密碼就是你的用戶(hù)名+密碼,只要能以你的用戶(hù)名進(jìn)入操作系統(tǒng),里面任何加密的文件夾都可正常操作,就和沒(méi)有加密一樣,非常方便,但如果換一個(gè)用戶(hù)名進(jìn)入系統(tǒng),訪問(wèn)這個(gè)文件就門(mén)都沒(méi)有了,NTFS分區(qū)加密就是這樣,比使用第三方軟件強(qiáng)多了,尤其是安全上,沒(méi)有任何一個(gè)第三方軟件對(duì)文件夾加密能超過(guò)它,如果你忘記了自己密碼,而且密碼設(shè)置的足夠復(fù)雜,任何人,包括微軟開(kāi)發(fā)組成員都休想打開(kāi)它!
擅長(zhǎng):花鳥(niǎo)魚(yú)蟲(chóng)
基礎(chǔ)知識(shí)要掌握.
NTFS是WinNT以上版本支持的一種提供安全性、可靠性的高級(jí)文件系統(tǒng)。例如:NTFS 通過(guò)使用標(biāo)準(zhǔn)的事務(wù)處理記錄和還原技術(shù)來(lái)保證卷的一致性,如果系統(tǒng)出現(xiàn)故障,NTFS將使用日志文件和檢查點(diǎn)信息來(lái)恢復(fù)文件系統(tǒng)的一致性。在Win2000和WinXP中,NTFS還可以提供諸如文件和文件夾權(quán)限、加密、磁盤(pán)配額和壓縮這樣的高級(jí)功能。
為什么我們要提出文件加密方法呢?我們可以從兩個(gè)方面來(lái)說(shuō)明其必要性(前提條件必須是你的分區(qū)文件格式為NTFS格式):
1.從系統(tǒng)安全角度來(lái)看,需要對(duì)保護(hù)的文件或文件夾對(duì)象設(shè)置用戶(hù)訪問(wèn)權(quán)限,而NTFS文件加密可以有效地保護(hù)數(shù)據(jù)。
2.從個(gè)人的隱私考慮,文件加密也是有必要的。
一、加密文件或文件夾
步驟一:打開(kāi) Windows 資源管理器。
步驟二:右鍵單擊要加密的文件或文件夾,然后單擊“屬性”。
步驟三:在“常規(guī)”選項(xiàng)卡上,單擊“高級(jí)”。選中“加密內(nèi)容以便保護(hù)數(shù)據(jù)”復(fù)選框
在加密過(guò)程中還要注意以下五點(diǎn):
1.要打開(kāi)“Windows 資源管理器”,請(qǐng)單擊“開(kāi)始→程序→附件”,然后單擊“Windows 資源管理器”。
2.只可以加密NTFS分區(qū)卷上的文件和文件夾,F(xiàn)AT分區(qū)卷上的文件和文件夾無(wú)效。
3.被壓縮的文件或文件夾也可以加密。如果要加密一個(gè)壓縮文件或文件夾,則該文件或文件夾將會(huì)被解壓。
4.無(wú)法加密標(biāo)記為“系統(tǒng)”屬性的文件,并且位于systemroot目錄結(jié)構(gòu)中的文件也無(wú)法加密。
5.在加密文件夾時(shí),系統(tǒng)將詢(xún)問(wèn)是否要同時(shí)加密它的子文件夾。如果選擇是,那它的子文件夾也會(huì)被加密,以后所有添加進(jìn)文件夾中的文件和子文件夾都將在添加時(shí)自動(dòng)加密。
二、解密文件或文件夾
步驟一:打開(kāi)Windows資源管理器。
步驟二:右鍵單擊加密文件或文件夾,然后單擊“屬性”。
步驟三:在“常規(guī)”選項(xiàng)卡上,單擊“高級(jí)”。
步驟四:清除“加密內(nèi)容以便保護(hù)數(shù)據(jù)”復(fù)選框。
同樣,我們?cè)谑褂媒饷苓^(guò)程中要注意以下問(wèn)題:
1.要打開(kāi)“Windows資源管理器”,請(qǐng)單擊“開(kāi)始→程序→附件”,然后單擊“Windows資源管理器”。
2.在對(duì)文件夾解密時(shí),系統(tǒng)將詢(xún)問(wèn)是否要同時(shí)將文件夾內(nèi)的所有文件和子文件夾解密。如果選擇僅解密文件夾,則在要解密文件夾中的加密文件和子文件夾仍保持加密。但是,在已解密文件夾內(nèi)創(chuàng)立的新文件和文件夾將不會(huì)被自動(dòng)加密。
以上就是使用文件加、解密的方法!而在使用過(guò)程中我們也許會(huì)遇到以下一些問(wèn)題,在此作以下說(shuō)明:
1.高級(jí)按鈕不能用
原因:加密文件系統(tǒng)"EFS"只能處理"NTFS "文件系統(tǒng)卷上的文件和文件夾。如果試圖加密的文件或文件夾在 FAT 或 FAT32 卷上,則高級(jí)按鈕不會(huì)出現(xiàn)在該文件或文件夾的屬性中。
解決方案:
將卷轉(zhuǎn)換成帶轉(zhuǎn)換實(shí)用程序的 NTFS 卷。
打開(kāi)命令提示符。
鍵入:Convert drive/fs ntfs
(drive 是目標(biāo)驅(qū)動(dòng)器的驅(qū)動(dòng)器號(hào))
2.當(dāng)打開(kāi)加密文件時(shí),顯示“拒絕訪問(wèn)”消息
原因:加密文件系統(tǒng) "EFS"用公鑰證書(shū)對(duì)文件加密,與該證書(shū)相關(guān)的私鑰在本計(jì)算機(jī)上不可用。
解決方案:
查找合適的證書(shū)的私鑰,并使用證書(shū)管理單元將私鑰導(dǎo)入計(jì)算機(jī)并在本機(jī)上使用。
3.用戶(hù)基于NTFS對(duì)文件加密,重裝系統(tǒng)后加密文件無(wú)法被訪問(wèn)的問(wèn)題的解決方案(注意:重裝Win2000/XP前一定要備份加密用戶(hù)的證書(shū)):
步驟一:以加密用戶(hù)登錄計(jì)算機(jī)。
步驟二:?jiǎn)螕簟伴_(kāi)始→運(yùn)行”,鍵入“mmc”,然后單擊“確定”。
步驟三:在“控制臺(tái)”菜單上,單擊“添加/刪除管理單元
步驟四:在“單獨(dú)管理單元”下,單擊“證書(shū)”,然后單擊“添加”
步驟五:?jiǎn)螕簟拔业挠脩?hù)賬戶(hù)”,然后單擊“完成”(如果你加密用戶(hù)不是管理員就不會(huì)出現(xiàn)這個(gè)窗口,直接到下一步)
步驟六:?jiǎn)螕簟瓣P(guān)閉”,然后單擊“確定”。
步驟七:雙擊“證書(shū)——當(dāng)前用戶(hù)”,雙擊“個(gè)人”,然后雙擊“證書(shū)”。
步驟八:?jiǎn)螕簟邦A(yù)期目的”欄中顯示“加密文件”字樣的證書(shū)。(要是你的是2003則出現(xiàn)的就是一個(gè)管理員名字的證書(shū)
步驟九:右鍵單擊該證書(shū),指向“所有任務(wù)”,然后單擊“導(dǎo)出”。
步驟十:按照證書(shū)導(dǎo)出向?qū)У闹甘緦⒆C書(shū)及相關(guān)的私鑰以PFX文件格式導(dǎo)出(注意:推薦使用“導(dǎo)出私鑰”方式導(dǎo)出,這樣可以保證證書(shū)受密碼保護(hù),以防別人盜用。另外,證書(shū)只能保存到你有讀寫(xiě)權(quán)限的目錄下)。
4.保存好證書(shū)
注意將PFX文件保存好。以后重裝系統(tǒng)之后無(wú)論在哪個(gè)用戶(hù)下只要雙擊這個(gè)證書(shū)文件,導(dǎo)入這個(gè)私人證書(shū)就可以訪問(wèn)NTFS系統(tǒng)下由該證書(shū)的原用戶(hù)加密的文件夾(注意:使用備份恢復(fù)功能備份的NTFS分區(qū)上的加密文件夾是不能恢復(fù)到非NTFS分區(qū)的)。
最后要提一下,這個(gè)證書(shū)還可以實(shí)現(xiàn)下述用途:
(1)給予不同用戶(hù)訪問(wèn)加密文件夾的權(quán)限
將我的證書(shū)按“導(dǎo)出私鑰”方式導(dǎo)出,將該證書(shū)發(fā)給需要訪問(wèn)這個(gè)文件夾的本機(jī)其他用戶(hù)。然后由他登錄,導(dǎo)入該證書(shū),實(shí)現(xiàn)對(duì)這個(gè)文件夾的訪問(wèn)。
(2)在其也WinXP機(jī)器上對(duì)用“備份恢復(fù)”程序備份的以前的加密文件夾的恢復(fù)訪問(wèn)權(quán)限
將加密文件夾用“備份恢復(fù)”程序備份,然后把生成的Backup.bkf連同這個(gè)證書(shū)拷貝到另外一臺(tái)WinXP機(jī)器上,用“備份恢復(fù)”程序?qū)⑺謴?fù)出來(lái)(注意:只能恢復(fù)到NTFS分區(qū))。然后導(dǎo)入證書(shū),即可訪問(wèn)恢復(fù)出來(lái)的文件了。
單擊“開(kāi)始→運(yùn)行”命令,在打開(kāi)的運(yùn)行對(duì)話框中輸入“certmgr.msc”后按下回車(chē)鍵,打開(kāi)證書(shū)管理器。在“當(dāng)前用戶(hù)→個(gè)人→證書(shū)”分支下,我們可以看到一個(gè)以你的用戶(hù)名為名稱(chēng)的證書(shū)(如果你還沒(méi)有在NTFS分區(qū)上加密任何數(shù)據(jù),這里是不會(huì)有證書(shū)的)。用鼠標(biāo)右鍵單擊這個(gè)證書(shū),選擇“所有任務(wù)”下的“導(dǎo)出”命令。系統(tǒng)會(huì)打開(kāi)證書(shū)導(dǎo)出向?qū)В缓蟀刺崾締螕簟跋乱徊健?,直至向?qū)г?xún)問(wèn)你是否導(dǎo)出私鑰,選擇“導(dǎo)出私鑰”即可,其他的選項(xiàng)均保留默認(rèn)設(shè)置,最后輸入該用戶(hù)的密碼和想要保存的路徑并確認(rèn),導(dǎo)出工作就完成了。導(dǎo)出的證書(shū)是一個(gè)以PFX為后綴的文件。
1. 改變文件加密后的文件夾顏色
問(wèn):我用的是Windows XP系統(tǒng),對(duì)NTFS格式的文件加密后,文件夾的顏色變成了淡綠色,請(qǐng)問(wèn)如果我不想讓它呈現(xiàn)其他顏色,只要和其他文件夾一樣,呈現(xiàn)黃色就可以,請(qǐng)問(wèn)如何恢復(fù)?對(duì)了,如果我想改變它的顏色顯示,行不行?
答:如果不想讓加密文件呈現(xiàn)其他顏色,可以在我的電腦中選擇“工具→文件夾選項(xiàng)→查看”,將“以彩色顯示加密和壓縮的NTFS文件”復(fù)選框取消就可以了。如果想更改文件顏色的話,可以在注冊(cè)表中找到“HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer”,然后新建一個(gè)二進(jìn)制值的“AltEncryptionColor”,更改它的RGB方式,直接輸入顏色數(shù)據(jù),重新開(kāi)機(jī)后就可以了。
2. 不讓其他用戶(hù)看到加密的文件夾
問(wèn):請(qǐng)問(wèn)通過(guò)文件加密的文件夾能不能不讓其他用戶(hù)看到,就只有本人可見(jiàn)呢?
答:如果希望其他用戶(hù)根本看不到你的文件,可以將文件夾設(shè)置為私有,指定其他用戶(hù)為受限的用戶(hù)就可以。另外,在文件屬性窗口中你還可以設(shè)置其他用戶(hù)是否可以允許使用該文件夾,是否有修改刪除等權(quán)限,NTFS文件加密功能還是很不錯(cuò)的,請(qǐng)你放心使用。
3. 不能訪問(wèn)加密的文件夾
問(wèn):我的電腦設(shè)置了多個(gè)用戶(hù),并對(duì)相應(yīng)的文件夾設(shè)置了用戶(hù)訪問(wèn)密碼,有一次不小心將其中一個(gè)密碼用戶(hù)刪除了,現(xiàn)在那個(gè)用戶(hù)對(duì)其加密的文件不能訪問(wèn)了,這該怎么辦啊?
答:這個(gè)問(wèn)題比較頭痛,看看這樣能不能解決:首先以Administrator身份登錄,在文件夾選項(xiàng)中的“查看→高級(jí)設(shè)置”列表中將“使用簡(jiǎn)單文件共享”去掉,然后切換到丟失用戶(hù)的文件夾,打開(kāi)它的屬性窗口,在“安全”選項(xiàng)下可以看到其中沒(méi)有允許訪問(wèn)的任何用戶(hù),單擊“高級(jí)”按鈕,進(jìn)入高級(jí)設(shè)置界面。切換到“所有者”選項(xiàng),在其中如果有你的用戶(hù)列表,選擇它,并選擇界面下邊的 “添加權(quán)限及對(duì)象的所有者”復(fù)選框,單擊“Apply(應(yīng)用)”添加設(shè)置,此時(shí)你可以看到在“權(quán)限”選項(xiàng)卡中看到你的名字了,這樣就可以訪問(wèn)該文件了。
4. 備份加密文件的證書(shū)解密文件
問(wèn):常聽(tīng)別人說(shuō)備份加密文件的證書(shū)解密很重要,請(qǐng)問(wèn)是否我將它備份到其他分區(qū),或者是其他地方,也可以照常使用?
答:在確保證書(shū)解密文件不被破壞的情況下,把其放到任何地方都是沒(méi)有問(wèn)題的,甚至你重新安裝了系統(tǒng)或者更改了用戶(hù),只要證書(shū)解密文件沒(méi)有問(wèn)題,就可以正常解密文件。
5. 電子證書(shū)安全嗎?
問(wèn):我們經(jīng)??吹降碾娮幼C書(shū),只要獲得了它就可以使用并修改它,這樣如果,我有一個(gè)很重要的文件,那么其他人使用證書(shū)文件就可以訪問(wèn)了,是不是很不安全?
答:這個(gè)大可不必?fù)?dān)心,在證書(shū)解密文件導(dǎo)出,進(jìn)行保密的時(shí)候可以選擇密碼保護(hù)的,導(dǎo)出的證書(shū)沒(méi)有密碼是不能使用的,這樣你的后顧之憂就沒(méi)有了吧?證書(shū)文件很重要,建議大家要妥善保存好。
參考資料:http://www.microsoft.com/china/technet/security/sgk/protect_data_EFS.mspx (官方關(guān)于ntfs文章)
聯(lián)系客服