NTFS加密屬性的EFS應(yīng)用

對文件和文件夾加密除了使用專業(yè)的加密軟件以外,還可以使用NTFS加密,今天,我就給你講解一下NTFS分區(qū)所特有的“透明”的EFS加密方式的神奇之處。

說其“透明”加密是因為用戶根本看不到加密的過程,更不用輸入密碼。因為這種加密是跟隨用戶帳戶捆綁在一起的,當(dāng)用戶登錄時,加密的文件夾就會自動在后臺解密,而以其它身份登錄,則自動進行加密,使其無法訪問其他用戶的加密文件夾。

1.輕松加密

右擊要進行加密的文件夾,打開其屬性窗口,在“常規(guī)”選項卡中單擊“高級”按鈕,在打開的“高級屬性”窗口中選中“加密內(nèi)容以便保護數(shù)據(jù)”選項,然后單擊“確定”按鈕保存設(shè)置即可。此時當(dāng)其他用戶登錄,試圖訪問我們已經(jīng)加密的文件夾時則會給出拒絕訪問的提示。

小提示:文件夾加密后,其名稱會以綠顏色顯示,這主要是因為在“文件夾選項”的“查看”選項卡中選中了“用彩色顯示加密或壓縮的NTFS文件”項,如果取消該項那么加密文件的名稱即會以黑色顯示。

2.密鑰的導(dǎo)入與導(dǎo)出

由于EFS加密是一種安全的加密方式,如果不知道帳戶密碼那么則完全無法訪問被加密的內(nèi)容。為了防止意外情況的發(fā)生或者重裝系統(tǒng)前沒有取消加密選項,從而導(dǎo)致數(shù)據(jù)訪問失敗故障的發(fā)生,建議大家做好密鑰的備份工作。

打開“運行”窗口,在其中輸入“Certmgr.msc”并回車打開證書管理器,在左側(cè)依次選擇“個人—證書”,在右側(cè)即可看到一個以用戶名為名稱的證書,右擊該證書,在彈出的菜單中選擇“所有任務(wù)—導(dǎo)出”命令,這樣即會打開證書導(dǎo)出向?qū)Т翱冢瑔螕簟跋乱徊健边x擇“是,導(dǎo)出私鑰”,然后按照向?qū)б笤O(shè)置密碼以保護私鑰和密鑰的保存位置即可。

導(dǎo)出證書
如果出現(xiàn)異常,例如重裝系統(tǒng)導(dǎo)致加密的內(nèi)容無法訪問,我們只需要雙擊備份的密鑰,打開證書導(dǎo)入向?qū)Т翱?,然后只要根?jù)向?qū)У奶崾据斎雮浞輹r的保護密碼,其它選項一律使用默認(rèn)值,這樣即會提示“導(dǎo)入成功”,此時我們就可以正常訪問了。

3.注意事項

使用EFS加密必須注意兩點,一必須為帳戶設(shè)置強健的登錄口令,否則EFS加密將形同虛設(shè);二是在重裝系統(tǒng)之前一定要備份密鑰,如果沒有備份,那么即使在安裝成功后,再新建相同的帳戶并且將其加入管理員組都不能打開加密文件。