我告诉你我们给某些保密部门怎样定制机器的吧:r1.硬件和BIOS定制(对,硬件和BIOS定制是存在的,硬件定制还好,BIOS定制有点贵,因为我们自己养不起BIOS工程师);r2.BIOS定制,加密,有些客户会限制只能识别专用USB设备装机(Windows居多),有些会限制只能通过网络方式装机(linux居多)r3.拆机报警:机箱盖打开自动报警;r4.存储加密:存储一般会用通用硬盘,但会对硬盘加密,硬盘拆下在其他机器上无法识别,即数据无法被读取。这块盘你放到其他地方低格了装系统还可以用,但放回原机器无法再识别。r这只是我们常用的一些限制方法,可能有漏洞,但对于数据保密和配备安全已经足够用了。
除上述操作外,还有更安全的定制机(定制化的企业版硬件是存在的),例如硬件一般都是内存和存储上板,取不下来,系统这块我们一般会出厂前装好之后锁BIOS,普通人无法通过任何方式装系统,出现故障只能返厂(返厂解锁BIOS后再刷),在这情况下,还可以配合云桌面使用,终端硬件只是当接收画面和键鼠用,最大限度保障设备和数据安全。