Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
4 курс / ЗащИнф / дополн.работы / 4.УПРАВЛЕНИЕ СЕРТИФИКАТАМИ.doc
Скачиваний:
42
Добавлен:
27.04.2015
Размер:
230.4 Кб
Скачать

3.Использование программы проверки подписи файла

Иногда при установке на компьютере новых программ системные файлы и файлы драйверов устройств заменяются несовместимыми версиями или версиями, не имеющими цифровой подписи, что приводит к нестабильной работе системы. Системные файлы и файлы драйверов устройств, поставляемые с Windows XP, имеют цифровую подпись корпорации Майкрософт, наличие которой указывает, что это оригинальные неизмененные системные файлы либо что они были одобрены корпорацией Майкрософт для использования в Windows. С помощью программы проверки подписи файла можно находить на компьютере неподписанные файлы и получать следующие сведения о них:

  • имя файла;

  • местоположение файла;

  • дата изменения файла;

  • тип файла;

  • номер версии файла.

Откройте окно Проверка подписи файла.Чтобы запустить программу проверки подписи файла, выберите в менюПусккомандуВыполнить, введитеsigverifи нажмите кнопкуОК.

4.Подписывание дравйеров в Windows

Драйверы устройств и файлы операционной системы Windows снабжаются цифровой подписью корпорации Майкрософт, подтверждающей их качество. Цифровая подпись Майкрософт удостоверяет, что данный файл прошел соответствующую проверку и не был изменен или заменен в процессе установки каких-либо других программ.

В зависимости от параметров, заданных администратором при настройке компьютера, Windows либо игнорирует драйверы устройств, не имеющие цифровой подписи, либо предупреждает об обнаруженных драйверах без цифровой подписи (этот режим принимается по умолчанию), либо запрещает установку неподписанных драйверов.

Ниже перечислены средства Windows, которые обеспечивают сохранность драйверов устройств и системных файлов в их исходном состоянии — с цифровой подписью:

  • Защита файлов Windows

  • Программа проверки системных файлов

  • Проверка подписи файла

4.1 Проверка наличие цифровой подписи у системных файлов

  1. Откройте окно Проверка подписи файла.

  2. Нажмите кнопку Начать.

Программа проверки подписи файла отыскивает системные файлы и файлы драйверов устройств, имеющие цифровую подпись, и отображает результаты. Если ведется журнал, результаты поиска также записываются в файл журнала. Чтобы запустить программу проверки подписи файла, выберите в меню ПусккомандуВыполнить, введитеsigverifи нажмите кнопкуОК.

4.2 Проверка цифровые подписи системных и прочих файлов

  1. Откройте окно Проверка подписи файла.

  2. Нажмите кнопку Дополнительно.

  3. На вкладке Поиск выберите один из следующих параметров.

  • Уведомлять о неподписанных системных файлах

Проверяет наличие цифровой подписи только в системных файлах Windows и всех файлах драйверов устройств.

  • Искать другие файлы, не подписанные цифровой подписью

Позволяет указать тип и местоположение несистемных файлов для проверки на наличие цифровой подписи.

  1. Нажмите кнопку ОК, а затем кнопку Начать.

Чтобы запустить программу проверки подписи файла, выберите в меню Пуск команду Выполнить, введите sigverif и нажмите кнопку ОК.

4.3 Установка параметров проверки подписи файлов

  1. Откройте компонент панели управления Система.

  2. На вкладке Оборудование нажмите кнопку Подписывание драйверов.

  3. Установите переключатель Проверка подписи файла в одно из следующих положений:

  • Пропустить — разрешает установку всех драйверов устройств, вне зависимости от наличия цифровой подписи;

  • Предупреждать — выводит предупреждающее сообщение при попытке установить неподписанный драйвер устройства (этот режим используется в Windows по умолчанию);

  • Блокировать— запрещает установку неподписанных драйверов устройств.

Чтобы открыть компонент «Система», нажмите кнопку Пуск, выберите команды Настройка и Панель управления, затем дважды щелкните значок Система. При входе на компьютер с учетной записью администратора или члена группы «Администраторы» установите в группе Административный параметр флажок Использовать в качестве системного параметра по умолчанию, чтобы данная настройка применялась по умолчанию для всех пользователей, входящих на этот компьютер.

8