文章編號: 223316 - 上次校閱: 2007年10月26日 - 版次: 12.2 加密檔案系統的最佳作法
在此頁中結論 Microsoft Windows 包含可直接在使用 NTFS
檔案系統上的磁碟區加密資料的功能,讓其他使用者無法使用此資料。如果您在物件的 [內容]
對話方塊中設定相關屬性,就可以加密檔案和資料夾。 由於使用者可以看到加密/解密程序,因此,想要使用檔案加密的組織務必全面推廣此用法的指導方針。 其他相關資訊 下列列出標準的作法:
如何啟用加密檔案系統檔案共用在 Microsoft Windows XP 中,EFS 支援在多個使用者之間共用加密的檔案。透過此支援,您可以授與個別使用者權限以存取加密的檔案。新增其他使用者的能力受限於個別檔案。不論 Microsoft Windows 2000 或 Windows XP,都不支援授與多個使用者多個資料夾的存取權。此外,EFS 不提供在加密檔案上使用群組的支援。加密檔案後,可透過使用者介面中的新按鈕來啟用檔案共用。您必須先加密檔案並予以儲存,才能新增其他使用者。您可以從本機電腦或 Active Directory 目錄服務 (若使用者具有有效的 EFS 憑證) 來新增使用者。新增其他使用者的能力受限於個別檔案。不提供在 EFS 加密資料夾上指定多位使用者的功能。此外,只能為檔案新增個別使用者。EFS 不提供在加密檔案上使用群組的支援。 如需有關如何在資料夾與檔案上啟用 EFS 加密的詳細資訊,請參閱<如何使用加密檔案系統進行加密與解密>一節。 如何為多位使用者加密檔案注意 此程序僅適用於 Windows XP。在 Windows 2000 中,您無法為多位使用者加密檔案。如果要執行這項操作,請依照下列步驟執行:
如何使用加密檔案系統進行加密與解密下列步驟使用「加密檔案系統」加密與解密檔案或資料夾。注意 這些指導方針適用於 Windows 2000 與 Windows XP。 加密資料夾雖然您可以個別地加密檔案,不過我們強烈建議您指定特定資料夾來儲存加密的資料。加密資料夾及其內容雖然您可以個別地加密檔案,一般而言,最好可以指定特定資料夾來儲存加密的檔案,然後再加密該資料夾。如果您執行這項操作,所有在該資料夾中建立的檔案或移動到該資料夾中的檔案都會自動得到加密的屬性。 如果要加密資料夾及其目前內容,請依照下列步驟執行:
解密資料夾如果要解密資料夾,基本上是使用相同的程序,只是順序相反:
其他相關資訊檔案如何加密檔案是透過演算法從根本上將資料重新排列、變碼與編碼的方式來加密的。當您加密第一個檔案時,會隨機產生金鑰組。此金鑰組是由私密金鑰與公開金鑰所組成。此金鑰組是用來編碼與解碼加密的檔案。如果金鑰組遺失或毀損,而您尚未指定修復代理,則沒有任何方式可以修復資料。 為什麼一定要備份您的憑證因為若憑證毀損或遺失,沒有任何方式可以修復先前使用該憑證加密的資料,所以,您必須備份憑證,並將憑證存放在安全的位置。您也可以指定修復代理。此代理可以還原資料。修復代理的憑證與使用者憑證的用途不同。如何備份憑證如果要備份憑證,請依照下列步驟執行:
Windows 2000 中的加密檔案系統 (英文) http://www.microsoft.com/technet/security/prodtech/windows2000/w2kccadm/dataprot/w2kadm21.mspx (http://www.microsoft.com/technet/security/prodtech/windows2000/w2kccadm/dataprot/w2kadm21.mspx) Windows XP 與 Microsoft Windows Server 2003 中的加密檔案系統(英文) http://www.microsoft.com/technet/security/guidance/cryptographyetc/efs.mspx (http://www.microsoft.com/technet/security/guidance/cryptographyetc/efs.mspx) 這篇文章中的資訊適用於:
Microsoft及(或)其供應商不就任何在本伺服器上發表的文字資料及其相關圖表資訊的恰當性作任何承諾。所有文字資料及其相關圖表均以「現狀」供應,不負任何擔保責任。Microsoft及(或)其供應商謹此聲明,不負任何對與此資訊有關之擔保責任,包括關於適售性、適用於某一特定用途、權利或不侵權的明示或默示擔保責任。Microsoft及(或)其供應商無論如何不對因或與使用本伺服器上資訊或與資訊的實行有關而引起的契約、過失或其他侵權行為之訴訟中的特別的、間接的、衍生性的損害或任何因使用而喪失所導致的之損害、資料或利潤負任何責任。 | 其他資源 其他支援網站社群立即取得協助文章翻譯
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email
回此頁最上方
