Windows 2008 R2实战之十五:EFS(加密文件系统)

&">nbsp;   加密文件系统 (EFS) 是一个功能强大的工具,用于对客户端计算机和远程文件服务器上的文件和文件夹进行加密。它使用户能够防止其数据被其他用户或外部攻击者未经授权的访问。它是NTFS文件系统的一个组件,只有拥有加密钥和故障恢复代理可以读取数据。

EFS的应用条件:1、NTFS;2、具有系统属性的文件无法加密

故障恢复代理:指定用于进行EFS文件恢复的用户帐号,该帐号将申请一张文件故障恢复的证书,同是还有持有与这张证书相应的公钥私钥对,用于对加密文件进行故障恢复。

EFS加密过程:1、当一个用户第一次加密某个文件时,EFS会在本地证书产生一个EFS证书(非对称);2、EFS也会随机产生一个FEK(文件加密密钥,对称)3、EFS会用第一步产生的证书的公钥对FEK进行加密4、EFS会将加密后的FEK存储在DDF(数据解压区)(DDF区域大约能够存储近800个经过用户公钥加密的FEK)

实验环境:独立服务器R2RODC(安装好Windows Server 2008 R2)

实验要求:

EFS的基本操作

备份文件恢复密钥

新增故障恢复代理

操作步骤:

为了便于演示,我在C盘建立一个文件夹EFSFOLDER,并在这个文件夹下建立了一个文件1.txt

一、EFS的基本操作

启用EFS可以在图形界面完成,也可以通过命令Cipher完成。相比图形界面,Cipher更为加大。

加密完成后,默认情况加密后的文件(文件夹)会彩色显示。

我们也可以使用命令完成以上任务:

默认情况下Cipher加密文件夹命令并不会加密码文件夹中已存在的文件,而是让Windows加密文件中的新文件。所以要加加密C:\EFSFolder文件夹以及其中已存在的文件,需要输入以下命令

Cipher /E C:\EFSFolder

Cipher /E C:\EFSFolder\*

当然我们也可以输入以下命令Cipher /e /s:c:\efsfolder(注意/s和后面的文件夹路径不能留空格)

解密

Cipher /d C:\EFSFolder(解密文件夹,不含文件)

Cipher /d C:\EFSFolder\* (解密文件下的文件)

时间: 2024-10-24 05:02:02

Windows 2008 R2实战之十五:EFS(加密文件系统)的相关文章

Windows 2008 R2实战之十二:AD的备份和恢复

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   AD的备份可以利用Windows Server Backup对系统状态进行备份获得.然而相对AD的备份,AD的还原要复杂得多.在生产环境中,可能由于很多原因(DC硬件故障等)造成DC崩溃,此时11545.html">我们有多种方法对DC进行还原操作,如系统重建,即如果域中有一台正常的DC,我们可以重新安装windows server 2008,提

Windows 2008 R2实战之十八:WDS(部署服务)之二

一.有关说明 1.捕获映像.一种将客户端计算机启动到的启动映像类型,用于以 .wim 文件形式捕获操作系统.必须首先创建捕获映像,然后才能创建自定义的安装映像.在使用捕获映像进行捕获之前,必须在待捕获的计算机上运行Sysprep,否则会出现如下图现象(要捕获的卷没有) 2.发现映像.一种可用于在未启用预启动执行环境 (PXE) 的计算机上安装操作系统的启动映像类型.启动计算机进入发现映像时,Windows 部署服务客户端将查找有效的 Windows 部署服务服务器,然后便可以选择希望安装的安装映

Windows 2008 R2实战之二:从介质安装 AD DS

从介质安装 AD DS可以使用 Ntdsutil.exe 为在域中创建的其他域控制器创建安装介质.通过从介质安装,可以最大程度地减少网络上目录数据的复制.有利于在远程站点中更高效地安装其他域控制器. 实验环境: 在Windows 2008 R2实战之一:活动目录部署的实验环境下,新增了一台http://www.aliyun.com/zixun/aggregation/13975.html">Windows Server 2008 R2服务器,计算机名Win2008R2CNDC01. 实验要

Windows 2008 R2实战之二十:远程桌面服务RD之一

一.远程桌面服务(RD)概述 &http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   远程桌面服务(以前是终端服务)是 Windows Server(R) 2008 R2 中的一个服务器角色,它提供的技术可让用户访问在远程桌面会话主机(RD 会话主机) 服务器上安装的基于 Windows 的程序,或访问完整的 Windows 桌面.使用远程桌面服务,用户可从公司网络内部或 Internet 访问 RD 会话主机服务器

Windows 2008 R2实战之二十九:故障转移群集(一)

关于Windows Server 2008故障转移群集见http://technet.microsoft.com/zh-cn/library/cc732488(WS.10).aspx 实验环境: 两台已安装好Windows Server 2008 R2的计算机R2DC01.R2DC02,均为DC.DNS,域名为HBYCRSJ.COM,均有两块网卡.分别为心跳网络和本地连接,计算机R2DC01的网络设置如下图 另外一台计算机对应网卡的IP地址为10.10.10.14.

Windows 2008 R2实战之六:活动目录域服务的卸载

活动目录域服务的卸载是将DC降级为独立服务器或成员服务器的过程. 在删除活动目录之前,为了防止操作失败操作http://www.aliyun.com/zixun/aggregation/6516.html">系统故障,须对系统进行备份.同时,我们还必须对待删除的域控制器进行如下检查 1.是否有操作主控: netdom query fsmo或通过在图形进行查看(具体方法参见Windows Server 2008 R2之五操作主控的管理) 2.是否为全局编录服务器,域中是否还有GC: dsqu

Windows 2008 R2实战之十一:Windows Server Backup

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   和以前版本一样,我们仍然可以通过备份AD域中的任意一台DC来执行全系统备份或系统状态备份,并且必须在目录服务还原模式(DSRM)下还原系统状态来还原AD,也可以利用NTDSUTIL进行对象的授权还原. 在Windows Server 2008 R2,我们已经找不到以前熟悉的Ntbackup.exe取而代之的是Windows Server Backup,它有如下特

Windows 2008 R2实战之二十三:AD RMS部署

AD RMS的主要组件包括: AD RMS服务器:Windows Server 2008或R2 AD RMS客户端:AD RMS 客户端随 Windows http://www.aliyun.com/zixun/aggregation/15470.html">Vista.Windows 7.Windows Server 2008 和 Windows Server 2008 R2 操作系统一起提供.如果您使用 Windows XP.Windows 2000 或 Windows Server

Windows 2008 R2实战之二十一:远程桌面服务RD之二

一.远程桌面授权 &http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   远程桌面授权(RD 授权)以前称为终端服务授权(TS 授权),它能够管理每个设备或用户与远程桌面会话主机(RD 会话主机)服务器连接所需的远程桌面服务客户端访问许可 (RDS CAL).使用 RD 授权在远程桌面授权服务器上安装.颁发 RDS CAL 并跟踪其可用性. 客户端(用户或设备)连接到RD 会话主机服务器时,RD 会话主机服务器将确定