科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道巧用Vista安全功能 保护闪盘数据

巧用Vista安全功能 保护闪盘数据

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

伴随着闪盘的价格不断走低,它的“身影”开始出现在越来越多的朋友手中;可是随着闪盘使用率的提高,保存在闪盘中的数据安全性问题正变得越来越突出。

作者:zdnet安全频道 来源:论坛整理 2008年6月25日

关键字: 闪盘 系统安全 Vista vista安全

  • 评论
  • 分享微博
  • 分享邮件
   伴随着闪盘的价格不断走低,它的“身影”开始出现在越来越多的朋友手中;可是随着闪盘使用率的提高,保存在闪盘中的数据安全性问题正变得越来越突出,除了木马的感染以及病毒的入侵外,还有一些不怀好意之人暗中偷窥,也会给闪盘中的隐私信息或重要数据带来安全麻烦。面对如此众多的潜在安全威胁,我们究竟该如何才能有效保护好闪盘中的数据安全性呢?事实上,要是我们的工作站中安装了Windows Vista操作系统的话,那么我们完全可以借助该系统自带的安全功能来保护闪盘中重要数据的安全性。

  拒绝闪盘在本地系统中使用

  如果本地Vista工作站中保存有重要数据的话,那么想办法拒绝闪盘在本地系统中使用是非常有必要的,因为非法用户会通过闪盘随意将重要信息传播出去的。要想拒绝闪盘在本地工作站中使用,我们可以按照如下操作步骤来设置系统:

  首先以系统特权帐号登录进本地工作站系统,并依次单击该系统桌面中的“开始”、“运行”命令,从弹出的系统运行对话框中,输入字符串命令“gpedit.msc”,单击“确定”按钮后打开本地系统的组策略编辑界面;

  其次在该编辑界面的左侧列表区域,将鼠标定位于“计算机配置”分支,然后依次选择该分支下面的“管理模板”/“系统”/“可移动存储访问”选项,在对应“可移动存储访问”选项的右侧列表区域中,用鼠标双击其中的“所有可移动存储类:拒绝所有权限”项目(如图1所示),打开对应该策略的属性设置窗口,选中该窗口中的“已启用”选项,最后单击“确定”按钮结束目标策略的属性设置操作。

  

  之后,当非法用户日后尝试将自己的闪盘插入到本地Vista工作站系统后,系统将会自动出现“拒绝访问”之类的提示,这样一来非法用户就无法通过闪盘中本地工作站中的重要信息偷偷泄露出去了。

拒绝向闪盘中保存数据

  当我们拒绝闪盘在本地系统中使用后,这好象对闪盘过于严厉了一些,因为多数时候我们还需要从闪盘中读取一些数据内容。事实上,这个时候我们只要重新修改一下系统组策略,就能实现允许读取闪盘数据而不允许向闪盘写入数据的目的,下面就是具体的操作步骤:

  首先以系统特权帐号登录进本地工作站系统,并依次单击该系统桌面中的“开始”、“运行”命令,从弹出的系统运行对话框中,输入字符串命令“gpedit.msc”,单击“确定”按钮后打开本地系统的组策略编辑界面;

  其次在该编辑界面的左侧列表区域,将鼠标定位于“计算机配置”分支,然后依次选择该分支下面的“管理模板”/“系统”/“可移动存储访问”选项,在对应“可移动存储访问”选项的右侧列表区域中,用鼠标双击其中的“可移动磁盘:拒绝写入权限”项目,打开对应该策略的属性设置窗口,选中该窗口中的“已启用”选项(如图2所示),最后单击“确定”按钮结束目标策略的属性设置操作。

  

  这样一来我们就能拒绝向闪盘中写入数据内容了,不过从闪盘中读取数据时不会受到任何限制。当然,要是我们也想拒绝读取闪盘中的数据内容时,那只要按照相同的操作步骤将“可移动磁盘:拒绝读取权限”策略启用起来就可以了。

允许自己的闪盘在本地使用

  采用上面的安全保护方法,好象有点太过了,虽然非法用户的闪盘无法在本地工作站中使用了,但是这么一来自己也将无法继续使用闪盘了。为了让本地工作站允许自己的闪盘使用,我们可以按照如下步骤设置Vista系统:

  首先用鼠标右键单击Vista系统桌面中的“电脑”图标,从弹出的快捷菜单中执行“属性”命令,在其后的窗口中单击“系统维护”选项,之后继续单击“设备管理器”选项,打开本地工作站的设备管理器窗口,从该窗口中将闪盘的硬件ID拷贝下来。在获取闪盘的硬件ID信息时,我们可以用鼠标逐一单击设备管理器窗口中的“通用串行总线控制器”/“USB大容量存储设备”项目,并用鼠标右键单击该项目,从弹出的快捷菜单中执行“属性”命令,打开对应该项目的属性设置窗口,单击其中的“详细信息”标签,并选中对应标签页面中“属性”下拉列表中的“硬件ID”,接下来将闪盘对应的ID信息记录保存下来;

  其次执行“开始”/“运行”命令,从弹出的系统运行框中输入字符串命令“gpedit.msc”,单击“确定”按钮,打开本地工作站的系统组策略编辑窗口;依次展开该窗口左侧列表区域中的“计算机配置”/“管理模板”/“系统”/“设备安装”/“设备安装限制”选项,在对应“设备安装限制”选项的右侧列表区域中,用鼠标双击“允许安装与下列设备ID相匹配的设备”项目,打开如图3所示的目标策略属性设置界面,选中该界面中的“已启用”选项,随后对应该界面中的“显示”按钮就能被自动激活了;

  

  接下来单击“显示”按钮,打开硬件ID添加向导设置框,继续单击其中的“添加”按钮,将前面记忆下来的硬件ID数据填写进去,最后单击“确定”按钮,这样一来Vista系统日后就允许自己的闪盘在本地使用了,而其他外来朋友的闪盘是不能在Vista系统中使用的。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章