安全:EFS加密技巧实例

安全:EFS加密技巧实例
EFS:加密文件系统,加密文件系统,它可以帮助您加密NTFS磁盘卷上的文件和文件夹存储。

NTFS:Windows 2000 / XP / 2003支持的磁盘格式专为网络和磁盘配额、文件加密等管理安全,features.ntfs支持文件加密管理功能,提供了更高级别的安全保障,为用户

MMC的简称:微软管理控制台是一个管理工具的集成管理网络、计算机服务和其他系统components.mmc不执行管理功能,但集成的管理工具,主要的工具类型,可以添加到控制面板被称为管理单元。其他的添加包括ActiveX控件、网页链接、文件夹、任务窗格视图和任务。

由于EFS的用户验证过程是在你登录到Windows,你可以任何授权的加密文件只要授权用户登录到Windows开放。所以,事实上,EFS对用户是透明的。也就是说,如果你加密了一些数据,您访问这些数据将不受限制,不会有任何提示。你根本感觉不到它,但当其他未经授权的用户试图访问加密数据时,他们会收到拒绝访问,这样我们就可以保护加密文件了。

小提示:

如果你想使用EFS加密文件系统,您必须格式的加密文件在Windows 2000 / XP /服务器2003成NTFS格式分区。

真正的战斗,1:真正的EFS文件夹加密

第一步:右键单击并选择要加密的文件夹,选择属性,然后单击;;在弹出的窗口;正常的标签,然后单击属性的底部;RARR;,高级;压缩或加密属性列的内容;为了保护加密数据检查

第二步:点击确定按钮;;文件属性,然后单击应用按钮;;,会弹出确认属性更改;窗口,该文件夹中的子文件夹和文件,;基;类型;最后,单击确定;;按钮开始加密文件,原始文件在该文件夹中所有新的文件和子文件夹都被自动加密。

第三步:如果要取消加密,只需右键单击文件夹,取消加密内容保护数据的选择,确定。

小提示

命令模式下,你也可以使用命令,cipher,完成数据的加密和解密操作,在命令输入密码符号/,,并返回得到具体的命令参数的使用。

实战二:右键轻松加密解密

使用上述方法对文件进行加密必须多次确认。这很麻烦。事实上,我们只要修改注册表,我们可以添加到鼠标右键菜单加密解密,和选项,然后用右键单击完成相关操作后,点击开始具有;,输入regedit回车,打开注册表编辑器,找到的{ hkey_local_machine /软件/微软/窗/ currentversion /子在高级} /,在编辑菜单上单击;;新RARR;DWORD 然后进入encryptioncontextmenu作为重点,并设置关键1。退出注册表编辑器,打开资源管理器,任意选择一个NTFS分区上的文件或文件夹,右键可以在菜单和找到相应的加密;解密选项,直接单击以完成加密/解密操作。

实战三:多用户禁止特殊文件夹加密

当多个用户共享的计算机,我们通常设置为普通用户权限指定的用户,但在默认情况下普通用户帐户允许使用加密,所以如果在一些多用户共享的计算机使用EFS加密文件,用户必然会给他带来很多麻烦。所以有必要设置特定的文件夹被禁止被加密,或者禁止文件加密。

首先,让我们讨论如何禁止加密文件夹。的方法是创建一个用记事本在这个文件夹命名为Desktop.ini文件,并添加以下内容。

最后保存文件。这样,如果其他用户尝试加密文件夹后,会出现错误信息,无法继续。请注意,你只能使用这种方法来禁止其他用户加密的文件夹,在文件夹的子文件夹将不受保护。
真正的战斗四:禁用EFS加密

如果你想完全禁用EFS加密,你可以打开注册表编辑器,{ hkey_local_machine 软件微软 Windows currentversion EFS }到,在编辑菜单上,单击;;新RARR;DWORD,进入efsconfiguration作为的名称,并设置关键1因此,本机的EFS加密是残疾人。

真正的战斗五:出口EFS密钥

Windows 2000 / XP的EFS加密后,如果系统重装,原来的加密文件不能打开!如果您没有预先对密钥进行良好的备份,数据就永远无法打开,因此,对密钥进行良好的备份是很重要的。

第一步:首先登陆的地方,最好是具有管理员权限的用户,然后单击启动;具有;运行;输入MMC回到车上,打开控制面板界面

第一步:在控制面板控制面板点击;RARR;添加删除管理单元,在弹出的;添加删除管理单元对话框中单击添加按钮;;在添加独立管理单元;的对话框中,选择证书;之后,单击添加按钮来添加单元。

如果您是管理员,您将需要选择证书模式,选择我的用户证书,然后单击关闭按钮,单击确认按钮返回控制面板。

第三步是扩大对左转的控制面板的根节点RARR;证书RARR;个人RARR;证书RARR;选择在右边窗口右键单击选择帐户;;所有任务RARR;出口发挥证书导出向导;

第四步:单击下一个按钮;;,,,单击导出私钥;下按钮,检查私人信息交换;如果可能的话,将包括所有的证书认证路径和加强启用保护;项,单击下一个按钮,输入密码的界面。

第五步:输入密码,密码非常重要,一旦忘记,就永远得不到,以后将无法导入证书。当输入完成后,单击下一步按钮,选择保存私钥的位置和文件名。

第六步:点击按钮,弹出;完成;导出成功对话框,显示你的证书和密钥成功已经导出,打开路径保存密钥,你会看到一个键;信封;图标,这是你的钥匙!它的丢失不仅意味着你不能再打开你的数据,而且还意味着其他人可以很容易地打开你的数据。

真正的战斗六:导入EFS密钥

重装系统后,我们不能打开EFS加密的文件,所以我们必须记住,在重新安装系统的密钥导出,然后导入备份密钥在新系统中获得许可。

小提示

*确保您导入了正确的键视图,否则它就没有导入的功能,这需要在导出时完成。

我记得导出密码集的时候,最好使用同一个用户名

第一步:双击导出键(键+键;信封;图标文件),将看到证书导入向导欢迎屏幕,点击按钮;下一步;验证路径和密钥证书,然后单击下一步。

第二步是输入口令设置在导出时,输入口令并检查密码,并启用强键保护标记出口密钥(以确保下一次可以导出),然后单击下一步。

第三步:根据提示,单击依次、下一步按钮,ok,单击完成按钮,查看导入成功,这意味着您已经成功导入了密钥。

试试看,原来无法打开的文件,现在都打开了吗

小提示

EFS加密文件打开,NTFS分区为FAT32分区或使用登录到鬼甚至回到原来的系统不能解决的问题相同的用户名和密码,所以备份和导入EFS密钥是非常重要的。

Windows XP家庭版不支持EFS功能。
免责声明:本网信息来自于互联网,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。
相关文章
返回顶部