मैं विंडोज 7 के तहत स्वैप फाइल को कैसे एन्क्रिप्ट कर सकता हूं?


14

मैक ओएस एक्स में "सुरक्षित वर्चुअल मेमोरी" का उपयोग करने की क्षमता है, जिसका अर्थ है कि रैम से डिस्क को स्वैप करने वाली किसी भी चीज़ को एन्क्रिप्ट किया गया है। यह सुनिश्चित करता है कि कोई भी पासवर्ड / कुंजी कभी भी अनएन्क्रिप्टेड डिस्क पर न लिखकर सुरक्षा में सुधार करे। यह 10.8 से डिफ़ॉल्ट रूप से सक्षम है

क्या विंडोज के तहत भी कुछ ऐसा ही है? (विशेष रूप से विंडोज 7) क्या विंडोज के तहत विंडोज पेज फाइल (स्वैप / वर्चुअल मेमोरी) को एन्क्रिप्ट करना संभव है?

जवाबों:


15

Windows Vista और WIndows सर्वर 2008 के साथ शुरू यह सुविधा अब उपलब्ध है। एक प्रशासक कमांड प्रॉम्प्ट में (प्रारंभ> सभी प्रोग्राम> एक्सेसरीज़> राइट क्लिक कमांड प्रॉम्प्ट और रन ऐज़ एडमिनिस्ट्रेटर) निम्न कमांड:

fsutil behavior set encryptpagingfile 1

विंडोज़ पेजफाइल एन्क्रिप्शन को सक्षम करेगा। इसके प्रभावी होने के लिए रिबूट की आवश्यकता होती है। InfoWorld के अनुसार , यह मैक ओएस एक्स "सिक्योर वर्चुअल मेमोरी" की तरह ही वन-टाइम कीज़ का उपयोग करके बहुत सुरक्षित है।

विंडोज 7 (और विस्टा) में, आप पेजफाइल एन्क्रिप्शन को सक्षम कर सकते हैं। लेकिन इससे भी बेहतर: कोई महत्वपूर्ण प्रबंधन नहीं है। विंडोज एन्क्रिप्शन कुंजी को बनाता है और हटाता है और ऐसा कोई मौका नहीं है जिससे उपयोगकर्ता कुंजी को खो सकता है या पुनर्प्राप्ति घटना की आवश्यकता हो सकती है। यह अपने सबसे अच्छे रूप में क्रिप्टो सुरक्षा है।

बस यह जाँचने के लिए कि क्या पेजफाइल एन्क्रिप्शन सक्षम है, कमांड का उपयोग करें:

fsutil behavior query encryptpagingfile

इसे अक्षम करने के लिए, कमांड है:

fsutil behavior set encryptpagingfile 0

इसके बाद रिबूट हुआ। ध्यान दें कि पेजफाइल एन्क्रिप्शन के इस तरीके के लिए यह आवश्यक है कि जिस वॉल्यूम पर विंडो पेज फाइल रहती है वह NTFS फॉर्मेट हो।


2
मेरे पास एक गैर-मानक पेजफाइल कॉन्फ़िगरेशन था (यह विभाजन पर एक ड्राइव अक्षर से जुड़ा नहीं है, लेकिन मेरे दूसरे विभाजन के अंदर एक निर्देशिका के रूप में घुड़सवार है), जिसे मैंने सीधे रजिस्ट्री को संपादित करके बनाया था। यह ठीक काम कर रहा था, लेकिन इस विशेष स्थिति में एन्क्रिप्शन को सक्षम करने से सिस्टम बूट पर फिर से शुरू हो गया (वास्तव में एक SYSTEM_SERVICE_EXCEPTION ब्लू स्क्रीन के कारण)। मैंने सिस्टम हाइव और अक्षम एन्क्रिप्शन (HKEY_LOCAL_MACHINE \ SYSTEM \ ControlSet001 \ Control \ FileSystem \ EncryptPagingFig = = 0) को माउंट करने के लिए रजिस्ट्री संपादक (विंडोज़ रिकवरी उपयोगिता में कमांड प्रॉम्प्ट पर regedit) का उपयोग किया।
अले
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.