您好,登錄后才能下訂單哦!
本篇內容主要講解“如何使用EFS加密windows文件”,感興趣的朋友不妨來看看。本文介紹的方法操作簡單快捷,實用性強。下面就讓小編來帶大家學習“如何使用EFS加密windows文件”吧!
我曾碰到很多朋友提出如下幾個問題:
一是,我加密的文件打不開,能否將NTFS格式分區轉換成FAT32分區能打開嗎?
二是,我加密數據后重裝了操作系統,現在加密數據不能打開,如果我使用跟前一個系統同樣的用戶名和密碼能否打開?
三是,用GHOST恢復了一下系統,用戶賬戶和相應的SID都沒有變,能否打開加密的數據文件?
以上種種是我們在XP/2000/2003中加密文件后,因為這樣或那樣的問題,經常出現打不開加密的文件,而導致企業或個人受到損失。現在我將具體的事項,向大家說說,說的不好,大家不要見怪,希望能給大家有所幫助。
何謂EFS?
全稱:Encrypting File System即加密文件系統,它是基于公鑰策略的,它具有降低使用成本,透明性,安全性三大好處。
如何使用EFS加密呢?
在這里,我向大家介紹幾種方法和使用EFS要注意的事項及具體要求。
1、操作系統要求:必須是2000/XP/2003和微軟即將發行的新版系統,像95/98/me/NT都是不行的。
2、NTFS版本要求:必須是5。0或以上版本,即用2000/XP/2003和微軟即將發行的新版系統格式化的NTFS分區可以,而NT系統格式化的NTFS格式分區是不行的,因為雖然它是NTFS格式分區,可是NTFS版本是4。0的。
現向大家介紹在2000/XP/2003中如何使用EFS加密:
右擊要加密的文件->屬性->高級->加密內容以保護數據->確定。此時此數據文件即已加密了。
為了防止損失和加密文件打不開,那么我們該怎么辦?假如加密文件后,系統崩潰了,重裝后,加密文件是打不開的;更換用戶名或密碼后,加密文件是打不開的;用GHOST恢復一下系統,加密文件也是打不開的。
這就要我們注意兩個關鍵:
一是,及時備份密鑰。
在2000中如下操作:
開始->運行->MMC-》添加刪除管理單元->添加->證書->我的帳戶->確定。
在證書添加入組策略后,選擇證書,個人,在右欄中右擊證書,選所有任務,導出,導了私鑰,下一步,默認,下一步,輸入密碼,下一步,將證書備份到某目錄或優盤保存即可。
這樣一旦重裝系統或更改了用戶名或密碼等事宜打不開加密文件時,只有右擊導出的證書,安裝證書,導入即可。這樣加密的文件又可以打開了。
二是設置有效的EFS加密恢復代理。
在2000中操作如下:
在2000中,無論什么用戶加密的文件,只要系統沒有重裝或作其它相應的更改,那么都可以用Administrator 用戶登陸加以打開。但是除了adminsitrator以外,不同用戶加密的文件,是不能互相打開的如:在2000中,A用戶加密了A文件,B用戶加密了B文件,那么A用戶將打不開B文件,相反,B用戶也將打不開A文件,如果要想打開A或B文件,除非得用administrator登陸才可以。還有,就是如果A文件給予了用戶B權限,那就另當別論了。方法是:在2000中,以A用戶登陸后,右擊A文件,屬性,高級,點擊詳細信息,添加,選擇B用戶證書,確定,確定即可。這時,一旦用B用戶登陸后,B用戶也將可以打開A用戶加密的A文件,反之同理。
現在說說如何設置恢復代理:
要想利用其它用戶作為恢復代理。假如要想用A用戶作為恢復代理,則必須先用administrator登陸,導出Administrator用戶的證書,再注銷以A用戶登陸,將adminsitrator 用戶證書到入到A用戶登陸下的組策略中,一旦導入成功,A用戶即成為EFS加密恢復代理。這時,A用戶將能打開任何用戶加密的文件。
到此,相信大家對“如何使用EFS加密windows文件”有了更深的了解,不妨來實際操作一番吧!這里是億速云網站,更多相關內容可以進入相關頻道進行查詢,關注我們,繼續學習!
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。