2011-02-03 12 views

उत्तर

43

पहले पर काम करने की क्या वास्तव में होता है जब आप के भीतर FIPS140-2 complient एन्क्रिप्शन भी लागू बारे में पता होना है कि परीक्षण करने के लिए है विंडोज। विवरण http://technet.microsoft.com/en-us/library/cc750357.aspx पर हैं। हालांकि, मुख्य 'गॉचा' (पुरानी एसएसएल वेबसाइट अब आईई में काम नहीं करती है) नीचे दिए गए आलेख में विस्तृत है।

आधिकारिक निर्देश 140-2 complience http://support.microsoft.com/kb/811833 पर हैं सक्षम करने के लिए, लेकिन निम्नानुसार संक्षेप किया जा सकता है:

  1. एक खाता प्रशासनिक साख है, कंप्यूटर पर लॉग ऑन का उपयोग करना।
  2. प्रारंभ क्लिक करें, चलाएं क्लिक करें, gpedit.msc टाइप करें और फिर ENTER दबाएं।
  3. स्थानीय समूह नीति संपादक में, कंप्यूटर कॉन्फ़िगरेशन के तहत नोड, विंडोज सेटिंग्स डबल क्लिक करें, और फिर डबल क्लिक करें सुरक्षा सेटिंग
  4. सुरक्षा सेटिंग्स नोड के अंतर्गत, स्थानीय नीतियाँ, और डबल क्लिक करें उसके बाद सुरक्षा विकल्प
  5. विवरण फलक में, सिस्टम क्रिप्टोग्राफ़ी पर डबल-क्लिक करें: एन्क्रिप्शन, हैशिंग और हस्ताक्षर के लिए FIPS-compliant एल्गोरिदम का उपयोग करें।
  6. सिस्टम क्रिप्टोग्राफी में: उपयोग FIPS अनुरूप एल्गोरिदम एन्क्रिप्शन, हैशिंग, और हस्ताक्षर करने के लिए संवाद बॉक्स, सक्षम क्लिक करें और फिर क्लिक ठीक संवाद बॉक्स को बंद करने के लिए।
  7. स्थानीय समूह नीति संपादक बंद करें।

आप इस मैन्युअल रूप से करना चाहते हैं, तो आप भी बस रजिस्ट्री 1

अंत में, दोहराने के लिए कुंजी HKLM\System\CurrentControlSet\Control\Lsa\FIPSAlgorithmPolicy\Enabled को बदल सकते हैं, यह बहुत महत्वपूर्ण है कि आप प्रलेखन के माध्यम से पढ़ने से पहले आप इसे सक्षम है - यह क्रिप्टोग्राफी सिस्टम को व्यापक रूप से बदलता है, जिसमें फाइल सिस्टम (ईएफएस और बिटलॉकर दोनों) और नेटवर्क (आईई, रिमोट डेस्कटॉप और मुख्य क्रिप्टोग्राफिक लाइब्रेरी) को एन्क्रिप्ट करने की अनुमति है, साथ ही अगर आप खोए गए एन्क्रिप्शन कुंजी को पुनर्प्राप्त करने की अनुमति देते हैं।

+0

जाहिर है, रजिस्ट्री मान के पथ लिखने का मानक तरीका कुंजी विभाजक के लिए '' \ '' का उपयोग करना है और '/ 'के साथ मान नाम से पहले उपयोग करना है। रजिस्ट्री सेटिंग के लिए – jpmc26

+0

+1 (यदि आप FIPS + IISAdmin के साथ स्वयं को आरडीपी से लॉक करना चाहते हैं, तो 'psexec' और' reg' कमांड आपको बचा सकता है ...) –

2

विंडोज 7 उपयोगकर्ताओं (व्यवस्थापक अधिकारों के साथ) के लिए एक विकल्प के रूप में, यह "नेटवर्क गुण" में से एक है। चरणबद्ध चरण:

  1. टास्क बार पर "नेटवर्क" आइकन पर क्लिक करें।
  2. राइट क्लिक> विशिष्ट नेटवर्क कनेक्शन पर गुण
  3. "सुरक्षा" टैब पर स्विच करें।
  4. "उन्नत सेटिंग्स" बटन पर क्लिक करें।
  5. "इस नेटवर्क के लिए संघीय सूचना प्रोसेसिंग मानकों (FIPS) अनुपालन सक्षम करें लेबल वाले चेकबॉक्स पर क्लिक करें।

इसके अलावा, मन में है:

  • सिफारिश की पठन: http://technet.microsoft.com/en-us/magazine/ff847520.aspx
  • क्या आप सुरक्षा टैब
  • आपका वायरलेस नेटवर्क एडाप्टर कार्ड पर के रूप में "सुरक्षा प्रकार" का चयन किया है पर यह सेटिंग sepends पहले से ही हार्डवेयर में यह एन्क्रिप्शन कर रहा है। यह चेकबॉक्स सॉफ्टवेयर से एईएस एन्क्रिप्शन करने के बजाय उस से स्विच करेगा।
संबंधित मुद्दे