posted by 은이종 2014. 2. 18. 10:47

윈도우 서버 보안 진단시, 
임시 페이지 파일 삭제는 사용함이 기본 룰이다.

서버내 메모리가 작은 서버는 크게 문제가 되지 않으나,
큰 서버의 경우(DB등) 시스템 종료시 임시 페이지 파일 삭제가 너무 오래걸려
재부팅의 시간이 많이 소요된다 

해당 내역 disable 하는 간단한 reg이다.


Windows Registry Editor Version 5.00

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management]

"ClearPageFileAtShutdown"=dword:00000000

가상 메모리 지원은 시스템 페이지 파일을 사용하여 메모리 페이지가 사용되지 않는 경우 디스크로 바꿉니다. 페이지 파일은 실행 중인 시스템의 운영 체제에서 배타적으로 열리므로 보호됩니다. 하지만 다른 운영 체제로 부팅할 수 있도록 구성된 시스템은 시스템 종료 시 시스템 페이지 파일을 완전히 지워야 합니다. 이렇게 하면 페이지 파일로 이동 가능한 프로세스 메모리의 민감한 정보가 페이지 파일로 직접 액세스하려는 무단 사용자로부터 보호됩니다.



혹은 CMD에 해당 명령어를 실행해도 된다.

REG ADD "HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v ClearPageFileAtShutdown  /t REG_DWORD /d 0 /f