我曾碰著良多伴侶提出以下幾個標(biāo)題問題:
一是,我加密的文件打不開,可否將NTFS格局分區(qū)轉(zhuǎn)換成FAT32分區(qū)能打開嗎?
二是,我加密數(shù)據(jù)后重裝了把持系統(tǒng),此刻加密數(shù)據(jù)不克不及打開,假定我利用跟前一個系統(tǒng)一樣的用戶名和暗碼可否打開?
三是,用GHOST恢復(fù)了一下系統(tǒng),用戶賬戶和響應(yīng)的SID都沒有變,可否打開加密的數(shù)據(jù)文件?
以上各種是我們在XP/2000/2003中加密文件后,因?yàn)槿缭S或那樣的標(biāo)題問題,常常呈現(xiàn)打不開加密的文件,而導(dǎo)致企業(yè)或小我遭到損掉。此刻我將具體的事項(xiàng),向大年夜家說說,說的不好,大年夜家不要見怪,??茨芙o大年夜家有所幫忙。
何謂EFS?
全稱:Encrypting File System即加密文件系統(tǒng),它是基于公鑰策略的,它具有降落利用成本,透明性,安然性三大年夜好處。
若何利用EFS加密呢?
在這里,我向大年夜家介紹幾種編制和利用EFS要寄望的事項(xiàng)及具體要求。
1、把持系統(tǒng)要求:必需是2000/XP/2003和微軟即將發(fā)行的新版系統(tǒng),像95/98/me/NT都是不可的。
2、NTFS版本要求:必需是5。0或以上版本,即用2000/XP/2003和微軟即將發(fā)行的新版系統(tǒng)格局化的NTFS分區(qū)可以,而NT系統(tǒng)格局化的NTFS格局分區(qū)是不可的,因?yàn)楫?dāng)然它是NTFS格局分區(qū),可是NTFS版本是4。0的。
現(xiàn)向大年夜家介紹在2000/XP/2003中若何利用EFS加密:
右擊要加密的文件->屬性->高級->加密內(nèi)容以呵護(hù)數(shù)據(jù)->肯定。此時此數(shù)據(jù)文件即已加密了。
為了不損掉和加密文件打不開,那么我們該如何辦?假定加密文件后,系統(tǒng)解體了,重裝后,加密文件是打不開的;改換用戶名或暗碼后,加密文件是打不開的;用GHOST恢復(fù)一下系統(tǒng),加密文件也是打不開的。
這就要我們寄望兩個關(guān)頭:
一是,及時備份密鑰。
在2000中以下把持:
開端->運(yùn)行->MMC-》添加刪除治理單位->添加->證書->我的帳戶->肯定。
在證書添加進(jìn)組策略后,選擇證書,小我,在右欄中右擊證書,選所有任務(wù),導(dǎo)出,導(dǎo)了私鑰,下一步,默許,下一步,輸進(jìn)暗碼,下一步,將證書備份到某目次或優(yōu)盤保留便可。
如許一旦重裝系統(tǒng)或更改了用戶名或暗碼等事宜打不開加密文件時,只有右擊導(dǎo)出的證書,安裝證書,導(dǎo)進(jìn)便可。如許加密的文件又可以打開了。
二是設(shè)置有效的EFS加密恢復(fù)代辦署理。
在2000中把持以下:
在2000中,不管甚么用戶加密的文件,只要系統(tǒng)沒有重裝或作其它響應(yīng)的更改,那么都可以用Administrator 用戶登岸加以打開??墒浅齛dminsitrator以外,不合用戶加密的文件,是不克不及彼此打開的如:在2000中,A用戶加密了A文件,B用戶加密了B文件,那么A用戶將打不開B文件,相反,B用戶也將打不開A文件,假定要想打開A或B文件,除非得用administrator登岸才可以。還有,就是假定A文件賜與了用戶B權(quán)限,那就另當(dāng)別論了。編制是:在2000中,以A用戶登岸后,右擊A文件,屬性,高級,點(diǎn)擊具體信息,添加,選擇B用戶證書,肯定,肯定便可。這時候,一旦用B用戶登岸后,B用戶也將可以打開A用戶加密的A文件,反之同理。
此刻說說若何設(shè)置恢復(fù)代辦署理:
要想操縱其它用戶作為恢復(fù)代辦署理。假定要想用A用戶作為恢復(fù)代辦署理,則必需先用administrator登岸,導(dǎo)出Administrator用戶的證書,再刊出以A用戶登岸,將adminsitrator 用戶證書到進(jìn)到A用戶登岸下的組策略中,一旦導(dǎo)進(jìn)成功,A用戶即成為EFS加密恢復(fù)代辦署理。這時候,A用戶將能打開任何用戶加密的文件。