专业汉语词典知识平台,分享汉字词语知识、历史文学知识解答!

励北网
励北网

Win 7系统的EFS加密功能使用技巧

来源:小易整编  作者:小易  发布时间:2023-09-07 01:42
摘要:什么是EFS,EFS加密是基于公钥策略的。在使用EFS加密一个文件或文件夹时,系统首先会生成一个由伪随机数组成的FEK(FileEncryptionKey,文件文件加密钥匙),然后将利用FEK和数据扩展标准X算法创建加密后的文件,并把它...

什么是EFS,EFS加密是基于公钥策略的。在使用EFS加密一个文件或文件夹时,系统首先会生成一个由伪随机数组成的FEK(File Encryption Key,文件文件加密钥匙),然后将利用FEK和数据扩展标准X算法创建加密后的文件,并把它存储到硬盘上,同时删除未加密的原始文件。随后系统利用你的公钥加密FEK,并把加密后的FEK存储在同一个加密文件中。而在访问被加密的文件时,系统首先利用当前用户的私钥解密FEK,然后利用FEK解密出文件。在首次使用EFS时,如果用户还没有公钥/私钥对(统称为密钥),则会首先生成密钥,然后加密数据。如果你登录到了域环境中,密钥的生成依赖于域控制器,否则依赖于本地机器。EFS加密系统对用户是透明的。这也就是说,如果你加密了一些数据,那么你对这些数据的访问将是完全允许的,并不会受到任何限制。而其他非授权用户试图访问加密过的数据时,就会收到“访问拒绝”的错误提示。EFS加密的用户验证过程是在登录Windows时进行的,只要登录到Windows,就可以打开任何一个被授权的加密文件。

Win 7系统的EFS加密功能使用技巧

如果其他人想共享经过EFS加密的文件或文件夹,又该怎么办呢?由于重装系统后,SID(安全标示符)的改变会使原来由EFS加密的文件无法打开,所以为了保证别人能共享EFS加密文件或者重装系统后可以打开EFS加密文件,必须要进行备份证书。

1、点击“开始→运行”菜单项,在出现的对话框中输入“certmgr.msc”,回车后,在出现的“证书”对话框中依次双击展开“证书-当前用户→个人→证书”选项,在右侧里会出现以你的用户名为名称的证书。选中该证书,点击鼠标右键,选择“所有任务→导出”命令,打开“证书导出向导”对话框。

2、在向导进行过程中,当出现“是否要将私钥跟证书一起导出”提示时,要选择“是,导出私钥”选项,接着会出现向导提示要求密码的对话框。为了安全起见,可以设置证书的安全密码。当选择好保存的文件名及文件路径后,点击“完成”按钮即可顺利将证书导出,此时会发现在保存路径上出现一个以PFX为扩展名的文件。

3、当其他用户或重装系统后欲使用该加密文件时,只需记住证书及密码,然后在该证书上点击右键,选择“安装证书”命令,即可进入“证书导入向导”对话框。按默认状态点击“下一步”按钮,输入正确的密码后,即可完成证书的导入,这样就可顺利打开所加密的文件。

下面我们了解一下EFS的整个加密过程吧!

1、我们先选择一个文件夹,对其加密。选中文件夹右击-属性。

2、在文件属性里单击高级

3、在“高级属性”页面,勾选“加密内容以便保护数据”,单击“确定”。

4、在“文件属性”页面点击“确定”时,会弹出一个确认选框告知你是选择这个加密只适用于这个文件夹,还是适用于文件夹及里面的子文件夹和文件,这个可以自行选择,这里我们选择“将更改应用于此文件夹,子文件夹和文件”选项,单击“确定”。

5、这时候我们可以看到被加密的文件夹的名字颜色已经发生了改变,变为绿色。而且文件夹里面的文件名的名字也变成了绿色。我们看看是否能够打开文件,ok是可以的。

6、那么下面我们将切换另外一个用户登录这台计算机,看能够打开这个文件夹查看文件。此时我们一眼就可以看到加密文件,打开试试,大家可以看到打开文件后弹出提示拒绝访问,这样就是我们的文件处于一个受保护的状态下。

7、值得注意的是,就算这个用户将此文件拷到别的地方去,也是无法打开该文件的。有朋友会问那该用户是否能进行取消加密呢,这样他就可以查看文件。请大家不必担心,因为该用户没有本机管理员权限,所以他不能进行该操作。如果大家想取消EFS加密,只需要按照加密步骤取消勾选“加密内容以便保护数据”即可。


本文地址:百科问答频道 https://www.neebe.cn/wenda/1052329.html,易企推百科一个免费的知识分享平台,本站部分文章来网络分享,本着互联网分享的精神,如有涉及到您的权益,请联系我们删除,谢谢!


百科问答
小编:小易整编
相关文章相关阅读
  • DSM系统是什么意思?

    DSM系统是什么意思?

    DSM是一种新晋的分布式、可扩展的模块化系统。它是以无服务器、全节点一致性的系统架构为基础,采用多进程系统将服务、运维功能以模块化的方式集合到一起而不会配置服务的的系统设计模型。DSM的核心特点在于采用了一致性的分布式架构,模块化的结构,...

  • 荣耀手机系统如何恢复/降级(eRecovery)

    荣耀手机系统如何恢复/降级(eRecovery)

    目前据我所知知道的,如果出现系统问题,可通过eRecovery下载最新固件恢复系统。手机系统恢复(eRecovery)正是用于当手机开不了机或系统不稳定时,实现将手机升级至最新版本,恢复系统。在这里我给大家详细的介绍一下荣耀手机系统如何恢复...

  • 系统自检是什么意思?

    系统自检是什么意思?

    系统自检是一种检测操作系统或电脑系统的软件。它会在系统开机启动或重新启动之前,进行检测,以确保系统的正常运作。系统自检主要针对电脑或操作系统中重要的存储设备、软硬件、操作系统和用户设置,进行一些操作检查,例如磁盘控制器自检、CPU自检、内...

  • Windows PC是什么意思?

    Windows PC是什么意思?

    WindowsPC是指将微软Windows操作系统安装在计算机上的计算机。它是一种接受较多传输入信息并以指令脚本(比如C++)编程语言进行处理,最终将结果输出为文件,报表或图像的电脑系统。WindowsPC有许多优点,它是一种多功...

  • 64位操作系统是什么意思?

    64位操作系统是什么意思?

    64位操作系统是使用64位CPU的计算机系统上所运行的操作系统,它能够支持4GB或更多的内存容量,比起32位系统有更多的性能优势和安全性。64位操作系统主要由32位操作系统演变而来,它能够支持大量的内存容量,大大增强计算机处理大...

  • 数据处理系统是什么意思?

    数据处理系统是什么意思?

    数据处理系统(DataProcessingSystem)是一类系统,它可用来收集、整理、存储、处理和转换用户输入的数据,以便提供可读的输出。它以不同的方式建模用户的信息需求,目的主要是通过操作和处理来实现从原始数据到有用信息的转换过程...

  • Windows PIN是什么意思?

    Windows PIN是什么意思?

    WindowsPIN是Windows系统下的一种账户安全保护机制,使用该功能可以实现无需输入用户名和密码就可以登录Windows系统的账户,从而保护用户的系统账户安全。WindowsPIN的特点在于它比Windows账户密码更加容易记...

  • TMS系统是什么意思?

    TMS系统是什么意思?

    TMS(TransportationManagementSystem,运输管理系统)是一种用于企业运输管理的软件系统。它可以为企业管理和控制大量运输货物、仓储服务,甚至是包括汽车管理、货物追踪和运输派遣等复杂运输解决方案。TMS将有助...

  • 周排行
  • 月排行
  • 年排行

精彩推荐