Windows system >> Windowsの知識 >  >> Windows Serverシステムのチュートリアル >> サーバー2003 >> Win2003のデータ実行保護の開閉方法と設定方法

Win2003のデータ実行保護の開閉方法と設定方法

  
は、まずデータ保護保護の役割について説明します。これはマイクロソフトの説明です。データ実行保護は、コンピュータをウイルスやその他のセキュリティ上の脅威から保護するのに役立ちます。これらのウイルスや脅威は、保護されたメモリの場所から悪意のあるコードを起動(実行)して攻撃を仕掛けようとします。これらの場所を使用するのは、Windowsや他のプログラムに限られます。この脅威は、プログラムが使用している1つまたは複数のメモリ位置を引き継ぐことによって破損した操作を実行します。それはそれから広がり、他のプログラム、ファイル、そしてあなたのEメール連絡先さえも破壊します。ファイアウォールやウイルス対策プログラムとは異なり、DEPは不要なプログラムがコンピュータにインストールされるのを防ぐのではなく、プログラムを監視してシステムメモリを安全に使用できるかどうかを判断します。監視動作を実行するために、DEPソフトウェアは、スタンドアローンで又は互換性のあるマイクロプロセッサと共に動作して、特定のメモリ位置を「実行不可能」としてマークすることができる。プログラムが保護されたメモリの場所からコードを実行しようとすると(それが悪意のあるかどうかにかかわらず)、DEPはプログラムを閉じて通知を送ります。 DEPはソフトウェアとハ​​ードウェアのサポートを利用できます。 DEPを使用するには、コンピュータでMicrosoft Windows XP Service Pack 2(SP2)以降、またはWindows Server 2003 Service Pack 1以降が実行されている必要があります。 DEPソフトウェアは、単独で実行した場合に特定の種類の悪質なコード攻撃から保護するのに役立ちますが、DEPが提供できる保護を最大限に活用するには、プロセッサは「実行保護」機能をサポートする必要があります。実行保護は、メモリ位置を「実行不可能」としてマークするためのハードウェアベースの技術です。プロセッサがハードウェアベースのDEPをサポートしていない場合は、実行保護を提供するプロセッサにアップグレードするのが最善です。実際、私たちのプロセッサはDEP(データ実行保護)をサポートしていないので、一般的には使用しません。一般に、メモリの発生を避けるために、 "rd"; READ'はできません。ただし、サーバーによっては、ウェブマスターにはまだ便利です。 。シャットダウン方法について説明しましょう。[マイコンピュータ]を右クリックして[プロパティ]を選択し、起動と復元で[詳細設定]に切り替えます。[設定]をクリックし、[編集]をクリックして編集します。 boot.iniファイルのオペレーティングシステム] multi(0)disk(0)rdisk(0)partition(1)\\ WINDOWS =' Windows Server 2003、Enterprise'(ここで変更されます)/execute /fastdetect [オペレーティングシステム] multi(0)disk(0)rdisk(0)partition(1)\\ WINDOWS =' Windows Server 2003、Enterprise' /execute /fastdetect同じ。オンになっている場合[オペレーティングシステム] multi(0)disk(0)rdisk(0)partition(1)\\ WINDOWS =' Windows Server 2003、Enterprise' /noexecute = optin /fastdetect保存して終了します。再起動しても問題ありません。 。 。データ実行防止(DEP)は、Windowsなどのプログラムでのみ使用されるメモリ位置で悪意のあるコードを実行(実行)することによって悪用される可能性があるウイルスおよびその他のセキュリティ上の脅威による破損を防止するのに役立ちます。この脅威は、プログラムによって使用されている1つまたは複数のメモリ位置を引き継ぐことによって危険にさらされる可能性があります。それはそれから他のプログラム、ファイル、さらにはEメール連絡先まで拡散して損害を与えます。ファイアウォールやウイルス対策プログラムとは異なり、DEPは不要なプログラムがコンピュータにインストールされるのを防ぎません。ただし、プログラムがシステムメモリを安全に使用しているかどうかを判断するためにプログラムを監視します。この目的のために、DEPソフトウェアは、特定のメモリ位置を「実行不可能」としてマークするために、独立してまたは互換性のあるマイクロプロセッサと連携して動作することができる。プログラムが保護された場所から悪意のあるコードまたは悪意のないコードを実行しようとすると、DEPはそのプログラムを閉じてユーザーに通知します。 DEPはソフトウェアとハ​​ードウェアのサポートを利用できます。 DEPを使用するには、Microsoft Windows XP Service Pack 2(SP2)、Microsoft Windows Server 2003 Service Pack 1(SP1)、またはx64ベースバージョンのWindows Server 2003またはWindows XPオペレーティングシステムを実行している必要があります。 DEPソフトウェアを単独で使用すると、特定の種類の悪意のあるコードによる攻撃を防ぐことができますが、DEPによって提供される保護を最大限に活用するには、プロセッサが&execute protectionを実行する必要があります。これは、ハードウェアベースのテクノロジで、メモリの場所に「実行不可能」のマークを付けるように設計されています。プロセッサがハードウェアベースのDEPをサポートしていない場合は、実行保護を提供するプロセッサにアップグレードするのが最善です。設定方法:[システムのプロパティ]を開くには、[スタート]をクリックし、[設定]をポイントし、[コントロールパネル]をクリックして、[システム]をダブルクリックします。 [詳細]タブをクリックし、[パフォーマンス]の下にある[設定]をクリックします。 [データ実行防止]タブをクリックします。最初のオプション「重要なWindowsプログラムとサービスに対してのみデータ実行保護を有効にする」を選択します。もちろん、2番目のオプションを選択してから保護されていないプログラムを追加することもできます。
Copyright © Windowsの知識 All Rights Reserved