上周我们说到用控制写入权限和控制病毒运行的方法来最大程度的保证U盘中的数据的安全性,这周我们通过隐藏访问分区、授权特定用户和使用U盘超级加密3000加密数据的方法来保证U盘中数据的安全。
隐藏访问分区
USB设备插入到计算机系统后,Windows系统分配给它的分区符号往往是固定的,如果能让特定的磁盘分区隐藏起来,那么普通用户就不能随意访问到对应设备中的数据内容了。要做到这一点,可以进行如下设置操作:
首先执行“gpedit.msc”命令,打开系统组策略编辑界面,找到该界面中的“本地计算机策略”|“用户配置”|“管理模板”|“Windows组件”|“Windows资源管理器”节点,用鼠标双击目标节点下的“防止从我的电脑访问驱动器”选项,展开组策略属性对话框。
其次选中“已启用”选项,点击“选择下列组合中的一个”位置处的下拉按钮,从下拉列表中选择特定磁盘分区,那么保存设置操作后,Windows系统虽然可以正确识别并安装USB设备驱动,但是在计算机窗口或我的电脑窗口却不能访问它们的内容。如果希望隐藏USB设备分区时,还要在“本地计算机策略”|“用户配置”|“管理模板”|“Windows组件”|“Windows资源管理器”节点下,启用并设置好“隐藏我的电脑中的这些指定的驱动器”组策略,这样用户就不能看到它们的“身影”了。
授权特定用户
保护USB设备重要数据的目的是防止外人访问,而不是防止自己使用,所以我们不妨利用NTFS的权限管理功能,来限制他人随意访问USB设备。首先检查系统分区的格式,倘若发现是FAT32格式时,那么可以依次点击“开始”|“运行”命令,打开系统运行对话框,输入“Convert c: /FS:NTFS”命令,单击“确定”按钮后,将系统分区C盘转换成NTFS格式。接着进入本地计算机的用户管理界面,在这里为可信任用户账户设置一个复杂的登录密码
完成上面的准备工作后,打开系统资源管理器窗口,逐一展开“Windows”|“Inf”文件夹,找到其中的“Usbstor.pnf”文件,用鼠标右键单击该文件,执行快捷菜单中的“属性”命令,切换到对应文件属性界面,选择“安全”标签,在对应标签页面中将可信用户账户添加进来,并授予完全访问权限。
之后,将其它需要访问本地计算机,但是不允许使用USB设备的用户账户导入进来,同时将它们的访问权限都调整为“拒绝”,确认后执行设置保存操作,这样其他用户日后在尝试访问USB设备时,由于访问Usbstor.pnf文件时权限不足而受拒,从而保证了USB设备重要数据的安全。
使用U盘超级加密3000加密数据
U盘超级加密3000是专门针对U盘中的数据进行加密的,软件是免安装软件,并且可以随着U盘转移到其他的电脑上使用。软件主要对文件夹或文件进行加密,加密后的数据可以做到防复制防移动防删除,可以最大程度的防止数据泄漏。
电脑基础不错的朋友可以试一下上面几种方法,对于基础较薄弱的我们,可以用专业的数据加密软件来保证U盘中数据的安全性。当然因为U盘的可移动性,U盘丢失的可能性也比较大,所以对于重要的数据一定要做好备份哦。