משרד

השתמש בכלי השירות SysKey כדי לנעול את Windows במחשב באמצעות מקל USB

החפרנים עונה 4 - האם גרעיני התפוח רעילים?

החפרנים עונה 4 - האם גרעיני התפוח רעילים?

תוכן עניינים:

Anonim

SysKey הוא כלי שירות מובנה של Windows שיכול לעזור לך לאבטח את ניהול חשבונות אבטחה או מסד נתונים של SAM . במקרה שאתה לא יודע, מסד הנתונים SAM מאחסן עותקים של סיסמאות המשתמש שלנו, אשר מוצפן באמצעות מפתח מערכת מאוחסן באופן מקומי.

מערכת ההפעלה Windows מונעת את השימוש של hashes סיסמא מאוחסנת, לא מוצפנת ודורשת את הסיסמה hashes ואת פרטי המשתמש להיות מוצפן. גרסאות אלה של הסימפטומים של הסיסמאות מאוחסנות בדרך כלל בקובץ בשם sam, שנמצא בתיקייה system32 config. קובץ זה הוא חלק מהרישום, בתבנית בינארית ולא ניתן לגשת אליו בקלות.

אם ברצונך לספק אבטחה נוספת למסד הנתונים של SAM, באפשרותך להשתמש ב- SysKey כדי להעביר את מפתח ההצפנה של מסד הנתונים SAM מהמחשב. יתר על כן, באמצעות SysKey אתה יכול גם להגדיר את הסיסמה הזנק להיות נכנסו כדי לפענח את מפתח המערכת, כך מסד הנתונים SAM ניתן לגשת.

במאמר זה אני אגיד לך איך אתה יכול להשתמש SysKey או כלי נעילת SAM כדי לאבטח את מסד הנתונים של ניהול חשבונות האבטחה של Windows.

כלי השירות Syskey

כדי לפתוח את כלי נעילת SAM , הקלד syskey בחיפוש התחל והקש Enter.

לחץ על Update (עדכון), עבור אפשרות ברירת המחדל של הצפנה מאופשרת.

בחר באפשרות Startup אם ברצונך לדרוש סיסמה כדי להפעיל את Windows. ודא שאתה משתמש בסיסמה חזקה - אתה יכול להשתמש באחד מהם הוא 12 עד 128 תווים! אם אתה לא רוצה לממש אפשרות זו, השאר אותה לא מסומנת.

אם תבחר Store Startup Key Local , הוא יאחסן מפתח כחלק ממערכת ההפעלה ולא נדרשת אינטראקציה המשתמש במהלך הפעלת המערכת. אם בחרת באפשרות זו, כלומר, Start Store Key Local לחץ על OK (אישור), תקבל הודעה המציינת כי מפתח הזנת הנתונים של מסד הנתונים השתנה.

לחץ על אישור שוב, וכלי השירות ייסגר. כעת, בכל פעם שהמחשב שלך מבצע אתחול, אם בחרת באפשרות `הפעלת סיסמה`, תתבקש להזין סיסמת הפעלה , לפני שתוכל להמשיך להיכנס באמצעות פרטי הכניסה שלך.

אם אתה בחר חנות אתחול מפתח על דיסקט , כדי לאחסן את סיסמת ההפעלה של המערכת על תקליטון ולחץ על אישור, תתבקש להכניס את תקליטון או במקרה שלנו מקל USB - אף אחד לא משתמש תקליטונים אלה - אז אתה יכול להשתמש מקל USB.

חשוב לציין כי התקשורת צריכה להיות מותקן על כונן א באמצעות ניהול הדיסק, אתה יכול תמיד להקצות אות כונן זה לכונן USB שלך, לפני ריצה SysKey

לאחר שהכנסת את מקל ה- USB שלך, לחץ על אישור. מפתח האתחול יישמר כעת על מקל ה- USB שלך!

עכשיו כדי להיכנס למחשב שלך, יהיה עליך להכניס את מקל ה- USB תחילה, בעת אתחול המחשב. אם לא תוסיף את מקל ה- USB, לא תוכל להתחבר. כאשר אתה מכניס את מקל ה- USB, Windows טוען את מפתח ההצפנה מכונן `A` - שבו תוסיף את ה- USB שלך. אם הגדרת סיסמה, תתבקש להזין אותה, לפני שתוכל להמשיך להזין את פרטי הכניסה שלך.

הסרת Syskey

כדי לבטל פעולה זו ולהשבית את SysKey, הפעל שוב את SysKey והפעם בחר ב- Store מפתח הפעלה באופן מקומי.

אגב, בדרך חזרה בשנת 1999>, חור אבטחה נמצא SysKey אשר אפשרה את זה להיות פרוצים בעזרת כמה כוח לתקוף בכוח הזרוע. אבל תיקון עבור SysKey באג זה שוחרר מאוחר יותר החור תוקנו למעלה.

כלי נעילת SAM לא יכול לספק אבטחה הוכחה טיפש - לפחות לא מן האקרים מקצועיים - אבל לפחות זה שכבה נוספת של אבטחה - מלבד שימוש BitLocker - אתה יכול לתת למחשב Windows 7.

חלק מכם אולי כדאי לבדוק את הרשימה של כובע תוכנה חופשית עוזר לך לנעול את Windows באמצעות כונן עט USB