首页 | 公司简介 | 数据恢复 | 备份服务 | 成功案例 | 技术中心 | 客户服务 | 服务报价 | 数据恢复软件 | 联系我们 | 北亚博客  
 
  北京总部: 4006-505-646
  天 津 部: 4006-505-646
  上 海 部: 4006-505-646
  深 圳 部: 4006-505-646
  广 州 部: 4006-505-646
  重 庆 部: 4006-505-646
  南 京 部: 4006-505-646
  其它地区: 4006-505-646
北亚数据恢复软件Windows专业版
三星手机数据恢复软件V1.0
北亚苹果手机数据恢复软件V2.0
北亚硬盘录像机数据恢复软件 V
北亚vmware虚拟机数据恢复软件
北亚照片数据恢复软件
北亚摄像机数据恢复软件 v2.1
北亚Sybase数据库修复软件 V2.
raid磁盘阵列应急方案
HP EVA4400/6400/8400/P6000
iphone 通讯录丢失如何恢复?
xen server 存储库(sr)损坏后
RAID6结构原理详解(北亚数据
AIX下删除LV后的现场保护和数
RAID损坏后 对数据的完整备份
您当前的位置:首页 >> 安全常识 >> 正文

采用 EFS 加密硬盘以保护数据

启用 Windows 资源管理器菜单中的加密/解密选项

1.

运行“注册编辑器”,导航到以下注册表路径:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\

注册表编辑器

2.

在详细信息栏(右栏)中,单击右键,在弹出的快捷菜单中,依次选择“新建”、“双字节值”。

3.

键入 EncryptionContextMenu 作为双字节值的名称,并按“回车”键确认。

4.

右键单击新建的双字节注册表项,单击“修改”。

5.

在“编辑双字节值”对话框中的“数值数据”栏中,输入一个值,然后单击“确定”按钮。

6.

单击“文件”菜单,选择“退出”,关闭“注册表编辑器”。

注意: 在 Windows Server 2003 中,也可以添加“加密详细信息”选项到资源管理器菜单中。为此,管理员需要创建一个包含以下信息的注册表批文件 (*.reg),并为每个用户运行此文件:

[HKEY_CLASSES_ROOT\*\Shell\Encrypt To User...\Command]

@="rundll32 efsadu.dll,AddUserToObject %1"

 

启用 EFS 文件共享

企业通常希望使用加密技术以帮助保护敏感数据,但同时也允许多个用户访问这些数据。借助 EFS,用户就可以对文件进行加密,然后再授予其他用户访问这个加密数据的权限。要允许几个用户访问加密的文件,这个文件的加密者就要把该文件设成共享状态,然后通过添加其他用户的 EFS 加密证书,允许他们共享访问这个加密的文件。这样,企业可以在提高安全性的同时,确保数据的可用性。

您需要了解有关共享加密数据的某些要求与限制:

不能将用户组添加到加密的文件中,也不能把用户添加到加密的文件夹中。

所有添加到加密文件中的用户,必须在加密文件所在的计算机上拥有 EFS 加密证书。通常由 Verisign 等证书颁发机构颁发证书。此外,如果用户已经登录到计算机上并对其中的加密文件实施了解密,该用户将在这台计算机上拥有一份 EFS 加密证书。要导入证书,请参阅 Microsoft TechNet 网站中的 To import a certificate(英文),其网址为 http://go.microsoft.com/fwlink/?LinkId=22846

此外,所有对该文件进行解密的用户,都必须拥有读取该文件的权限。必须正确设置 NTFS 权限,以允许用户访问。如果用户因受限于 NTFS 权限而被拒绝访问,则该用户将无法读取加密文件,也不能实施解密操作。要设置文件权限,请参阅 Microsoft TechNet 网站中的 To set,view,change,or remove permissions on files and folders(英文),其网址为 http://go.microsoft.com/fwlink/?LinkId=22847

要求

凭据:要求具备 EFS 证书和文件的所有权。

工具:Windows 资源管理器。

所有添加到文件中的用户,在加密文件所在的计算机中必须拥有加密证书。

允许用户加密或解密文件

1.

打开 Windows 资源管理器。

2.

右键单击要改变的加密文件,在弹出的快捷菜单中选择“属性”。

3.

在“常规”选项卡中,单击“高级”。

4.

在“高级属性”中,单击“详细信息”。

5.

要添加用户到这个文件中,请单击“添加”,然后执行以下步骤中的一种:

要添加用户,而该用户的 EFS 加密证书在这台计算机上,请单击证书,再单击“确定”按钮。

在将证书添加到文件之前,要查看该证书,请单击证书,然后单击“查看证书”。

要从 Active Directory 添加用户,请单击“查找用户”,然后在列表中选择用户,并单击“确定”。

要从文件删除用户,请单击用户名,再单击“删除”。

注意: 当用户被添加到文件中并导入该用户的 EFS 加密证书时,该证书对于受信任的证书颁发机构 (CA) 来说是有效的。然后,该证书将保存到“其他人”证书存储区中。

本新闻共7页,当前在第4页  1  2  3  4  5  6  7  

上一篇:双击盘符要小心 “麦戈兽”病毒在捣乱
下一篇:使用防火墙封阻应用攻击的八项技术
返回首页 | 联系我们 | 关于我们 | 招聘信息 | 友情链接 | 网站地图 | 合作伙伴
版权所有 北京北亚宸星科技有限公司
全国统一客服热线:4006-505-646
北京总部:北京市海淀区永丰基地丰慧中路7号新材料创业大厦B座205室
京ICP备09039053

in~e+ v