EFS:加密
文件系统,加密文件系统,它可以帮助您加密NTFS
磁盘卷上的文件和文件夹存储。
NTFS:Windows 2000 / XP / 2003
支持的磁盘格式专为
网络和磁盘配额、文件加密等
管理安全,features.ntfs支持文件加密管理
功能,提供了更高级别的安全保障,为
用户。
MMC的简称:微软管理
控制台是一个管理
工具的集成管理网络、
计算机、
服务和其他系统components.mmc不
执行管理功能,但集成的管理工具,主要的工具
类型,可以添加到控制
面板被称为管理单元。其他的添加包括ActiveX控件、
网页链接、文件夹、
任务窗格视图和任务。
由于EFS的用户验证过程是在你
登录到Windows,你可以任何授权的加密文件只要授权用户登录到Windows开放。所以,事实上,EFS对用户是透明的。也就是说,如果你加密了一些数据,您访问这些数据将不受限制,不会有任何
提示。你根本感觉不到它,但当其他未经授权的用户试图访问加密数据时,他们会收到拒绝访问,这样我们就可以
保护加密文件了。
小提示:
如果你想使用EFS加密文件系统,您必须格式的加密文件在Windows 2000 / XP /
服务器2003成NTFS格式分区。
真正的战斗,1:真正的EFS文件夹加密
第一步:
右键单击并选择要加密的文件夹,选择
属性,然后单击;;在弹出的窗口;正常的标签,然后单击属性的底部;RARR;,高级;
压缩或加密属性列的内容;为了保护加密数据
检查。
第二步:点击确定按钮;;文件属性,然后单击应用按钮;;,会弹出
确认属性更改;窗口,该文件夹中的子文件夹和文件,;基;类型;最后,单击确定;;按钮开始加密文件,原始文件在该文件夹中所有新的文件和子文件夹都被自动加密。
第三步:如果要
取消加密,只需右键单击文件夹,取消加密内容保护数据的选择,确定。
小提示
在
命令行
模式下,你也可以使用命令,cipher,完成数据的加密和解密
操作,在命令
输入密码符号/,,并返回得到具体的命令
参数的使用。
实战二:右键轻松加密解密
使用上述
方法对文件进行加密必须多次确认。这很麻烦。事实上,我们只要
修改注册表,我们可以添加到
鼠标右键菜单加密解密,和
选项,然后用右键单击完成相关操作后,点击开始具有;,输入regedit回车,打开注册表
编辑器,找到的{ hkey_local_machine /软件/微软/窗/ currentversion /子在高级} /,在编辑菜单上单击;;新RARR;DWORD 然后进入encryptioncontextmenu作为重点,并
设置关键1。
退出注册表编辑器,打开
资源管理器,任意选择一个NTFS分区上的文件或文件夹,右键可以在菜单和找到相应的加密;解密选项,直接单击以完成加密/解密操作。
实战三:多用户
禁止特殊文件夹加密
当多个用户共享的计算机,我们通常设置为普通用户
权限指定的用户,但在
默认的
情况下普通用户帐户允许使用加密,所以如果在一些多用户共享的计算机使用EFS加密文件,用户必然会给他带来很多麻烦。所以有必要设置特定的文件夹被禁止被加密,或者禁止文件加密。
首先,让我们讨论如何禁止加密文件夹。的方法是
创建一个用记事本在这个文件夹命名为Desktop.ini文件,并添加以下内容。
最后
保存文件。这样,如果其他用户尝试加密文件夹后,会出现
错误信息,无法继续。请注意,你只能使用这种方法来禁止其他用户加密的文件夹,在文件夹的子文件夹将不受保护。
真正的战斗四:禁用EFS加密
如果你想完全禁用EFS加密,你可以打开注册表编辑器,{ hkey_local_machine 软件微软 Windows currentversion EFS }到,在编辑菜单上,单击;;新RARR;DWORD,进入efsconfiguration作为的名称,并设置关键1因此,本机的EFS加密是残疾人。
真正的战斗五:出口EFS密钥
Windows 2000 / XP的EFS加密后,如果系统重装,原来的加密文件不能打开!如果您没有预先对密钥进行良好的备份,数据就永远无法打开,因此,对密钥进行良好的备份是很重要的。
第一步:首先登陆的地方,最好是具有
管理员权限的用户,然后单击
启动;具有;
运行;输入MMC回到车上,打开控制面板
界面。
第一步:在控制面板控制面板点击;RARR;添加
删除管理单元,在弹出的;添加删除管理单元对话框中单击添加按钮;;在添加
独立管理单元;的对话框中,选择证书;之后,单击添加按钮来添加单元。
如果您是管理员,您将需要选择证书模式,选择我的用户证书,然后单击
关闭按钮,单击确认按钮返回控制面板。
第三步是扩大对左转的控制面板的根节点RARR;证书RARR;个人RARR;证书RARR;选择在右边窗口右键单击选择帐户;;所有任务RARR;出口发挥证书导出向导;
第四步:单击下一个按钮;;,,,单击导出私钥;下按钮,检查私人信息交换;如果可能的话,将包括所有的证书认证
路径和加强
启用保护;项,单击下一个按钮,输入密码的界面。
第五步:输入密码,密码非常重要,一旦忘记,就永远得不到,以后将无法导入证书。当输入完成后,单击下一步按钮,选择保存私钥的
位置和文件名。
第六步:点击按钮,弹出;完成;导出成功对话框,
显示你的证书和密钥成功已经导出,打开路径保存密钥,你会看到一个键;信封;
图标,这是你的钥匙!它的丢失不仅意味着你不能再打开你的数据,而且还意味着其他人可以很容易地打开你的数据。
真正的战斗六:导入EFS密钥
重装系统后,我们不能打开EFS加密的文件,所以我们必须记住,在重新
安装系统的密钥导出,然后导入备份密钥在新系统中获得许可。
小提示
*确保您导入了
正确的键视图,否则它就没有导入的功能,这需要在导出时完成。
我记得导出密码集的时候,最好使用同一个
用户名。
第一步:
双击导出键(键+键;信封;图标文件),将看到证书导入向导欢迎
屏幕,点击按钮;下一步;验证路径和密钥证书,然后单击下一步。
第二步是输入口令设置在导出时,输入口令并检查密码,并启用强键保护标记出口密钥(以确保下一次可以导出),然后单击下一步。
第三步:根据提示,单击依次、下一步按钮,ok,单击完成按钮,查看导入成功,这意味着您已经成功导入了密钥。
试试看,原来无法打开的文件,现在都打开了吗
小提示
EFS加密文件打开,NTFS分区为FAT32分区或使用登录到鬼甚至回到原来的系统不能
解决的问题相同的用户名和密码,所以备份和导入EFS密钥是非常重要的。
Windows XP家庭版不支持EFS功能。