国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

WindowsXP中的文件加密功能
2007-02-06   賽迪網安全社區

Windows XP文件加密功能強大并且簡單易用,因而許多用戶都使用它來保護自己的重要文件。但由于大部分用戶對該功能了解不足,在使用過程中經常出現問題,在本刊“電腦醫院”中我們也頻繁地收到讀者的求助信,為此,CHIP在這里將特意為您詳細介紹有關該功能的使用技巧。

微軟在Windows2000中內建了文件加密功能,該功能后來被移植到WinXP中。使用該功能,我們只需簡單地單擊幾下鼠標就可以將指定的文件或者文件夾進行加密,而且在加密后我們依然可以和沒加密前一樣方便地訪問和使用它們,非常方便。而且加密后即使黑客侵入系統,完全掌握了文件的存取權,依然無法讀取這些文件與文件夾。

但簡單強大的文件加密功能也給許多用戶帶來了困擾。由于使用簡單,許多用戶都樂于使用它來保護自己的重要文件,但大部分用戶由于缺乏對該功能的真正了解,在使用時泄密、無法解密等問題頻繁發生,恰恰被加密的文件往往是重要的文件,影響非常大。為此,筆者特意整理了有關該功能的一些相關知識和使用技巧與您分享。

加密和解密文件與文件夾

Windows2000系列和WinXP專業版及Windows2003的用戶都可使用內建的文件加密功能,但前提是準備加密的文件與文件夾所在的磁盤必須采用NTFS文件系統。同時要注意,由于加密解密功能在啟動時還不能夠起作用,因此系統文件或在系統目錄中的文件是不能被加密的,如果操作系統安裝目錄中的文件被加密了,系統就無法啟動。另外,NTFS文件系統還提供一種壓縮后用戶可以和沒壓縮前一樣方便訪問文件與文件夾的文件壓縮功能,但該功能不能與文件加密功能同時使用,使用ZIP、RAR等其他壓縮軟件壓縮的文件不在此限。

加密時,只需使用鼠標右鍵單擊要加密的文件或者文件夾,然后選擇“屬性”,在“屬性”對話框的“常規”選項卡上單擊“高級”按鈕,在“高級屬性”對話框上選中“加密內容以保護數據”復選框并確認即可對文件進行加密,如果加密的是文件夾,系統將進一步彈出“確認屬性更改”對話框要求您確認是加密選中的文件夾,還是加密選中的文件夾、子文件夾以及其中的文件。而解密的步驟與加密相反,您只需在“高級屬性”對話框中清除“加密內容以保護數據”復選框上的選中標記即可(如圖1),而在解密文件夾時將同樣彈出“確認屬性更改”對話框要求您確認解密操作應用的范圍。

圖1

加密后,用戶可以像使用普通文件一樣直接打開和編輯,又或者執行復制、粘貼等操作,而且用戶在加密文件夾內創建的新文件或從其他文件夾拷貝過來的文件都將自動被加密。被加密的文件和文件夾的名稱將默認顯示為淡綠色,如您的電腦上被加密的文件和文件夾的名稱不是彩色顯示,您可以單擊“我的電腦|工具|文件夾選項”,然后在“文件夾選項”對話框中單擊“查看”選項卡,選中“以彩色顯示加密或壓縮的NTFS文件”復選框即可。

賦予或撤銷其他用戶的權限

如果需要,您可賦予其他用戶對加密文件的完全訪問權限,但要明白,Windows所采用的是基于密鑰的加密方案,并且是在用戶第一次使用該功能時才為用戶創建用于加密的密鑰,因此您準備賦予權限的用戶也必須曾經使用過系統的加密功能,否則將無法成功賦予對方權限。Windows內建的文件加密功能只允許賦予其他用戶訪問加密文件的完全權限,而不允許將加密文件夾的權限賦予給其他用戶。

要賦予或撤銷其他用戶對加密文件的訪問權限,可用鼠標右鍵單擊已加密的文件,選擇“屬性”,在“屬性”對話框的“常規”選項卡上單擊“高級”按鈕,在“高級屬性”對話框中單擊“詳細信息”按鈕,即可通過“添加”和“刪除”按鈕添加或刪除其他可以訪問該文件的用戶。

備份密鑰

有許多讀者在系統發生故障或重新安裝系統以后,無法再訪問之前他們加密過的文件與文件夾而向本刊“電腦醫院”求助。但此時為時已晚,Windows內建的加密功能與用戶的賬戶關系非常密切,同時用于解密的用戶密鑰也存儲在系統內,任何導致用戶賬戶改變的操作和故障都有可能帶來災難,要避免這種情況的發生,您必須未雨綢繆,在使用加密功能后馬上備份加密密鑰。

備份密鑰的操作并不復雜,您只需單擊“開始|運行”,鍵入“certmgr.msc”打開證書管理器,在左邊窗口中依次單擊控制臺,打開“證書-當前用戶”下的“個人”中的“證書”,然后在右邊窗口中用鼠標右鍵單擊“預期目的”是“加密文件系統”的證書,指向“所有任務|導出”,系統將打開“證書導出向導”指引您進行操作,向導將詢問您是否需要導出私鑰,您應該選擇“導出私鑰”,并按照向導的要求輸入密碼保護導出的私鑰,然后選擇存儲導出后文件的位置即可完成。

建議您將導出的證書存儲在系統盤以外的其他磁盤上,以避免在使用磁盤鏡像之類的軟件恢復系統時將備份的證書覆蓋掉。備份后,當加密文件的賬戶出現問題或重新安裝了系統后需要訪問或解密以前加密的文件時,您只需要使用鼠標右鍵單擊備份的證書,選擇“安裝PFX”,系統將彈出“證書導入向導”指引您的操作,您只需要鍵入當初導出證書時輸入用于保護備份證書的密碼,然后選擇讓向導“根據證書類型,自動選擇證書存儲區”即可完成,完成后就可以訪問以前的加密文件了。

指定恢復代理

如果您同時使用多個賬戶或者與其他用戶共用一臺電腦,擔心更換賬戶或者其他賬戶加密的文件出問題,那么您可以考慮指定一個文件故障恢復代理,恢復代理可以解密系統內所有通過內建加密功能加密的文件,一般用于網絡管理員在網絡上處理文件故障,并能使管理員在職員離職后解密職員加密的工作資料。在Win2000中,默認Administrator為恢復代理,而在WinXP上,如果需要恢復代理則必須自行指定。但需要注意,恢復代理只能夠解密指定恢復代理后被加密的文件,所以您應該在所有人開始使用加密功能前先指定恢復代理。

如果您所使用的電腦是企業網絡中的,那么您需要聯系管理員查詢是否已經制定了故障恢復策略,而如果您只是在使用一臺單獨的電腦,那么您可以按照下面的步驟指定恢復代理。首先,您需要使用準備指定為恢復代理的用戶賬戶登錄,申請一份故障恢復證書,該用戶必須是管理員或者擁有管理員權限的管理組成員。對于企業網絡上的電腦,登錄后可以通過上面介紹過的“證書管理器”,在“使用任務”中的“申請新證書”中向服務器申請。而在個人電腦上,您必須單擊“開始|附件|命令提示符”,在命令行窗口中鍵入“cipher /r:c:\efs.txt”(efs.txt可以是任一文件),命令行窗口將提示您輸入保護證書的密碼并生成我們需要的證書。生成的證書一個是PFX文件,一個是CER文件,先使用鼠標右鍵單擊PFX文件,選擇“安裝PFX”,通過彈出的“證書導入向導”選擇“根據證書類型,自動選擇證書存儲區” 導入證書。

接下來再單擊“開始|運行”,鍵入“gpedit.msc”打開組策略編輯器,在左邊控制臺上依次單擊“本地計算機策略|計算機配置|Windows 設置|安全設置|公鑰策略|加密文件系統”,然后在右邊窗口中用鼠標右鍵單擊選擇“添加數據恢復代理”(如圖2),然后在彈出的“添加數據恢復代理向導”中瀏覽并選擇剛才生成的證書中的CER文件,在鍵入保護證書的密碼后,向導將導入證書,完成指定恢復代理的工作。完成后,在以后需要的時候,只需使用被指定為恢復代理的賬戶登錄,就可以解密系統內所有在指定恢復代理后被加密的文件。

圖2

禁止加密功能

在多用戶共用電腦的環境下,我們往往通過將其他用戶指定為普通用戶權限,限制他們使用某些功能,但由于普通用戶賬戶默認允許使用加密功能,因此在一些多用戶共用的電腦上經常會帶來一些困擾。如果擔心電腦上其他用戶亂加密磁盤上的文件,您可以設置特定的文件夾禁止被加密,也可以完全禁止文件加密功能。

如果您希望將某個文件夾設置為禁止加密,可以編輯一個文本文件,內容包括“[Encryption]”和“Disable=1”兩行,然后命名為“Desktop.ini”,將其放到不希望被加密的文件夾中即可。當其他用戶試圖加密該文件夾時,系統將提示用戶該文件夾加密功能被禁止。但需要注意,您只能使用這種方法禁止其他用戶加密該文件夾,文件夾中的子文件夾將不受保護。

如果需要,您也可以完全禁止文件加密功能,在Win2000中,只需使用Administrator登錄并運行“secpol.msc”打開策略編輯器,用鼠標右鍵單擊左邊控制臺上的“安全設置|公鑰策略|加密文件系統”,選擇“屬性”,在屬性對話框上清除“允許用戶使用文件加密系統(EFS)來加密文件”復選框上的選中標記,然后重新啟動電腦即可。而在WinXP上雖然也有相應的選項,但實際上并不能夠起作用,您需要通過編輯注冊表來禁止文件加密功能。首先單擊“開始|運行”,鍵入“regedit.exe”打開注冊表編輯器,依次單擊 “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows NT\CurrentVersion\EFS”,再用鼠標右鍵單擊建立一個“DWORD”值,雙擊新建的值并賦值為“1”,關閉注冊表后重新啟動電腦。這樣,當其他用戶試圖使用文件加密功能時,系統將提示加密功能已被禁止(如圖3)。

圖3

防止泄密

由于對文件加密功能缺乏了解,許多讀者對該功能是否能夠真正發揮作用抱有懷疑態度,而另外一些用戶卻又因為過分地放心而導致泄密事件頻繁發生。首先,對于該功能的加密效果您大可放心,不必因為在您使用加密文件時不需要輸入密碼而懷疑加密效果,在加密后能夠透明地使用恰恰正是該功能的優點。雖然有一些第三方軟件曾經成功地破解使用該功能加密的文件,但這種軟件暫時對于Windows XP是無效的,而且即使在其他版本的Windows 操作系統上,也是可以避免的。

但您需要小心由于自己的失誤引起加密失效,也需要了解該功能的特點。Windows XP內建的文件加密功能與用戶的賬戶是聯系在一起的,換言之,如果您的Windows賬戶沒有保護好,密碼被其他人獲得,那么對方也就可以像您一樣登錄系統訪問加密的文件。另外,當已加密的文件被拷貝或者移動到非NTFS文件系統磁盤上時,文件將被解密。在文件通過網絡傳輸時,也是以明文方式進行傳輸的。這些您都需要清楚,避免錯誤操作引起泄密。而最主要的是加密后的文件并不是絕對安全的,雖然可以確保不被讀取,但卻無法避免被刪除。

此外,在加密文件的過程中,系統將把原來的文件存儲到緩沖區,然后在加密后將原文件刪除。這些被刪除掉的文件在系統上并不是不可能恢復的,通過磁盤文件恢復工具很有可能被恢復過來而造成泄密,此時您需要考慮通過其他磁盤安全工具,或者使用系統內建的“cipher”命令對磁盤上的已刪除文件進行清除,具體的步驟是,單擊“開始|附件|命令提示符”,在命令行窗口中鍵入“cipher /w C:\foldername”即可清除C盤foldername文件夾中已刪除文件殘留的碎片,如果不輸入文件夾名稱則將對整個磁盤進行清理。

疑難排解

當您的Windows登錄賬戶變更而無法訪問已加密的文件時,由于用戶的賬戶名稱或者密碼變更時將無法與原來的加密證書聯系上,因而您需要考慮是否在使用其他賬戶時更改了當前賬戶的名稱或者密碼?又或者是管理員進行了這樣的操作?如果的確如此,您可以嘗試將自己的賬戶名稱和密碼更改成原來的,問題應該能夠解決。但需要注意,根據微軟的說法,改回賬戶名稱與密碼的方法在管理員賬戶上可能無效,而且如果您的賬戶并不是改變而是被刪除后重建,也就是說是一個全新的賬戶,那么您只能夠求助于恢復代理或者導入備份的證書。

如果您已經重新格式化了硬盤、重新安裝了系統又或者使用尚未加密文件時的系統盤鏡像恢復了系統而導致無法訪問加密文件,那么您只能夠通過導入自己的證書或者恢復代理的方法來解決問題,這時基本上已經沒有其他方法可以幫助您取回文件。另外,Windows XP SP1版后使用了新的加密算法,如果您加密時使用的是Windows XP SP1版本,那么當您嘗試挽救數據時也應該使用該版本,或者未來的更新版本,否則在其他版本上亂試,加密文件可能會損毀。

熱詞搜索:

上一篇:四招加強Windows2003安全性
下一篇:安全虛擬主機配置

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
中文字幕亚洲一区二区va在线| 欧美精品一区二区久久久| 国产激情偷乱视频一区二区三区| 日韩精品久久久久久| 日精品一区二区| 秋霞午夜av一区二区三区| 午夜精品久久久久久久蜜桃app| 亚洲一区二区三区小说| 亚洲国产成人av网| 亚洲欧美乱综合| 美日韩一区二区| 亚洲精品自拍动漫在线| 五月婷婷久久综合| 99久久精品国产导航| 日韩精品专区在线影院重磅| 国产喷白浆一区二区三区| 亚洲1区2区3区4区| 99精品久久久久久| 久久精品在这里| 欧美日韩一区二区三区在线看| 成人av电影在线| 91蜜桃视频在线| 在线成人av网站| 成人毛片视频在线观看| 国产精品成人在线观看| 亚洲激情六月丁香| 精品在线播放免费| 成人av中文字幕| 欧美色视频在线| 欧美精品一区二区三区蜜桃| 中文字幕在线一区免费| 亚洲丰满少妇videoshd| 国产专区欧美精品| 欧美三级日韩在线| 久久精品无码一区二区三区| 一区二区三区资源| 国产乱码精品一品二品| 91麻豆免费在线观看| 欧美日本免费一区二区三区| 精品国产自在久精品国产| 一区二区三区四区视频精品免费 | 911精品国产一区二区在线| 日韩欧美国产午夜精品| 国产精品成人免费| 日本亚洲一区二区| 91久久精品一区二区三区| 欧美哺乳videos| 亚洲高清视频中文字幕| www.在线欧美| 国产视频一区在线观看| 天堂一区二区在线| 色激情天天射综合网| 国产精品入口麻豆九色| 美腿丝袜一区二区三区| 欧美日韩国产综合久久 | 一区二区三区日韩| 国产福利视频一区二区三区| 91精品国产欧美一区二区18| 悠悠色在线精品| 99精品视频一区二区| 久久一区二区三区国产精品| 秋霞电影网一区二区| 欧美日韩的一区二区| 亚洲免费观看在线观看| 99久久精品费精品国产一区二区| 亚洲国产岛国毛片在线| 国产精品一区三区| 久久精品无码一区二区三区| 久久99国产精品免费网站| 7777精品久久久大香线蕉| 午夜电影一区二区三区| 欧美午夜精品久久久久久超碰 | 精品无人区卡一卡二卡三乱码免费卡| 国产精品一卡二卡| 精品国产sm最大网站| 蜜臀a∨国产成人精品| 777色狠狠一区二区三区| 一区二区三区欧美亚洲| 欧美日韩精品欧美日韩精品一| 亚洲一区中文日韩| 欧美日韩国产一区二区三区地区| 一区二区视频在线| 欧美色图激情小说| 日本中文字幕一区| 精品不卡在线视频| 国产91对白在线观看九色| 国产欧美1区2区3区| 成人av手机在线观看| 亚洲精品中文在线观看| 欧美午夜精品久久久久久孕妇| 无吗不卡中文字幕| www国产成人| 成人动漫视频在线| 午夜欧美视频在线观看| 欧美tickling挠脚心丨vk| 丰满少妇久久久久久久| 亚洲日本电影在线| 制服丝袜在线91| 国产黄色精品视频| 伊人色综合久久天天人手人婷| 欧美日本在线视频| 国产 日韩 欧美大片| 亚洲国产日韩a在线播放性色| 日韩精品一区二区三区在线| 国产69精品久久久久毛片 | 日本高清不卡aⅴ免费网站| 天天综合网 天天综合色| 久久九九久久九九| 色噜噜偷拍精品综合在线| 视频一区二区不卡| 国产精品久久久久一区二区三区共| 欧美自拍偷拍午夜视频| 国产一区福利在线| 一区二区三区欧美视频| 久久综合久久久久88| 欧美日韩国产电影| 成人国产精品免费观看动漫| 午夜精品久久久久久久99樱桃| 久久精品欧美日韩精品| 欧美日本国产一区| 成人黄色片在线观看| 喷水一区二区三区| 亚洲高清一区二区三区| 国产日韩v精品一区二区| 欧美久久高跟鞋激| 色婷婷久久99综合精品jk白丝 | 北条麻妃一区二区三区| 麻豆一区二区三| 亚洲国产日韩av| 中文字幕在线播放不卡一区| 日韩片之四级片| 欧美欧美欧美欧美首页| 91福利资源站| av电影一区二区| 国产成人精品亚洲午夜麻豆| 韩国成人精品a∨在线观看| 蜜芽一区二区三区| 日韩精品一区第一页| 亚洲午夜精品在线| 一区二区三区免费网站| 亚洲乱码中文字幕| 国产精品美女www爽爽爽| 亚洲精品在线一区二区| 日韩欧美一二区| 7777精品伊人久久久大香线蕉最新版| 91国内精品野花午夜精品| 一本一本大道香蕉久在线精品 | 久久综合狠狠综合久久综合88| 欧美日韩一区成人| 精品视频免费在线| 欧美日韩aaaaa| 91麻豆精品国产91| 91精品午夜视频| 欧美电视剧在线看免费| 欧美zozozo| 国产亚洲精品资源在线26u| 久久亚洲精品小早川怜子| 国产视频视频一区| 中文字幕一区av| 亚洲自拍偷拍九九九| 亚瑟在线精品视频| 九色|91porny| 国产精品1区二区.| www.综合网.com| 欧美亚洲一区二区三区四区| 在线成人午夜影院| 日韩视频在线永久播放| 亚洲国产一区二区a毛片| 精品捆绑美女sm三区| 2020国产精品| 日韩福利视频导航| 99国产精品一区| 久久亚洲捆绑美女| 久久99国内精品| 欧美老年两性高潮| 亚洲欧美另类小说| av男人天堂一区| 国产欧美日韩另类一区| 国产乱色国产精品免费视频| 成人一区二区三区| 一本色道久久综合亚洲aⅴ蜜桃| 91在线精品一区二区三区| 欧美日韩精品三区| 国产性天天综合网| 亚洲精品视频观看| 精品一区二区日韩| 久久精品视频免费| 久久影院视频免费| 久久久久国产一区二区三区四区| 欧美国产精品一区| 午夜欧美在线一二页| 国产精品18久久久久久久网站| 一本大道综合伊人精品热热| 欧美一区二区在线播放| 国产精品不卡在线| 另类中文字幕网| 欧美三区在线观看| 中文字幕一区二区三区不卡| 美女网站在线免费欧美精品| 在线精品视频免费观看|