Windows Server 2008:功能特性、安装部署全解析
一、Windows Server 2008 的主要改进
Windows Server 2008 在安全、可管理性、性能和可靠性等方面进行了全面的升级,下面为你详细介绍。
(一)安全改进
- 操作系统文件保护
- 该功能确保服务器启动过程的完整性。Windows Server 2008 根据使用的内核文件、特定硬件抽象层(HAL)和启动时加载的驱动程序创建验证密钥。若后续启动时这些文件发生更改,操作系统会暂停启动,以便用户修复问题。
- 此保护还扩展到磁盘上的每个二进制映像。通过文件系统过滤驱动程序读取加载到内存的每个页面,检查哈希值,并验证尝试加载到受保护进程的任何映像。哈希值存储在特定系统目录或驱动器安全文件中的 X.509 证书中。若测试失败,系统会暂停进程以保障安全。
- BitLocker
- 用于满足对驱动器加密的需求,特别适用于防止小偷物理访问硬盘的场景。在未加密情况下,黑客可绕过 NTFS 文件系统权限访问文件。与 Windows 2000 Server 和 Windows Server 2003 的加密文件系统相比,BitLocker 的密钥存储在可信平台模块(TPM)芯片或启动时插入的 USB 闪存驱动器中。
- 启用后,它会加密整个 Windows 卷,包括用户数据、系统文件、休眠文件、页面文件和临时文件。同时,它会根据单个启动文件的属性创建哈希值,若文件被
超级会员免费看
订阅专栏 解锁全文
2万+

被折叠的 条评论
为什么被折叠?



