使用安全的Windows磁盘格式

本文涉及的产品
密钥管理服务KMS,1000个密钥,100个凭据,1个月
访问控制,不限时长
简介:

在网络上经常看到有朋友说Windows的操作系统的漏洞很多,安全性不高,服务器经常被黑客入侵,其实不然。一个安全的服务器的定义不仅仅是指硬件上的安全,更重要的是指操作系统方面的安全,设置一个安全的操作系统需要我们从细节一点点加固系统,通过综合设置再加上管理人员的正常维护,才能打造真正意义上安全的服务器。


windows操作系统下,一些主要的分区格式有:FATFAT32以及NTFS格式,目前主流的磁盘格式均为NTFS格式,因为NTFS不但降低了磁盘空间的浪费,减少了产生磁盘碎片的可能,而且具有文件加密和文件压缩的功能,最主要是NTFS格式最大限度地提升了安全性能,能够更好的分配用户权限,所以在安装服务器操作系统时,必须选择NTFS格式的文件系统来提高系统安全。

在安装操作系统时就需要选择使用NTFS文件格式

143803631.png

1)在NTFS格式的磁盘中,我们可以通过在目录或文件属性面板的“安全”选项卡轻松设置用户对此文件或目录各种权限

143806991.png

2)利用NTFS格式磁盘上卷影副本功能为服务器磁盘自动创建副本,以便于以后数据还原

143810623.png

3)利用NTFS格式磁盘的磁盘配额能有效的限制用户对磁盘使用容量

143813770.png

NTFS文件系统与FAT/FAT32文件系统相比最大的特点是安全性,NTFS提供了服务器或工作站所需的安全保障。

NTFS分区中,每一个文件以及文件夹NTFS都存储一个访问控制列表(AccessControlList,ACL),访问控制列表包含所有被许可的用户账户、组和计算机。ACL一定包含一个叫做"访问控制项"的项(AccessControlEntry,ACE)。如果在文件或文件夹的访问控制列表中经过验证没有相应的访问控制项,则对文件的访问会被拒绝。

NTFS使用事务日志自动记录所有文件夹和文件更新,当出现系统损坏和电源故障等问题而引起操作失败后,系统能利用日志文件重做或恢复未成功的操作。

(4)利用NTFS磁盘格式加密功能对目录进行加密处理。

右键单击要加密的文件或文件夹,然后单击【属性】,在【属性】面板选择【常规】选项卡,然后单击【高级】。选中【加密内容以便保护数据】复选框


143816115.png

NTFS磁盘格式下的加密使用的是EFS加密,加密后,此目录将只允许当前登录用户访问,即使用其他管理员登录也无法查看此目录,除非用户解除加密。而对于本用户的访问却是透明的,也就是说,如果你加密了一些数据,那么你对这些数据的访问将是完全允许的,并不会受到任何限制。而其他非授权用户试图访问加密过的数据时,就会收到“访问拒绝”的错误提示。

EFS加密的用户验证过程是在登录Windows时进行的,只要登录到Windows,就可以打开任何一个被授权的加密文件。而对于本用户的访问却是透明的,这样就保证了各用户的隐私与文件安全也兼顾了操作的方便。



EFS加密是基于公钥策略的。在使用EFS加密一个文件或文件夹时,系统首先会生成一个由伪随机数组成的FEK(FileEncryptionKey,文件加密钥匙),然后将利用FEK和数据扩展标准X算法创建加密后的文件,并把它存储到硬盘上,同时删除未加密的原始文件。

如果其他人想共享经过EFS加密的文件或文件夹,又该怎么办呢?由于重装系统后,SID(安全标示符)的改变会使原来由EFS加密的文件无法打开,所以为了保证别人能共享EFS加密文件或者重装系统后可以打开EFS加密文件,必须要进行备份证书。


备份证书的操作方法如下:

①点击【开始】à【运行】菜单项,在出现的对话框中输入“certmgr.msc”,回车后,在出现的“证书”对话框中依次双击展开【证书】à【当前用户】à【个人】à【证书】选项,在右侧栏目里会出现以你的用户名为名称的证书

143819650.png

②选中该证书,点击鼠标右键,选择【所有任务】à【导出】命令,打开“证书导出向导”对话框

143823346.png

③在向导进行过程中,当出现“是否要将私钥跟证书一起导出”提示时,要选择【是,导出私钥】选项,接着会出现向导提示要求密码的对话框。为了安全起见,可以设置证书的安全密码。当选择好保存的文件名及文件路径后,点击“完成”按钮即可顺利将证书导出,此时会发现在保存路径上出现一个以PFX为扩展名的文件,这就是所导出的证书

143919750.png


当其他用户或重装系统后欲使用该加密文件时,只需记住证书及密码,然后在该证书上点击右键,选择【安装证书】命令,即可进入“证书导入向导”对话框。按默认状态点击【下一步】按钮,输入正确的密码后,即可完成证书的导入,这样就可顺利打开所加密的文件。




     本文转自Tar0 51CTO博客,原文链接:http://blog.51cto.com/tar0cissp/1308384,如需转载请自行联系原作者




相关文章
|
2月前
|
安全 Windows
【Azure Cloud Service】在Windows系统中抓取网络包 ( 不需要另外安全抓包工具)
通常,在生产环境中,为了保证系统环境的安全和纯粹,是不建议安装其它软件或排查工具(如果可以安装,也是需要走审批流程)。 本文将介绍一种,不用安装Wireshark / tcpdump 等工具,使用Windows系统自带的 netsh trace 命令来获取网络包的步骤
75 32
|
2月前
|
存储 安全 网络安全
Windows Server 本地安全策略
由于广泛使用及历史上存在的漏洞,Windows服务器成为黑客和恶意行为者的主要攻击目标。这些系统通常存储敏感数据并支持关键服务,因此组织需优先缓解风险,保障业务的完整性和连续性。常见的威胁包括勒索软件、拒绝服务攻击、内部威胁、恶意软件感染等。本地安全策略是Windows操作系统中用于管理计算机本地安全性设置的工具,主要包括用户账户策略、安全选项、安全设置等。实施强大的安全措施,如定期补丁更新、网络分段、入侵检测系统、数据加密等,对于加固Windows服务器至关重要。
|
3月前
|
Web App开发 Windows
Windows 记录一次磁盘相关的PC卡顿问题
【10月更文挑战第26天】本文记录了一次Windows系统中因磁盘问题导致的PC卡顿现象及其解决过程。通过查看任务管理器发现磁盘使用率高,经磁盘碎片整理、优化启动项与后台程序、更新磁盘驱动等步骤,最终解决了卡顿问题。建议定期进行磁盘维护,合理管理启动项,及时更新驱动以预防类似问题。
|
3月前
|
存储 Windows
Windows 记录一次磁盘相关的PC卡顿问题
【10月更文挑战第25天】本文记录了一次 Windows 10 电脑卡顿问题的排查与解决过程。通过资源监视器、事件查看器、SMART 信息检查、磁盘扫描、后台程序排查、驱动更新等步骤,最终通过磁盘碎片整理和调整虚拟内存设置解决了卡顿问题。文章还提供了定期磁盘维护、合理设置虚拟内存及关注硬件健康的预防措施。
|
3月前
|
缓存 安全 网络协议
Windows 安全基础——NetBIOS篇
Windows 安全基础——NetBIOS篇
43 4
|
3月前
|
安全 Windows
windows系统中,通过LOAD到入csv格式的文件到neo4j中,如何写文件路径
windows系统中,通过LOAD到入csv格式的文件到neo4j中,如何写文件路径
53 0
|
6月前
|
云安全 安全 网络安全
Windows安全:构建稳固的防线,守护数字世界
随着数据保护法规的不断加强,Windows系统需要更好地满足法规遵从和合规性要求。未来,Windows系统将更加注重用户隐私保护和数据安全合规性方面的功能提升
191 54
|
3月前
|
C# 开发工具 Windows
C# 获取Windows系统信息以及CPU、内存和磁盘使用情况
C# 获取Windows系统信息以及CPU、内存和磁盘使用情况
88 0
|
5月前
|
弹性计算 Windows
震惊!ECS Windows 系统磁盘竟“撒谎”,空间去哪儿了?别急,这里有终极破解法!
【8月更文挑战第15天】在使用ECS Windows系统时,可能会遇到磁盘显示占用的空间远超实际文件大小的情况,导致空间不足。原因包括系统还原点、卷影副本累积及回收站文件未彻底删除等。解决方法有:清除系统还原点(`vssadmin delete shadows /all`),清空回收站,删除临时文件夹中的文件,以及检查并修复磁盘错误。这些步骤能有效释放空间,保证系统稳定运行。
94 4
|
5月前
|
Windows
【Azure 环境】在Windows环境中抓取网络包(netsh trace)后,如何转换为Wireshark格式以便进行分析
【Azure 环境】在Windows环境中抓取网络包(netsh trace)后,如何转换为Wireshark格式以便进行分析
111 0