EFS(Encrypting File System)加密文件系統是存在于windows2000以上版本中,要求磁盤格式必須是NTFS格式。
EFS加密是基于公鑰策略,我們在訪問加密的文件時,系統利用當前用戶的私鑰進行解密。EFS加密系統對加密的用戶是完全透明的,加密的用戶對這些文件完全的權限。用戶在當前用戶下感覺到它的存在,唯一的不同就是文件在系統顯示為綠色。
我們接下來介紹一下加密的方法:
1、右鍵文件夾-常規-高級,在高級屬性頁面勾選加密内容以便保護數據。這樣就完成了該文件夾的加密,是不是非常簡單。
2、關鍵的關鍵,備份加密證書和秘鑰
第一次你執行上面的加密步驟,會有“備份文件加密證書和秘鑰”提示,讓你立即進行備份。在此強烈建議理解備份,并把備份放到一個自己認為安全并且能找回的地方。
打開證書導出向導。
下一步
輸入證書和秘鑰的保護密碼,千萬别忘記。
選擇備份的路徑。
确認信息。
3、如果沒有立即備份,備份的方法是在運行中輸入“certmgr.msc”,打開證書管理器
找到個人-證書,選中需要備份的證書,右鍵-所有任務-導出。
特别強調,一定要選中“是,導出私鑰”,不然等用到的時候,發現不管用,就晚了。
下面是加密的文件
重做系統後通過網上的步驟,把證書導入到系統裡,用戶名和密碼都和原系統一樣。結果無法打開文件。經過多次測試都無法打開加密的文件。
查了很多的資料,也請教了微軟的工程師,工程師建議不要使用系統自帶的EFS加密,因為導出的私鑰丢失,文件鐵定無法找回,如果系統重裝,想要恢複數據,過程非常繁瑣,需要用戶名和密碼要和原來的一緻,sid也要和原來的一樣等。
如果有備份的話,EFS解密,建議使用工具進行恢複,經過測試工具相對來說簡單了許多,并且成功恢複數據。工具的使用方法會在以後的文章中介紹。請大家關注我。
,更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!