--对文件进行EFS加密和解密以及应用实例
cipher.exe命令格式:
CIPHER[/E|/D][/S:directory][/A][/I][/F][/H][pathname[...]]
CIPHER /K
CIPHER /R:filename
参数介绍:
/A 使用于目录和文件
/D 解密指定的目录
/E 加密指定的目录
/F 强制加密所有指定的对象
/H 显示具有隐藏、系统属性的文件
/I 出现错误后,继续执行指定操作
/K 为运行 cipher 的用户创建新文件加密密钥
/R 生成一个 EFS 恢复代理密钥和证书,然后将它写入一个 .PFX 文件(含有证书和密钥)和一个 .CER 文件(只含有证书)中
/S 在指定目录及其所有子目录的目录中执行指定操作
应用实例:
一、加密目录文件夹和文件
1.加密F盘下的efs目录
点击“开始→运行”,在运行对话框中输入“CMD”命令,弹出“命令提示符”窗口,进入到“F:\> ”提示符下,然后运行“cipher /e efs”命令,接着系统提示“正在加密 f:\ 中的目录,efs [OK],一个目录中一个目录被加密”信息后,完成“efs”目录的加密操作。
如果要加密efs目录下的所有子目录,运行“cipher /e /s:efs”命令即可。
2.加密F盘下efs1目录中的“ichat.txt”文件
在命令提痉�翱谥性诵小瘫ipher /e /a efs1\ichat.txt”命令后,系统提示“ichat.txt[OK],1 个目录中的 1 个文件(或目录)已被加密”信息后,完成对ichat.txt文件的加密。
如果要加密该目录下的所有文件,运行“cipher /e /a efs1\*”命令即可。
二、查询加密目录和加密文件
使用cipher.exe命令可以查询系统中哪些目录和文件被加密,如查询F盘中的efs目录是否被加密,在命令提示符窗口中输入“cipher efs”命令,然后系统提示“E efs”信息,说明efs目录已被加密。
要查询efs目录中哪些文件已被加密,运行“cipher efs\*”命令即可。
三、解密目录文件夹
在命令提示符窗口中运行“cipher/d efs”命令后,就将efs目录解密。要解密efs目录下的所有子目录运行“cipher/d/s:efs”命令即可。
要解密efs1目录ichat.txt文件,运行“cipher/d/a efs1\ichat.txt”命令,解密该目录所有文件,运行“cipher /d /a efs1\*”命令即可。
四、导出证书和私匙
在命令提示符下运行“ cipher /R:rtj”,其中rtj为导出文件的文件名,接着系统提示“请键入密码来保护 .PFX 文件:”,两次输入密码后,就在所在目录下生成“rtj.CER”和“rtj.PFX”这两个文件。其中rtj.CER为用户证书,rtj.PFX为证书和密钥文件。
一旦用户丢失了证书和密钥无法解密EFS加密文件,只要将rtj.CER和rtj.PFX文件导入即可。
② cipher命令有什么用
cipher命令的作用:显示或更改 NTFS 分区上的目录[文件]的加密。
巧用cipher命令彻底删除硬盘数据,防止被恢复。
也许用户还不知,在Windows系统下删除硬盘中的文件只是被简单的标记为已删除,但并没有真正的删除,用户通过某些数据恢复工具就可以将被删除的文件恢复,对用户的隐私安全存在很大的安全隐患,其实在Win10系统中,用户可以通过一条简单的cipher命令工具来彻底删除硬盘中已被删除的文件。
这项功能在Windows XP、Win7、Win8.1、Win10中都存在,系统自带了一个名为cipher的命令行工具,其用途是使用EFS加密文件系统对文件进行加密。不过这个工具还有一个附加功能,可以用来对硬盘上的剩余空间进行擦写,从而安全删除剩余空间中包含的已删除文件。该工具使用方法非常简单。
操作步骤:
1、在开始菜单或任务栏搜索框中输入CMD,在搜索结果中找到命令提示符,右键单击,选择以管理员身份运行。
2、在命令提示符中输入“cipher /w:C”,回车运行。最后的字母“C”代表分区盘符,根据需要修改即可,之后只需要耐心等待。
③ cipher命令有什么用
它应用在NTFS文件系统中,能有效保护机器中的重要数据不被非法侵犯。通常情况下,用户在Windows图形界面(GUI)中对文件或文件夹进行EFS加密和解密操作。使用方法―― cipher.exe命令。
cipher.exe命令格式:
CIPHER [/E | /D] [/S:directory] [/A] [/I] [/F] [/H] [pathname [...]]
CIPHER /K
CIPHER /R:filename
参数介绍:
/A 使用于目录和文件
/D 解密指定的目录
/E 加密指定的目录
/F 强制加密所有指定的对象
/H 显示具有隐藏或系统属性的文件
/I 出现错误后,继续执行指定操作
/K 为运行 CIPHER 的用户创建新文件加密密钥
/R 生成一个 EFS 恢复代理密钥和证书,然后将其写入一个 .PFX 文件(含有证书和密钥)和一个 .CER 文件(只含有证书)中
/S 在指定目录及其所有子目录的目录中执行指定操作
④ Win10怎么彻底删除文件 cipher命令彻底删除Win10文件方法
1、在开始菜单或任务栏搜索框中输入CMD,在搜索结果中找到命令提示符,右键单击,选择以管理员身份运行。
2、在命令提示符中输入下面的命令,回车运行:
cipher /w:C
最后的字母“C”代表分区盘符,根据需要修改即可。
⑤ Cipher命令怎么用谢
Cipher
在
NTFS
卷上显示或改变文件夹及文件的加密。如果在不带参数的情况下使用,则
cipher
将显示
当前文件
夹及其所含文件的加密状态。
语法
cipher
[{/e
|
/d}]
[/s:Folder]
[/a]
[/i]
[/f]
[/q]
[/h]
[/k]
[/u[/n]]
[{PathName
[...]]
|
/r:PathNameWithoutExtension
|
/w:PathName
|
/x[:PathName]
PathNameWithoutExtension}]
参数
/e
加密指定的文件夹。文件夹做过标记后,以后添加到该文件夹的文件也将被加密。
/d
解密指定的文件夹。文件夹做过标记后,以后添加到该文件夹的文件也将被加密。
/s:Folder
在指定文件夹及其全部子文件夹中执行所选操作。
/a
执行文件和目录操作。
/i
即使发生错误,仍然继续执行指定的操作。默认情况下,cipher
遇到错误时将停止。
/f
对所有指定的对象强行加密或解密。默认情况下,cipher
会跳过已加密或已解密的文件。
/q
只报告最基本的信息。
/h
显示带隐藏或系统属性的文件。默认情况下,这些文件是不加密或解密的。
/k
为运行
cipher
的用户创建新的
文件加密
密钥。如果使用该选项,cipher
将忽略所有其他选项。
/u
更新用户文件的加密密钥或将代理密钥恢复为本地驱动器上所有已加密文件中的当前文件(也就是说,如果密钥已经改变)。该选项仅随
/n
一起使用。
/n
防止密钥更新。使用该选项可以查找本地驱动器上所有已加密的文件。该选项仅随
/u
一起使用。
PathName
指定样式、文件或文件夹。
/r:PathNameWithoutExtension
生成新的恢复
代理证书
和
私钥
,然后将它们写入文件(该文件的名称在
PathNameWithoutExtension
中指定)。如果使用该选项,cipher
将忽略所有其他选项。
/w:PathName
删除卷上的未使用部分的数据。PathName
表示所要求卷上的任何目录。如果使用该选项,cipher
将忽略所有其他选项。
/x[:PathName]
PathNameWithoutExtension
标识
EFS
对当前登录用户使用的证书和私钥并将它们备份到一个文件。如果提供了
PathName,用于对指定的文件进行加密的证书将被备份。否则,将备份用户的当前
EFS
证书和密钥。证书和私钥将被写入到由
PathNameWithoutExtension
指定的文件中,并为该文件提供
文件扩展名
.pfx。如果使用该选项,cipher
将忽略所有其他选项。
/?
在命令提示符下显示帮助。
注释
•
使用
/w
/w
删除可以访问的卷的部分数据并且没有分配给文件或目录。由于它不锁定驱动器,所以其他程序可以获取该驱动器上的空间,此空间
cipher
无法删除。由于该选项在硬盘卷的大部分空间执行写入操作,所以要全部完成将花费较长时间并且只在必要时使用。
•
加密或解密文件
要防止加密文件在修改时变为解密,建议您将文件及其存放的文件夹两者一同加密。
•
使用
只读文件
和文件夹
Cipher
无法将标记为只读的文件加密。
•
使用多个文件夹名称
可以使用多个文件夹名称和
通配符
。
•
使用多个参数
每个参数之间至少有一个空格分隔。
示例
要将当前用于对
EFS
文件进行
加密和解密
的证书和私钥备份到名为
c:\myefsbackup.pfx
的文件,请键入:
cipher
/x
c:\myefsbackup
要对
MonthlyReports
文件夹和所有子文件夹进行加密,请键入:
cipher
/e
/s:monthlyreports
如果只想加密
May
子文件夹中的
Marketing
.xls
文件,请键入:
cipher
/e
/a
monthlyreports\may\marketing.xls
要确定
May
文件夹中哪些文件已加密,请键入:
cipher
monthlyreports\may\*
返回页首
格式图例
格式
意义
斜体
用户必须提供的信息
粗体
用户必须像显示的一样准确键入的元素
省略号
(...)
可在命令行中重复多次的参数
在括号
([])
之间
可选项目
在大括号
({})
之间;将选项用管线
(|)
隔开。例如:{even|odd}
用户必须从中只选择一个选项的选项组
Courier
font
代码或程序输出
⑥ cipher/w:e这个命令好不好使
cipher /w:确实是填充磁盘空白区域的命令,它的原理就是在指定的分区里面创建一个文件持续变大的文件,类似拷贝大电影到硬盘一样,区别是它会根据磁盘剩余空间大小,分三次填充,填充00,填充11,和随机0和1,直至增长到剩余空间为零的状态后,删除该文件。 不过它是通过操作系统下的NTFS文件系统实现的,写入数据的位置是文件系统指定的,可能会出现和已有文件有几字节不等的缝隙,除非很久以前删除的小文本在那个间隔处。
还有就是,因为是通过的单个大文件覆盖数据区域,在文件系统的文件分配表区域会有删除文件的文件名的部分,不过对应的数据区域被覆盖了,除非你的文件名是敏感的,比如说一个文件名叫:密码abcd ,或者是小电影的名字,额~如果是公司电脑,别人恢复扫描的时候,发现了不可描述的文件名就尴尬了,文件分配表是磁盘高级格式化会重写的,另外多使用那个分区的文件拷贝文件也会覆盖掉文件分配表中的文件名。
但是经过这个命令处理,几乎不能恢复出来东西,顶多可能看到被删除的部分文件名的部分名字。还有就是非常小概率和非常难找出的非常小的文件刚好处于和已有文件的间隔区域,但是几乎没有可能了。
⑦ cipher的DOS命令
显示或更改 NTFS 分区上的目录[文件]的加密
CIPHER [/E | /D] [/S:directory] [/A] [/F] [/Q] [/H] [pathn
CIPHER /K
CIPHER /R:filename
CIPHER /U [/N]
CIPHER /W:directory
CIPHER /X[:efsfile] [filename]
/A 在文件及目录上操作。如果父目录没有加密,当加密文件
被修改后,它可能被解密。建议您给此文件和父目录加密。
/D 将指定的目录解密。会标记目录,这样随后添加的文件
就不会被加密。
/E 将指定的目录加密。会标记目录,这样随后添加的文件
就会被加密。
/F 强制在所有指定的对象上进行加密操作,即使这些对象已经
被加密。默认地会跳过已经加密的对象。
/H 显示带隐藏或系统属性的文件。在默认方式下,会忽略
这些文件。
/I 即使发生错误也继续执行指定的操作。在默认方式下,
CIPHER 在遇到错误时会停止。
/K 为运行 CIPHER 的用户创建新的加密密钥。如果选择了
此选项,会忽略所有其他选项。
/N 此选项只能与 /U 同时使用。这将阻止更新密钥。此选项
用于查找本地磁盘上所有加密文件。
/Q 只报告最重要的信息。
/R 生成一个 EFS 恢复代理密钥和证书,然后将它们写入一个
.PFX 文件(包含证书和私钥)和一个 .CER 文件(只包含
证书)。管理员可以将 .CER 的内容添加到 EFS 恢复策略,
从而为用户创建恢复代理并导入 .PFX 来恢复单独文件。
/S 在已知目录和所有子目录执行指定的操作。
/U 尝试包括本地磁盘上所有加密的文件。如果用户文件加密
密钥或恢复代理的密钥改变,这会将其更新为当前的密钥。
除了 /N 外,此选项不能与其他选项一起使用。
/W 从整个卷上所有没有使用的磁盘空间删除数据。如果选择了
此选项,会忽略其他选项。指定的目录可以位于本地卷上的
任意位置。如果它是另一个卷上一个目录的装入点,
此卷上的数据将被删除。
/X 将 EFS 证书和密钥备份成文件的文件名。如果提供了 EFS
文件,将会备份当前用户的、用于加密此文件的证书。
否则,将会备份用户当前的 EFS 证书和密钥。
directory 一个目录路径。
filename 没有扩展名的一个文件名。
pathname 指定一个模式、文件或目录。
efsfile 一个加密的文件路径。
不用参数时,CIPHER 显示当前目录和它包含文件的加密状态。您可以
使用几个目录名和通配符。多个参数之间必须有空格。