新功能,它在Windows Vista中便已出現。但在Windows 7中,其受關注度居然比在Windows Vista中還高,所以仍值得很多以前對它不感興趣的企業用戶關注。BitLocker是一種可提供磁盤級的數據加密能力的組件,要了解 BitLocker,就需要了解它的前輩EFS(Encrypting File System,加密檔案系統)。眾所周知,NTFS是Windows NT及之后的操作系統的標準文件系統,支持元數據,并且使用了高級數據結構,以便于改善性能、可靠性和磁盤空間利用率,并提供了若干附加擴展功能,如EFS。在Windows 2000/XP/Server 2003中都配備了EFS,它可以幫助用戶針對存儲在NTFS磁盤卷上的文件和文件夾執行加密操作。如果硬盤上的文件已經使用EFS進行了加密,即使黑客能訪問到硬盤上的文件,由于沒有解密的密鑰,文件也不可用。

      當然,EFS并非天下無敵,低于1.5GB的NTFS活動系統分區與高于50GB的啟動分區不能被EFS加密,這時便可使用BitLocker 這個工具來進行保護了。使用EFS用戶可以有選擇地對一些重要的文件或文件夾進行加密,而BitLocker卻是無條件地對整個驅動器的全部文件夾加密,BitLocker可彌補EFS的一些不足,能夠很好地對非授權訪問進行控制。

      在默認情況下,Windows操作系統是不啟動BitLocker功能的。若要對安裝了Windows的驅動器用BitLocker進行加密,計算機必須具有兩個分區:系統分區(包含啟動計算機所需要的文件)和操作系統分區(包含Windows),操作系統分區會被加密,而系統分區將保持未加密狀態,以便可以啟動計算機。如果計算機沒有系統分區,在Windows 7中BitLocker會自動使用200MB的可用磁盤空間創建一個系統分區,系統將不會為該系統分區分配驅動器號,并且“計算機”文件夾中也不會顯示該系統分區。在對安裝了Windows的驅動器(操作系統驅動器)加密時,BitLocker會將其自身的加密和解密密鑰存儲在硬盤之外的某個硬件設備上,因此你必須具有以下硬件設備之一:具有受信任的平臺模塊 (TPM)(許多計算機中具有的一種支持高級安全功能的特殊微芯片)的計算機;可移動的硬盤或U盤。

      在啟動了BitLocker功能的操作系統所在分區,該功能可對一系列的磁盤錯誤、BIOS更改、啟動配置文件的更改等進行監控,如果這些功能被異常更改,BitLocker會自動將這個磁盤鎖住。這時系統管理員便可利用預先設置的密鑰來解鎖這個驅動器。這對于防止數據丟失、防止被盜竊或防止被黑客攻擊等很有幫助作用。并且,BitLocker可以鎖定容易被他人看到重要數據的便攜式存儲設備,如U盤或移動硬盤。

      企業應用小管家:AppLocker

      AppLocker(應用程序控制策略)是Windows 7中新增加的一項安全功能,利用AppLocker管理員可以非常方便地進行配置。例如,QQ.exe可執行文件在沒有進行AppLocker管理前,所有用戶都可使用該程序,而在進行應用程序控制策略的相關設置后,被限制的用戶就不能使用該程序。

      具體方法是,打開“開始→運行”,輸入gpedit.msc打開組策略編輯器。在左側的窗格中依次打開“計算機配置→Windows設置→安全設置→應用程序控制”,可以看到AppLocker組策略配置項——“可執行規則”、“Windows安裝程序規則”和“腳本規則”三種類型,在每一種規則上單擊鼠標右鍵都可以創建新規則,用戶可根據自己的需要創建相應的操作規則。右擊“可執行規則→創建新規則”,點“下一步”,點選“選擇”按鈕,在彈出的對話框中點“高級”,點選“立即查找”,找到想要禁用的用戶,確定后即可將限定的用戶加入規則。然后就可將被禁用的對象指向QQ.exe,最后點“創建”即可。

      如要防止閃存病毒傳播,讓AutoRun.inf 文件不要運行即可。對此可選擇“腳本規則”→“創建新規則”,在彈出的窗口中選擇“權限”→“拒絕”,在“用戶或組”里選擇“Everyone”,“下一步”在創建條件中選擇“路徑”,在“路徑”框中輸入“?:\AutoRun.inf”,繼續點“下一步”,最后點“創建”即可。

      這樣用戶如能根據自己的實際情況,設置好Applocker的各種類型的默認規則,便可防止正常系統程序被病毒、木馬利用,可阻止通過非正常途徑進入電腦的惡意程序運行。

      過一段時間的火爆銷售后,Windows 7及Windows Server 2008 R2正全面入駐企業計算機。為了更好地滿足企業用戶的需求,微軟在Windows 7企業版/旗艦版及Windows Server 2008 R2中引入了大量的存儲、網絡訪問、安全等功能,成為企業應用的新利器。而這類具備代表性的功能究竟有哪些呢?該如何使用呢?會給企業應用帶來什么影響呢?

    Windows7企業版怎樣存儲安全

    現如今,電腦已經走入了尋常百姓家,當然電腦的運行離不開操作系統。那么,關于操作系統的一些問題,如Windows7企業版怎樣存儲安全呢?學習啦小編在這里就來告訴大家。 企業存儲好幫手:驅動器加密 按理說,BitLocker(驅動器加密)已不算
    推薦度:
    點擊下載文檔文檔為doc格式
    307716 主站蜘蛛池模板: 国产福利小视频在线| 人人添人人澡人人澡人人人爽 | 欧美―第一页―浮力影院| 亚洲伊人久久大香线蕉| 无码一区二区波多野结衣播放搜索| 亚洲欧美日韩综合俺去了| 曰批全过程免费视频播放网站| 国产成人午夜精华液| 欧美一区二区三区视频在线观看 | 波多野结衣看片| 久久久久综合一本久道| 国内精品视频一区二区三区| 男人用嘴添女人下身免费视频| 么公的又大又深又硬想要| 国产成人精品永久免费视频| 机巴太粗太硬弄死你| 一个上面吃一个下免费| 免费h视频在线观看| 日韩亚洲人成在线综合| 91亚洲国产在人线播放午夜 | 任你躁欧美一级在线精品| 夫妇交换性3中文字幕| 色屁屁www影院免费观看视频| 亚洲人成在线中文字幕| 国产成人精品一区二三区| 日韩人妻无码精品无码中文字幕 | 国产精自产拍久久久久久蜜| 欧美喷潮久久久XXXXx| heyzo亚洲精品日韩| 午夜三级黄色片| 无码AV中文一区二区三区| 精品国产人成亚洲区| 4444亚洲国产成人精品| 亚洲美女视频一区二区三区| 尤物在线影院点击进入| 波多野结衣久久| 亚洲区精选网址| 国产hd高清freexxxx| 无翼乌邪恶工番口番邪恶| 狠狠色噜噜狠狠狠888米奇视频| 一级片一级毛片|