文章编号: 223316 - 最后修改: 2007年10月26日 - 修订: 12.2 加密文件系统的最佳做法本文的发布号曾为 CHS223316 本页概要 Microsoft Windows 具有对使用 NTFS 文件系统的卷上的数据直接加密的功能,以便其他用户无法使用该数据。如果在对象的“属性”对话框中设置了属性,则可以对文件和文件夹进行加密。 由于加密/解密过程对用户而言是透明的,应确保要使用文件加密的组织充分宣传有关其用法的坚定准则。 更多信息 以下是标准做法的列表:
如何启用加密文件系统文件共享在 Microsoft Windows XP 中,EFS 支持在多个用户之间共享加密文件。利用此支持,您可授予单个用户访问加密文件的权限。只能向单个文件添加其他用户。Microsoft Windows 2000 和 Windows XP 都不支持向文件夹添加多个用户。此外,EFS 也不支持对加密的文件使用组。加密文件后,可通过用户界面中的一个新按钮来启用文件共享。必须首先加密文件,然后保存该文件,之后才能添加其他用户。可以从本地计算机或 Active Directory 目录服务(如果用户拥有有效的 EFS 证书)添加用户。只能向单个文件添加其他用户。不支持向 EFS 加密文件夹添加多个用户。此外,只有单个用户可以被添加到文件。EFS 不支持对加密的文件使用组。 有关如何对文件夹和文件启用 EFS 加密的信息,请参见“如何使用加密文件系统进行加密和解密”部分。 如何为多个用户加密文件注意:此过程仅适用于 Windows XP。无法在 Windows 2000 中为多个用户加密文件。为此,请按照下列步骤操作:
如何使用加密文件系统进行加密和解密按照以下步骤操作,可使用加密文件系统加密和解密文件或文件夹。注意:这些指南适用于 Windows 2000 和 Windows XP。 加密文件夹尽管您可以分别加密各个文件,但极力建议您指定一个特定文件夹来存储加密的数据。加密文件夹及其内容尽管您可以分别加密各个文件,但一般来说,最好还是指定一个特定文件夹来存储加密的文件,然后加密该文件夹。这样一来,在该文件夹中创建的所有文件或移至该文件夹的文件,都将自动获得加密属性。 要加密文件夹及其当前内容,请按照下列步骤操作:
解密文件夹解密文件夹时所使用的过程与上述过程基本相同,只是顺序相反:
其他信息文件是如何加密的文件是使用算法进行加密的,算法实质上就是对数据进行重新排列、加密然后编码。当加密第一个文件时,会随机生成一个密钥对。密钥对由一个私钥和一个公钥组成,用于编码和解码加密的文件。如果密钥对丢失或损坏,并且没有指定恢复代理,则无法恢复数据。 为什么必须备份证书如果加密时所使用的证书损坏或丢失,则无法恢复数据,因此必须备份证书并将其存储在安全位置,这一点至关重要。也可以指定恢复代理。此代理可以恢复数据。恢复代理的证书与用户证书分别用于不同目的。如何备份证书要备份证书,请按照下列步骤操作:
Windows 2000 中的加密文件系统 http://www.microsoft.com/technet/security/prodtech/windows2000/w2kccadm/dataprot/w2kadm21.mspx (http://www.microsoft.com/technet/security/prodtech/windows2000/w2kccadm/dataprot/w2kadm21.mspx) Windows XP 和 Microsoft Windows Server 2003 中的加密文件系统 http://www.microsoft.com/technet/security/guidance/cryptographyetc/efs.mspx (http://www.microsoft.com/technet/security/guidance/cryptographyetc/efs.mspx) 这篇文章中的信息适用于:
Microsoft和/或其各供应商对于为任何目的而在本服务器上发布的文件及有关图形所含信息的适用性,不作任何声明。 所有该等文件及有关图形均"依样"提供,而不带任何性质的保证。Microsoft和/或其各供应商特此声明,对所有与该等信息有关的保证和条件不负任何责任,该等保证和条件包括关于适销性、符合特定用途、所有权和非侵权的所有默示保证和条件。在任何情况下,在由于使用或运行本服务器上的信息所引起的或与该等使用或运行有关的诉讼中,Microsoft和/或其各供应商就因丧失使用、数据或利润所导致的任何特别的、间接的、衍生性的损害或任何因使用而丧失所导致的之损害、数据或利润不负任何责任。 | 文章翻译
|
回到顶端
