电脑设置密码有五种方式,可以对系统的登录、硬盘的数据、文件的内容、压缩包以及硬件层面进行安全防护。Windows自带了账户登录密码、BitLocker全盘加密和文件夹EFS加密的功能,并且操作简单明了不需要另外安装软件;对于压缩包的密码可以通过WinRAR这样的成熟工具来实现轻量级文件保护;第三方加密软件比如安企神、洞察眼MIT可以提供更加细致的权限控制和审计功能;BIOS/UEFI层的开机密码可以从固件源头上保证设备不会被非法访问。各种方法的应用范围很明确——登录密码用来防止未经授权的使用,BitLocker用来保障硬盘数据在离线状态下不被泄露出去,压缩加密适合于临时性的共享行为,硬件级别的密码则起到加强物理防盗的作用,它们之间互相补充而不相互取代。

1. 系统登录密码设置(对所有的Windows用户都适用)
这是最基本的也是最常见的保护措施之一,可以防止别人开机之后直接进入到桌面。比如对于Windows 10或者Windows 11系统来说:点击“开始”按钮,在右侧找到并点击自己的名字图标,然后选择“账户设置”,接着在新的页面里找到并点击“设置”,再从下拉菜单中选择“账户”,最后在左侧边栏中点击“登录选项”,在出现的新页面中点击右边的“添加账户”按钮,并按照提示一步步地填写新的密码以及确认密码和密码提示语,最后点击“完成”。如果想要通过传统的控制面板来操作的话,则可以通过按下Win键加R组合键打开运行对话框,在其中输入control userpasswords2并按下回车键,在弹出的窗口里选择需要被保护的账号,在对应的行内勾选“只有当用户使用此账户登录时才要求他们提供用户名和密码”的选项之后再点击一下“属性”按钮就可以看到一个包含有新旧密码以及密码提示的文字框了。这种方法比较适合给家庭成员或者是办公室里的个人进行设置,但是要注意不要让密码提示太过明显以免降低安全性。
第二部分是BitLocker全盘加密(只适用于Windows专业版或者企业版操作系统)
如果电脑丢了或者硬盘被拆了的话,那么这个功能就可以保证数据不会被别人看到。操作步骤如下:打开“此电脑”,右击系统所在的磁盘(一般为C盘),然后选择“启用BitLocker”,勾选“用密码来解锁驱动器”,并且设置一个比较复杂的密码(最好包含大写字母、小写字母、数字和特殊字符),接着选择把恢复密钥保存到文件里,并把它保存在U盘或者OneDrive上,最后点击一下“下一步”就完成了初始化的过程。整个过程大概需要10-30分钟左右,在这期间仍然可以正常地使用电脑。需要注意的是:一定要好好保存好恢复密钥,否则如果忘记了密码而且又没有了恢复密钥的话,那么这些数据就会永远也无法找回了。
第三种是用压缩包来实现密码保护,并且可以适用于各种操作系统
可以用来暂时共享一些敏感资料,并不需要对方安装任何特殊的软件来查看这些资料。比如用WinRAR来打包一个文件夹,在右键菜单中选择“添加到压缩文件”,然后打开弹出的窗口中的“高级”标签页,在其中找到“设置密码”的地方,输入两次相同的密码并且勾选上“加密文件名”(这样就可以避免因为文件夹结构被泄露而造成的损失),最后点击确定按钮就得到了带有密码的.rar或者.zip格式的文件了。接收方要想打开这个文件就必须输入正确的密码,并且不会出现暴力破解提示信息,因此它的安全程度主要由所使用的密码强度决定。该方法简单方便快捷,但是只适合一次性使用的情况之下,并不能代替长久的数据保护工作。
第四部分是用EFS对文件或者文件夹进行加密,在Windows系统中有一个比较简单的办法
可以对一些敏感文件做细粒度保护。右击目标文件夹,在弹出的菜单中选择“属性”,再选择“高级”,然后勾选“加密内容以保护数据”,最后点击“确定”即可实现自动加密,只有当前登录的用户才能查看到这些被加密过的文件。需要注意的是,此功能需要使用用户的证书来支持,并且如果在重装系统时不把证书带出来的话,那么已经被加密过的文件就再也无法恢复了;另外只适用于NTFS格式的硬盘上使用,在FAT32或者网络共享路径下是不能用这个功能的。
五、BIOS或者UEFI开机密码(硬件级别的强制性验证)
在重启电脑的时候不断地按下Del、F2、F10等等键来进入到固件设置界面,在里面找到Security或者Password Setup这一项,在这里可以设置Supervisor Password也就是管理员密码,并且要记得保存好之后再退出。从现在开始每打开一次电脑都需要输入这个密码才可以启动系统。这个密码和操作系统的密码不一样,就算重新安装了操作系统或者是换了新的硬盘也不会失效,它是防止物理接触的一种方式,但是一定要记住不要忘记它,否则就需要联系主板厂家或者直接短接CMOS来清空掉。
上述五种方法各有所长,一般用户的最低配置是使用登录密码和BitLocker双重保护,企业的用户可以加上洞察眼MIT等专业的软件来进行行为审计以及对外发文件的控制。安全并不是一个固定不变的状态,在不同层次上进行持续性的防护才是正确的做法。



留言 · 0
还没有留言,说点什么吧
写留言