网络安全 频道

深入剖析EFS

输入密码并在出现提示后重复输入一次,以保护生成的密钥。
这样就在C:分区下面生成了dra.cer和dra.pfx文件(.CER只是包含证书,而.PFX包含证书和密钥)。  

以想要的恢复代理登录,(建议用内置的管理员账户),右击pfx文件,选安装

按照向导安装证书:

输入cipher创建证书时的密码和相应的选项,安装到系统默认的地方  

运行gpedit.msc,选添加数据恢复代理,如图

按照向导进行,中间要选择一下证书dra.cer的存储目录,添加成功以后如图:

在设置了有效的恢复代理后,用恢复代理登录系统就可以直接解密用户用EFS加密的文件。
如果在设置恢复代理之前就加密过数据,那么这些数据恢复代理仍然是无法打开的。
最后一步,证书的备份
以内置的管理员(管理员组的其他成员不行)运行secpol.msc,如图,导出

按照向导导出证书,copy到安全的地方,比如U盘上,锁好。
ok,现在你可以高枕无忧地使用EFS加密了。
另外要注意的是EFS最好和NTFS的权限一起使用,否则别人虽然看不到你加密的文件,但是可以删除,因此给EFS加密的对象设置一定的NTFS安全设置是必要的,关于NTFS的权限设置,在属性-安全里面设置,因为不属于本文的讨论对象,也比较简单,这里不多讨论了。http://netadmin.77169.com/HTML/20060531003302_3.html
0
相关文章