新聞中心
我曾碰到很多朋友提出如下幾個(gè)問(wèn)題:

一是,我加密的文件打不開(kāi),能否將NTFS格式分區(qū)轉(zhuǎn)換成FAT32分區(qū)能打開(kāi)嗎?
二是,我加密數(shù)據(jù)后重裝了操作系統(tǒng),現(xiàn)在加密數(shù)據(jù)不能打開(kāi),如果我使用跟前一個(gè)系統(tǒng)同樣的用戶名和密碼能否打開(kāi)?
三是,用GHOST恢復(fù)了一下系統(tǒng),用戶賬戶和相應(yīng)的SID都沒(méi)有變,能否打開(kāi)加密的數(shù)據(jù)文件?
以上種種是我們?cè)赬P/2000/2003中加密文件后,因?yàn)檫@樣或那樣的問(wèn)題,經(jīng)常出現(xiàn)打不開(kāi)加密的文件,而導(dǎo)致企業(yè)或個(gè)人受到損失。現(xiàn)在我將具體的事項(xiàng),向大家說(shuō)說(shuō),說(shuō)的不好,大家不要見(jiàn)怪,希望能給大家有所幫助。
何謂EFS?
全稱:Encrypting File System即加密文件系統(tǒng),它是基于公鑰策略的,它具有降低使用成本,透明性,安全性三大好處。
如何使用EFS加密呢?
在這里,我向大家介紹幾種方法和使用EFS要注意的事項(xiàng)及具體要求。
1、操作系統(tǒng)要求:必須是2000/XP/2003和微軟即將發(fā)行的新版系統(tǒng),像95/98/me/NT都是不行的。
2、NTFS版本要求:必須是5。0或以上版本,即用2000/XP/2003和微軟即將發(fā)行的新版系統(tǒng)格式化的NTFS分區(qū)可以,而NT系統(tǒng)格式化的NTFS格式分區(qū)是不行的,因?yàn)殡m然它是NTFS格式分區(qū),可是NTFS版本是4。0的。
現(xiàn)向大家介紹在2000/XP/2003中如何使用EFS加密:
右擊要加密的文件->屬性->高級(jí)->加密內(nèi)容以保護(hù)數(shù)據(jù)->確定。此時(shí)此數(shù)據(jù)文件即已加密了。
為了防止損失和加密文件打不開(kāi),那么我們?cè)撛趺崔k?假如加密文件后,系統(tǒng)崩潰了,重裝后,加密文件是打不開(kāi)的;更換用戶名或密碼后,加密文件是打不開(kāi)的;用GHOST恢復(fù)一下系統(tǒng),加密文件也是打不開(kāi)的。
這就要我們注意兩個(gè)關(guān)鍵:
一是,及時(shí)備份密鑰。
在2000中如下操作:
開(kāi)始->運(yùn)行->MMC-》添加刪除管理單元->添加->證書(shū)->我的帳戶->確定。
在證書(shū)添加入組策略后,選擇證書(shū),個(gè)人,在右欄中右擊證書(shū),選所有任務(wù),導(dǎo)出,導(dǎo)了私鑰,下一步,默認(rèn),下一步,輸入密碼,下一步,將證書(shū)備份到某目錄或優(yōu)盤(pán)保存即可。
這樣一旦重裝系統(tǒng)或更改了用戶名或密碼等事宜打不開(kāi)加密文件時(shí),只有右擊導(dǎo)出的證書(shū),安裝證書(shū),導(dǎo)入即可。這樣加密的文件又可以打開(kāi)了。
二是設(shè)置有效的EFS加密恢復(fù)代理。
在2000中操作如下:
在2000中,無(wú)論什么用戶加密的文件,只要系統(tǒng)沒(méi)有重裝或作其它相應(yīng)的更改,那么都可以用Administrator 用戶登陸加以打開(kāi)。但是除了adminsitrator以外,不同用戶加密的文件,是不能互相打開(kāi)的如:在2000中,A用戶加密了A文件,B用戶加密了B文件,那么A用戶將打不開(kāi)B文件,相反,B用戶也將打不開(kāi)A文件,如果要想打開(kāi)A或B文件,除非得用administrator登陸才可以。還有,就是如果A文件給予了用戶B權(quán)限,那就另當(dāng)別論了。方法是:在2000中,以A用戶登陸后,右擊A文件,屬性,高級(jí),點(diǎn)擊詳細(xì)信息,添加,選擇B用戶證書(shū),確定,確定即可。這時(shí),一旦用B用戶登陸后,B用戶也將可以打開(kāi)A用戶加密的A文件,反之同理。
現(xiàn)在說(shuō)說(shuō)如何設(shè)置恢復(fù)代理:
要想利用其它用戶作為恢復(fù)代理。假如要想用A用戶作為恢復(fù)代理,則必須先用administrator登陸,導(dǎo)出Administrator用戶的證書(shū),再注銷以A用戶登陸,將adminsitrator 用戶證書(shū)到入到A用戶登陸下的組策略中,一旦導(dǎo)入成功,A用戶即成為EFS加密恢復(fù)代理。這時(shí),A用戶將能打開(kāi)任何用戶加密的文件。
當(dāng)前文章:使用EFS加密windows文件
標(biāo)題路徑:http://www.dlmjj.cn/article/cdedcdi.html


咨詢
建站咨詢
