Cara menggunakan utilitas SysKey untuk mengamankan database Windows Security Accounts Manager

Terjemahan Artikel Terjemahan Artikel
ID Artikel: 310105 - Melihat produk di mana artikel ini berlaku.
Untuk versi Microsoft Windows NT artikel ini, lihat 143475.
Perbesar semua | Perkecil semua

Pada Halaman ini

RINGKASAN

Microsoft Windows 2000, Microsoft Windows XP dan Microsoft Windows 2003 keamanan account Manajemen Database (SAM) toko hashed salinan password pengguna. Database ini dienkripsi dengan kunci sistem disimpan secara lokal. Agar SAM database aman, Windows memerlukan password hash dienkripsi. Windows mencegah penggunaan sandi tersimpan, tidak dienkripsi hash.

Anda dapat menggunakan utilitas SysKey untuk Selain itu aman SAM database dengan menggerakkan SAM database kunci enkripsi dari komputer berbasis Windows. Utilitas SysKey juga dapat digunakan untuk mengkonfigurasi sandi start-up yang harus masukkan untuk mendekripsi tombol sistem sehingga Windows dapat mengakses SAM database. Artikel ini menjelaskan cara menggunakan utilitas SysKey untuk mengamankan database Windows SAM.

INFORMASI LEBIH LANJUT

Mengkonfigurasi Windows Sistem kunci perlindungan

Untuk mengkonfigurasi sistem kunci perlindungan Windows, ikuti langkah berikut:
  1. Pada prompt perintah, ketik syskey, kemudian tekan ENTER.
  2. Dalam Mengamankan Account Windows Database kotak dialog, perhatikan bahwa Enkripsi diaktifkan pilihan adalah dipilih dan adalah satu-satunya pilihan yang tersedia. Bila opsi ini dipilih, Windows akan selalu mengenkripsi SAM database.
  3. Klik Pemutakhiran.
  4. Klik Sandi Startup Jika Anda ingin memerlukan password untuk mulai menjalankan Windows. Gunakan sandi kompleks yang mengandung kombinasi huruf besar dan kecil huruf, angka, dan simbol. Startup password harus minimal 12 karakter dan dapat hingga 128 karakter.

    Catatan Jika Anda harus jauh restart komputer yang memerlukan sandi (jika Anda menggunakan Sandi Startup pilihan), seseorang harus pada konsol lokal selama restart. Gunakan opsi ini hanya jika dipercaya keamanan administrator akan tersedia untuk mengetik sandi Startup.
  5. Klik Menghasilkan Password Jika Anda tidak ingin memerlukan sandi startup.

    Pilih salah satu opsi berikut:
    • Klik Toko Startup kunci pada disket menyimpan sandi startup sistem pada disket. Ini memerlukan bahwa seseorang memasukkan disket untuk mulai menjalankan sistem operasi.
    • Klik Toko Startup kunci lokal untuk menyimpan kunci enkripsi pada perangkat keras komputer lokal. Ini merupakan pilihan default.
    Klik Oke dua kali untuk menyelesaikan prosedur.

    Menghapus kunci enkripsi SAM dari pengandar perangkat keras lokal dengan menggunakan Toko Startup kunci pada disket pilihan untuk keamanan optimal. Ini menyediakan tingkat perlindungan untuk SAM database.

    Selalu membuat back-up disket jika Anda menggunakan Toko Startup kunci pada disket pilihan. Anda dapat restart sistem remote jika seseorang tersedia untuk memasukkan disket ke komputer ketika me-restart.
Catatan Microsoft Windows NT 4.0 SAM database tidak dienkripsi dengan default. Anda dapat mengenkripsi database Windows NT 4.0 SAM dengan menggunakan utilitas SysKey.

Properti

ID Artikel: 310105 - Kajian Terakhir: 24 September 2011 - Revisi: 2.0
Berlaku bagi:
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Web Edition
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • Microsoft Windows XP Home Edition
  • Microsoft Windows XP Professional
  • Microsoft Windows XP Tablet PC Edition
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Professional Edition
  • Microsoft Windows 2000 Advanced Server
Kata kunci: 
kbhowto kbmt KB310105 KbMtid
Penerjemahan Mesin
PENTING: Artikel ini diterjemahkan menggunakan perangkat lunak mesin penerjemah Microsoft dan bukan oleh seorang penerjemah. Microsoft menawarkan artikel yang diterjemahkan oleh seorang penerjemah maupun artikel yang diterjemahkan menggunakan mesin sehingga Anda akan memiliki akses ke seluruh artikel baru yang diterbitkan di Pangkalan Pengetahuan (Knowledge Base) dalam bahasa yang Anda gunakan. Namun, artikel yang diterjemahkan menggunakan mesin tidak selalu sempurna. Artikel tersebut mungkin memiliki kesalahan kosa kata, sintaksis, atau tata bahasa, hampir sama seperti orang asing yang berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab terhadap akurasi, kesalahan atau kerusakan yang disebabkan karena kesalahan penerjemahan konten atau penggunaannya oleh para pelanggan. Microsoft juga sering memperbarui perangkat lunak mesin penerjemah.
Klik disini untuk melihat versi Inggris dari artikel ini:310105

Berikan Masukan

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com