Win 7系统的EFS加密功能使用技巧

  什么是EFS,EFS加密是基于公钥策略的。在使用EFS加密一个文件或文件夹时,系统首先会生成一个由伪随机数组成的FEK(File Encryption Key,文件文件加密钥匙),然后将利用FEK和数据扩展标准X算法创建加密后的文件,并把它存储到硬盘上,同时删除未加密的原始文件。随后系统利用你的公钥加密FEK,并把加密后的FEK存储在同一个加密文件中。而在访问被加密的文件时,系统首先利用当前用户的私钥解密FEK,然后利用FEK解密出文件。在首次使用EFS时,如果用户还没有公钥/私钥对(统称为密钥),则会首先生成密钥,然后加密数据。如果你登录到了域环境中,密钥的生成依赖于域控制器,否则依赖于本地机器。EFS加密系统对用户是透明的。这也就是说,如果你加密了一些数据,那么你对这些数据的访问将是完全允许的,并不会受到任何限制。而其他非授权用户试图访问加密过的数据时,就会收到“访问拒绝”的错误提示。EFS加密的用户验证过程是在登录Windows时进行的,只要登录到Windows,就可以打开任何一个被授权的加密文件。

  如果其他人想共享经过EFS加密的文件或文件夹,又该怎么办呢?由于重装系统后,SID(安全标示符)的改变会使原来由EFS加密的文件无法打开,所以为了保证别人能共享EFS加密文件或者重装系统后可以打开EFS加密文件,必须要进行备份证书。

  1、点击“开始→运行”菜单项,在出现的对话框中输入“certmgr.msc”,回车后,在出现的“证书”对话框中依次双击展开“证书-当前用户→个人→证书”选项,在右侧栏目里会出现以你的用户名为名称的证书。选中该证书,点击鼠标右键,选择“所有任务→导出”命令,打开“证书导出向导”对话框。

  2、在向导进行过程中,当出现“是否要将私钥跟证书一起导出”提示时,要选择“是,导出私钥”选项,接着会出现向导提示要求密码的对话框。为了安全起见,可以设置证书的安全密码。当选择好保存的文件名及文件路径后,点击“完成”按钮即可顺利将证书导出,此时会发现在保存路径上出现一个以PFX为扩展名的文件。

  3、当其他用户或重装系统后欲使用该加密文件时,只需记住证书及密码,然后在该证书上点击右键,选择“安装证书”命令,即可进入“证书导入向导”对话框。按默认状态点击“下一步”按钮,输入正确的密码后,即可完成证书的导入,这样就可顺利打开所加密的文件。

  下面我们了解一下EFS的整个加密过程吧!

  1、我们先选择一个文件夹,对其加密。选中文件夹右击-属性。

  2、在文件属性里单击高级

  3、在“高级属性”页面,勾选“加密内容以便保护数据”,单击“确定”。

  4、在“文件属性”页面点击“确定”时,会弹出一个确认选框告知你是选择这个加密只适用于这个文件夹,还是适用于文件夹及里面的子文件夹和文件,这个可以自行选择,这里我们选择“将更改应用于此文件夹,子文件夹和文件”选项,单击“确定”。

  5、这时候我们可以看到被加密的文件夹的名字颜色已经发生了改变,变为绿色。而且文件夹里面的文件名的名字也变成了绿色。我们看看是否能够打开文件,ok是可以的。

  6、那么下面我们将切换另外一个用户登录这台计算机,看能够打开这个文件夹查看文件。此时我们一眼就可以看到加密文件,打开试试,大家可以看到打开文件后弹出提示拒绝访问,这样就是我们的文件处于一个受保护的状态下。

  7、值得注意的是,就算这个用户将此文件拷到别的地方去,也是无法打开该文件的。有朋友会问那该用户是否能进行取消加密呢,这样他就可以查看文件。请大家不必担心,因为该用户没有本机管理员权限,所以他不能进行该操作。如果大家想取消EFS加密,只需要按照加密步骤取消勾选“加密内容以便保护数据”即可。

时间: 2024-12-30 03:58:23

Win 7系统的EFS加密功能使用技巧的相关文章

如何在win7旗舰版电脑中禁用掉EFS加密功能

  EFS加密,也就是咱们的加密文件系统,它是依靠咱们win7 64位旗舰版下载 iso电脑中的公钥策略存在的,可以帮助用户将自己win7旗舰版电脑中的文件加密锁起来,防止文件被盗用,被删除,被别人阅读.但是对于很多用户来说,也会觉得这个EFS加密是一项十分多余的功能.那么今天,小编就来介绍一下,在咱们的win7旗舰版电脑中,咱们如何才能将这个EFS加密功能禁用掉. 1.首先,咱们打击打开win7旗舰版电脑的开始菜单,之后,咱们在开始菜单中找到搜索窗口,就在开始菜单最下方的位置,之后,咱们在这个

win 7系统如何使用还原功能

  有时我们在使用电脑的过程中,会遇到系统出错,然而很多人一遇到这种情况会直接重新安装系统,其实我们可以不用重新安装,只要采取系统还原功能就行了,小编就为大家介绍一下win7系统中的还原功能,当然还原之前肯定要备份的,小编也做了关于win7系统的如何做备份的教程,具体操作在下面这个网址上希望可以帮助到大家. 如何做备份网址:http://www.gezila.com/tutorials/49032.html 步骤方法: 1:右键点击桌面上的"计算机"图标,选择"属性"

Win 7系统中键的一些小技巧两则

  快速新开窗口 也许有时候你需要打开一个新的程序窗口,比方说资源管理器或者是浏览器等等,那么你该如何操作呢?一般我们都会找到程序快捷方式,然后双击新开窗口;对Windows 7比较熟悉的朋友也许更倾向于采用shift + 点击任务栏程序图标的方式来新开. 其实,还有一招更直接的方法--直接用鼠标中键去点击Windows 7任务栏上的图标即可(只要这个程序支持多进程同时运行). 快速关闭窗口 中键点击不仅能快速新开窗口,还可以快速关闭窗口.Windows 7任务栏开启Aero特效后,诸如IE等程

win7系统下文件搜索功能不见了的解决方法

  你们在电脑磁盘中想要找一个文件,一般是怎么寻找的?一个磁盘一个磁盘的找寻,还是在搜索功能中输入关键字?很多人也许都对文件进行了分类整理,方便文件的管理,但是大多数人还是没有整理的,或者是文件一多的时候更加难以管理了,这个时候电脑中的搜索功能显得至关重要.最近不少用户提议说win 7系统中的搜索功能不见了,这么人性化的设计怎么会无缘无故的消失呢?下面小编教大家找回搜索功能! 解决方法: 第一种情况:可能是因为账户权限的原因,导致自己无权限使用win7电脑中的搜索功能,咱们只需要注销电脑,切换到

win7系统右键菜单添加EFS快速加密选项的技巧

正常情况下,用户需要打开文件或文件夹属性,在常规-高级中勾选"加密内容以便保护数据",比较繁琐. 操作步骤: 1.按Win+R打开运行,输入regedit回车打开注册表编辑器; 2.导航导以下位置:HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced; 3.在右侧新建名为EncryptionContextMenu的32位DWORD值,将其值设置为1即可; 4.无需重启或注销,此时在任意文件或文件夹

Win 7下活用闪存盘“原生”加密功能

  相信很多朋友都会选择小巧玲珑的闪存盘作为可移动的存储设备,不过如果万一遗失的话,恐怕可能会导致数据的丢失,但使用第三方的加密软件却又相当麻烦,毕竟安装.注册也不是件容易事.其实,如果你已经开始Windows 7,那么可以借助BitLocker为闪存盘添加"原生"的加密功能,而且操作也是相当的简单. 按步就班 快速加密闪存盘 其实,早在Windows Vista时代,操作系统就已经提供名为BitLocker的安全功能,不过仅仅在企业版和旗舰版本中得到应用.Windows 7的BitL

Windows XP系统中找回经EFS加密文件方法

  使用Windows XP的朋友都知道,让他们最烦恼的事当属在重装系统的时候忘了导出备份EFS加密文件的证书.遇上了这种情况怎么办呢?不能眼睁睁看着这些文件不能用吧?想重新使用这些已加密的文件吗?那就跟我来吧,但是这种解密文件的方法对加密文件是有要求的. 要求:EFS加密文件证书没有备份的情况下要恢复加密文件,只适用于该文件夹加密,但是其子文件和子文件夹没加密,且没有新文件加入该文件夹的情况.如果里面的文件也被加密了,这种方法就无能为力了. 以笔者的操作系统为例介绍,笔者的系统为Windows

XP系统下如何找回被EFS加密过的文件

  要求:EFS加密文件证书没有备份的情况下要恢复加密文件,只适用于该文件夹加密,但是其子文件和子文件夹没加密,且没有新文件加入该文件夹的情况.如果里面的文件也被加密了,这种方法就无能为力了. 以小编的操作系统为例介绍,小编的系统为Windows Me/XP 双操作系统,为了使Windows Me能访问Windows XP的文件系统,Windows Me需要装上NTFS For 98,这一步很关键. 提醒:该软件用到了Window XP中的7个系统文件,他们分别是:autochk.exe.C_4

了解Windows Vista的BitLocker全盘加密功能

早就垂涎Windows Vista的BitLocker全卷加密(简称BDE)功能,只是苦于不敢拿本本试刀.最近拿到最新的Windows Vista CTP 5308版本,居然在VMware虚拟机里测试成功!此等好事,安能善自珍摄?自当写来以飨读者诸君. BitLocker概述 BitLocker只是微软起的"艺名",其原名是Secure Startup(安全启动),从它的原名中可以看出其本义是为了确保系统的启动安全. BitLocker可以加密整个Windows卷,包括页面文件.SAM