导航:首页 > 文档加密 > efs加密后会被打开吗

efs加密后会被打开吗

发布时间:2023-01-19 04:05:50

‘壹’ 使用来宾账户进行efs加密的文件,管理员是否有权限打开,说明

使用来宾账户进行efs加密的文件,管理员没有权限打开。EFS加密是windows系统自带的加密方式,一个系统用户对文件加密后,只有以该用户的身份登陆才能读取该文件。

‘贰’ 重装系统后 用EFS加密的文件还能解密吗

但是可行性微乎其微,建议你不要浪费时间。因为在Windows 2000/XP 中,每一个用户都有 一个SID(Security Identifier,安全标示符)以区分各自的身份,每个人的SID 都是不相同 密钥,并且会把公钥和密钥分开保存起来,供用户加密和解密数据。如果在重装系统之前没 文件不仅需要公钥,还需要密码,所以就根本不能打开此前EFS 加密过的文件夹。 你肯定会想:重新创建一个相同的用户可以打开吗?答案当然是否定的,重新创建的用 户虽然与以前用户同名,但是系统却不会分配相同的SID。记住!不可能存在相同SID!除非 是克隆系统。因此密钥也不同,加密的文件自然就无法打开了。

‘叁’ EFS加密怎么还能打得开的

EFS加密是基于公钥策略的。在使用EFS加密一个文件或文件夹时,系统首先会生成一个由伪随机数组成的FEK(File Encryption Key,文件加密钥匙),然后将利用FEK和数据扩展标准X算法创建加密后的文件,并把它存储到硬盘上,同时删除未加密的原始文件。随后系统利用你的公钥加密FEK,并把加密后的FEK存储在同一个加密文件中。而在访问被加密的文件时,系统首先利用当前用户的私钥解密FEK,然后利用FEK解密出文件。在首次使用EFS时,如果用户还没有公钥/私钥对(统称为密钥),则会首先生成密钥,然后加密数据。如果你登录到了域环境中,密钥的生成依赖于域控制器,否则依赖于本地机器。
简单说来,就是只有你的账户能打开,别的账户打不开。即使你重装系统,也是无法打开EFS加密的文件的。
这正是EFS加密的一个特性,同时也是EFS加密和操作系统紧密结合的最佳证明。因为跟一般的加密软件不同,EFS加密不是靠双击文件,然后弹出一个对话框,然后输入正确的密码来确认的用户的;EFS加密的用户确认工作在登录到Windows时就已经进行了。一旦你用适当的账户登录,那你就能打开相应的任何加密文件,并不需要提供什么额外的密码。

‘肆’ 为什么我的文件用efs加密后在传给别人,还是可以正常打开

你没有导入证书或只设置在本机加密,所以传递加密文件时,当然对其它电脑无效了。
1. 打开“开始”菜单,单击“运行”,打开“运行”对话框,输入“certmgr.msc”并回车,打开
证书控制台。
2. 在“证书控制台”窗口左侧的树形图中依次展开到“证书当前用户”“个人”“证书”,
随后在右侧窗格中会看到当前用户所有的个人证书。
3. 这里需要注意,如果你还进行过其他需要证书的操作,例如访问加密网站,或者使用网络银行
系统,这里可能会出现多个证书。我们需要的是“预期目的”被标记为“加密文件系统”的证
书,在备份的时候记得不要选错了。
4. 找到要备份的证书后,在该证书上单击鼠标右键,指向“所有任务”,选择“导出”,这将打
开“证书导出”向导。
5. 在向导的第一个界面上单击“下一步”,随后向导会询问是否导出私钥。因为我们需要备份该
证书,方便日后恢复系统时解密文件,因此这里一定要选择“是,导出私钥”,然后单击“下
一步”。
6. 随后可以看到“导出文件格式”对话框。

PS。先做试验,不要直接加密重要文件,成功后再正常操作。

‘伍’ Windows 系统EFS加密出了问题的解决方法

Windows 系统EFS加密出了问题怎么办呢?下面是我为大家整理的Windows 系统EFS加密出了问题的解决方法,欢迎阅读。

备份加密证书

重新安装系统后要打开加密文件的解决办法

EFS加密原理

让我们来简单了解一下EFS是如何工作的。在EFS中,数据靠FEK(文件加密钥匙)加密,而FEK跟用户的公钥一起加密保存;解密的时候顺序刚好相反,首先用私钥解密出FEK,然后用FEK解密数据。简言之,系统是靠你的公钥/私钥(统称密钥)来加解密的。

那么密钥从何而来呢?密钥是通过用户的SID产生的。在Windows 2000/XP中,每一个用户都有一个SID(安全标示符),首次使用EFS时,系统会根据SID首先生成密钥。SID都是惟一的,如同人的指纹,因而用户的密钥也绝不会相同,这就保证了EFS加密的'可靠。目前,据官方消息说EFS还未证实被破解过。

需要注意的是,如果重新安装了系统,就会产生一个新的SID,即使你安装系统的时候采用的是原来的用户名和密码,也无法直接打开原来被加密的文件(夹)了,很多朋友经常由于忽略了这一点而导致数据损失。

备份密钥

既然EFS采用加密密钥来进行加解密,那么只要加密密钥存在,我们就能恢复数据。因此,将密钥备份下来以作不时之需是最好的办法。

点击“开始→运行”,在“运行”对话框中输入“certmgr.msc”打开证书管理器,打开“证书→当前用户”下的“个人→证书”,只要你做过加密操作,右边窗口就会有与用户名同名的(如果有多份证书,选“预期目的”为“加密文件系统”)证书。

选中证书后点鼠标右键,选“所有任务→导出”,在弹出的“证书导出向导”中,选择“导出私钥”,并按照向导的要求输入密码来保护导出的私钥,最后存储为一个PFX后缀的文件。

当加密文件的账户出现问题或重新安装了系统后需要访问或解密以前加密的文件时,只要使用鼠标右键单击备份的证书,选择“安装PFX”,系统将弹出“证书导入向导”,键入当初导出证书时输入用于保护备份证书的密码,然后选择让向导“根据证书类型,自动选择证书存储区”即可。完成后就可以访问以前的加密文件了。

提示:需要注意的是,任何其他用户只要获得了你备份的证书,都可以对你的加密文件进行解密,因此一定要确保备份证书的安全性。

小知识

1.把未加密的文件复制到已经加密的文件夹中,这些文件会被自动加密。

2.若是将加密文件移动到NTFS分区上,数据会保留加密属性;如果移动到FAT(FAT32)区上,这些数据将会被自动解密。另外,NTFS分区上保存的文件不能同时被压缩和加密。

3.Windows的系统文件和系统文件夹不能被加密。

远程FTP工具——tftp

FTP为一网络传输的协议,通过这个程序可以非常方便地FTP到对方的服务器上进行文件的存取操作,省得再找如第三方的FTP软件了,但可惜的是它是字符界面。

好用的聊天工具——winchat

上网免不了要同网友们聊上几句,而有些专业的聊天程序使用起来太麻烦而且有些功能我们根本无需掌握!相信在Windows 2000中提供的这个小巧的聊天工具一定会给您带来惊喜(如下图)。

Windows升级程序——wupdmgr

我们在安装完Windows后,在开始菜单的上方会有Windows Update菜单项,通过它能够自动地登录到Microsoft 公司的网站上(http://windowsupdate.microsoft.com/)完成自己Windows的升级工作,但时间一长,可能会把这个快捷方式误删除掉了,这时候我们就可以通过打开Windows下的Wupdmgr.exe文件来完成这个功能。

Windows是一个操作系统,但是它只是一个操作系统,只有充分地发挥出其内置的功能,才能够更好地使用它,这真符合“基础的未必是最坏的,回到基础还是好的”的道理。希望本文能够为的工作您带来一些方便。另外,有些程序必须在DOS下运行,通过“开始”“运行”是不行的,必须先通过运行CMD命令(前面有介绍)进入DOS才行。

阅读全文

与efs加密后会被打开吗相关的资料

热点内容
哪个直播app有美颜 浏览:278
云阳哪里有学编程的 浏览:64
传奇单机gm命令不存在 浏览:753
得力文件夹侧面标签尺寸 浏览:674
格式工厂转换pdf格式 浏览:526
什么app可以教你化妆 浏览:545
程序员加班996怎么过 浏览:827
有个什么tv美女直播app 浏览:860
编译gcc比较全的参数 浏览:204
stvd取消编译器优化 浏览:423
pdf存储格式 浏览:588
加密软件提取时没有这个键怎么办 浏览:913
可以用命令行做什么好玩的东西 浏览:134
荣耀30s带方丹编译器吗 浏览:55
黑甲虫加密软件加密后文件不见了 浏览:277
惠州程序员名单 浏览:180
java可移植性 浏览:743
加密卡写卡工具 浏览:396
德善缘app是干什么的 浏览:821
中山云存储服务器 浏览:689