第一招:贯彻施行起码特权的原则 。你能够按照两种截然相反的理论概念设置你的收集拜候战略。第一种,“全面开放”战略,假设所有的数据对每一小我都是可用的,除非明白地限造其拜候。第二种战略即“起码特权”战略,即所有的数据制止所有用户的拜候,除非一个用户被明白地给与那种拜候权限。
第二招:将战略写下来构成书面规章轨制
第三招:设想限造性的答应和审计拜候。庇护数据十分重要的一步就是针对数据文件和文件夹设想得当的答应。毋庸量疑,Windows收集的关键数据应该存储到一个NTFS分区上,因而你才气运用某种共享答应施行NTFS答应。
第四招:利用数据加密 。将数据存储在NTFS格局的磁盘上的别的一个益处是你能够施行加密文件系统(Encrypting File System (EFS))的加密。
0