Офис

Использовать утилиту SysKey для блокировки компьютера Windows с помощью USB-накопителя

how to set syskey password and remove syskey in windows7,8,xp

how to set syskey password and remove syskey in windows7,8,xp

Оглавление:

Anonim

SysKey - встроенная утилита Windows, которая может помочь вам защитить учетную запись Security Accounts Management или SAM . Если вы не знаете, база данных SAM хранит хэшированные копии наших пользовательских паролей, которые зашифровываются с помощью локально хранимого системного ключа.

Операционная система Windows предотвращает использование хранимых, незашифрованных хэшей паролей и требует, чтобы хэши паролей и пользовательская информация должна быть зашифрована. Эти зашифрованные версии паролей обычно хранятся в файле под названием sam, расположенном в папке system32 config. Этот файл является частью реестра в двоичном формате и не легко доступен.

Если вы хотите обеспечить дополнительную безопасность для базы данных SAM, вы можете использовать SysKey для перемещения ключа шифрования базы данных SAM с вашего компьютера. Кроме того, используя SysKey, вы также можете настроить пароль для запуска, чтобы дешифровать системный ключ, чтобы доступ к базе данных SAM.

В этой статье я расскажу вам, как вы можете использовать SysKey или Инструмент блокировки SAM для дальнейшей защиты базы данных управления учетными записями Windows.

Утилита Syskey

Чтобы открыть инструмент SAM Lock Tool , введите syskey в начало поиска и нажмите Enter.

Нажмите «Обновить», если включен параметр «Шифрование по умолчанию».

Выберите параметр «Запуск паролей» , если вы хотите, чтобы для запуска Windows был установлен пароль. Убедитесь, что вы используете надежный пароль - вы можете использовать его здесь длиной от 12 до 128 символов! Если вы не хотите использовать эту опцию, сохраните ее не выбрано.

Если вы выберете Сохранить ключ автозапуска локально , он сохранит ключ как часть операционной системы и не потребуется взаимодействие с пользователь во время запуска системы. Если вы выбрали эту опцию, то есть «Записать ключ автозагрузки локально» и нажмите «ОК», вы получите сообщение о том, что был изменен ключ запуска базы данных учетной записи.

Нажмите «ОК» еще раз, и утилита завершит работу. Теперь каждый раз, когда ваш компьютер загружается, если вы выбрали опцию «Запуск паролей», вам будет предложено ввести пароль для запуска , прежде чем вы сможете приступить к регистрации с использованием ваших учетных данных.

Если вы выберите Записать ключ автозагрузки на дискете , чтобы сохранить пароль для запуска системы на гибком диске и щелкнуть ОК, вам будет предложено вставить вашу дискету или в нашем случае USB-флешку - никто не использует дискету дней - так что вы можете использовать USB-накопитель.

Важно отметить, что носитель должен быть установлен на диске A. Используя управление дисками, вы всегда можете сначала назначить эту букву диска на флэш-накопитель USB перед запуском SysKey.

После того, как вы вставили USB-накопитель, нажмите «ОК». Клавиша автозагрузки теперь будет сохранена на вашем USB-накопителе!

Теперь, чтобы войти в систему на свой компьютер, вам нужно будет вставить USB-накопитель сначала при загрузке вашего компьютера. Если вы не вставляете USB-накопитель, вы не сможете войти в систему. Когда вы вставляете USB-накопитель, Windows загружает ключ шифрования с диска «A», в который вы вставите USB. Если вы установили пароль, вам будет предложено ввести его, прежде чем вы сможете ввести свои учетные данные.

Удаление Syskey

Чтобы отменить это действие и отключить SysKey, запустите SysKey еще раз и на этот раз выберите Store Startup Key Locally.

Кстати, еще в 1999> году в SysKey была обнаружена дыра в безопасности, которая позволила взломать ее с помощью некоторых инструментов атаки грубой силы. Но исправление для этого SysKey Bug было позже выпущено, а дыра была исправлена.

Инструмент блокировки SAM не может обеспечить надежную защиту - по крайней мере, не от профессиональных хакеров, - но по крайней мере это один дополнительный уровень безопасности - кроме использования BitLocker - вы можете предоставить свой компьютер под управлением Windows 7.

Некоторые из вас могут захотеть проверить этот список шпионского ПО, который поможет вам заблокировать Windows с помощью USB Pen Drive.