สำนักงาน

ใช้ยูทิลิตี SysKey เพื่อล็อคเครื่องคอมพิวเตอร์ Windows โดยใช้ USB stick

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ

สารบัญ:

Anonim

SysKey เป็นยูทิลิตี Windows ที่สร้างขึ้นเพื่อช่วยรักษาความปลอดภัย การจัดการบัญชีความปลอดภัยหรือฐานข้อมูล SAM ในกรณีที่คุณไม่รู้จัก SAM เก็บฐานข้อมูล hashed สำเนาของรหัสผ่านผู้ใช้ของเราซึ่งถูกเข้ารหัสด้วยคีย์ระบบที่จัดเก็บไว้ภายในระบบ

ระบบปฏิบัติการ Windows จะป้องกันไม่ให้ใช้ hashes ที่เก็บรหัสผ่านไม่ได้เข้ารหัสและกำหนดให้ hashes รหัสผ่าน และข้อมูลผู้ใช้จะได้รับการเข้ารหัส รหัสผ่านที่เข้ารหัสลับเหล่านี้จะถูกเก็บไว้ในไฟล์ที่เรียกว่า sam ซึ่งพบในโฟลเดอร์ system32 config ไฟล์นี้เป็นส่วนหนึ่งของรีจิสทรีในรูปแบบไบนารีและไม่สามารถเข้าถึงได้อย่างง่ายดาย ถ้าคุณต้องการเพิ่มความปลอดภัยให้กับฐานข้อมูล SAM คุณสามารถใช้ SysKey เพื่อย้ายคีย์การเข้ารหัสฐานข้อมูล SAM ออกจากคอมพิวเตอร์ของคุณ นอกจากนี้การใช้ SysKey คุณยังสามารถกำหนดค่ารหัสผ่านเริ่มต้นที่จะป้อนเพื่อถอดรหัสคีย์ระบบเพื่อให้สามารถเข้าถึงฐานข้อมูล SAM

ในบทความนี้ผมจะบอกคุณว่าคุณสามารถใช้ SysKey หรือ SAM Lock Tool เพื่อความปลอดภัยของฐานข้อมูล Windows Security Accounts Management

Syskey Utility

เมื่อต้องการเปิด

SAM Lock Tool ให้พิมพ์ syskey ในการเริ่มต้นค้นหาและกด Enter เลือกตัวเลือก

Password Startup

ถ้าคุณต้องการใช้รหัสผ่านเพื่อเริ่มต้น Windows คลิกที่ Update ตรวจสอบให้แน่ใจว่าคุณใช้รหัสผ่านที่รัดกุม - คุณสามารถใช้รหัสผ่านได้ที่นี่ซึ่งมีความยาวตั้งแต่ 12 ถึง 128 ตัว! ถ้าคุณไม่ต้องการใช้ตัวเลือกนี้ให้ยกเลิกการเลือก ถ้าคุณเลือก

Store Startup Key Localally จะจัดเก็บคีย์ไว้เป็นส่วนหนึ่งของระบบปฏิบัติการและไม่มีการโต้ตอบใด ๆ เกิดขึ้น ผู้ใช้ระหว่างการเริ่มต้นระบบ หากคุณเลือกตัวเลือกนี้เช่น Store Startup Key Locally และคลิก OK คุณจะได้รับข้อความแจ้งว่ามีการเปลี่ยนแปลงคีย์เริ่มต้นฐานข้อมูลบัญชี คลิก OK อีกครั้งและยูทิลิตี้จะออกจากระบบ คุณจะต้องป้อน

รหัสผ่านสำหรับเริ่มต้นใช้งาน ก่อนที่คุณจะสามารถเข้าสู่ระบบโดยใช้ข้อมูลรับรองการเข้าสู่ระบบได้ ถ้าคุณ เลือก

Store Startup Key บนฟล็อปปี้ดิสก์ เพื่อเก็บรหัสผ่านสำหรับเริ่มต้นระบบไว้ในฟล็อปปี้ดิสก์และคลิกตกลงคุณจะถูกขอให้ใส่ฟล็อปปี้ี้หรือในกรณีของเราคือ USB stick - ไม่มีใครใช้ฟลอปปี้เหล่านี้ วันเพื่อให้คุณสามารถใช้แท่ง USB ได้ เป็นสิ่งสำคัญที่ต้องสังเกตว่าต้องติดตั้งสื่อดังกล่าวในไดรฟ์ A. โดยใช้ Disk Management คุณสามารถกำหนดอักษรไดร์ฟนี้ให้กับไดรฟ์ USB thumb ก่อนกำหนดก่อน SysKey.

เมื่อคุณใส่ USB stick ของคุณแล้วให้คลิก OK ตอนนี้ปุ่มล็อกเริ่มต้นจะถูกจัดเก็บไว้ในอุปกรณ์ USB ของคุณ

ตอนนี้เพื่อเข้าสู่ระบบคอมพิวเตอร์ของคุณคุณจะต้องเสียบแท่ง USB ก่อนเมื่อคุณบูตเครื่องคอมพิวเตอร์ หากคุณไม่ใส่แท่ง USB คุณจะไม่สามารถเข้าสู่ระบบได้ เมื่อคุณเสียบ USB stick Windows จะโหลดคีย์การเข้ารหัสจากไดรฟ์ `A` ซึ่งเป็นตำแหน่งที่คุณจะได้ใส่ USB ของคุณ หากคุณได้ตั้งรหัสผ่านระบบจะขอให้คุณป้อนข้อมูลดังกล่าวก่อนที่คุณจะสามารถดำเนินการป้อนข้อมูลรับรองการเข้าสู่ระบบได้

การลบ Syskey

ในการยกเลิกการดำเนินการนี้และปิดใช้งาน SysKey ให้รัน SysKey อีกครั้งและเลือก Store Startup Key Locally

บังเอิญทางกลับไปเมื่อปี 2542 พบว่ามีการค้นพบช่องโหว่ใน SysKey ซึ่งทำให้สามารถเจาะระบบได้ด้วยความช่วยเหลือของเครื่องมือโจมตีที่โหดเหี้ยมบางอย่าง แต่การแก้ไขข้อผิดพลาด SysKey นี้ได้รับการปล่อยออกมาในภายหลังและช่องโหว่ขึ้น

SAM Lock Tool อาจไม่ให้การรักษาความปลอดภัยแบบโง่เขลา - อย่างน้อยไม่ใช่จากแฮกเกอร์มืออาชีพ แต่อย่างน้อยก็เป็นอีกหนึ่งชั้นของการรักษาความปลอดภัย

นอกเหนือจากการใช้ BitLocker - คุณสามารถมอบคอมพิวเตอร์ Windows 7 ได้ บางท่านอาจต้องการตรวจสอบรายชื่อหมวกซอฟต์แวร์ฟรีนี้ช่วยให้คุณล็อค Windows โดยใช้ USB Pen Drive