首页 | 公司简介 | 数据恢复 | 成功案例 | 技术中心 | 客户服务 | 服务报价 | 联系我们 | 技术论坛  
 
  北京总部: 4006-505-808
  上 海 部: 021-58358765
  深 圳 部: 0755-83692929
  浙 江 部: 13666673722
  广 州 部: 020-83821091
  重 庆 部: 023-86870422
  福 建 部: 0591-83300680
  昆 明 部: 15987117834
  哈尔滨部: 13946167430
  其它地区: 4006-505-808

中国联通信息平台-HP-UX数据恢
中国石油管理局-Oracle数据库恢
工商银行山东分行-AIX删除LV数
濮阳市地方税务局-CHKDSK后数据
台湾HD公司-FreeBSD Nas无法启
promise乔鼎硬盘阵列数据恢复成
IBM EXP300 磁盘阵列数据恢复成
NAS 8100无法挂载数据卷

RAID损坏后 对数据的完整备份
LINUX FSCK数据出错灾难应急方
误删除、误格式化数据灾难应急
误GHOST、误一键恢复灾难应急方
磁盘未被格式化,是否格式化数据
raid磁盘阵列OFFLINE后的应急方
硬盘出现异响应急处理
您当前的位置:首页 >> 安全常识 >> 正文

采用 EFS 加密硬盘以保护数据

启用 Windows 资源管理器菜单中的加密/解密选项

1.

运行“注册编辑器”,导航到以下注册表路径:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\

注册表编辑器

2.

在详细信息栏(右栏)中,单击右键,在弹出的快捷菜单中,依次选择“新建”、“双字节值”。

3.

键入 EncryptionContextMenu 作为双字节值的名称,并按“回车”键确认。

4.

右键单击新建的双字节注册表项,单击“修改”。

5.

在“编辑双字节值”对话框中的“数值数据”栏中,输入一个值,然后单击“确定”按钮。

6.

单击“文件”菜单,选择“退出”,关闭“注册表编辑器”。

注意: 在 Windows Server 2003 中,也可以添加“加密详细信息”选项到资源管理器菜单中。为此,管理员需要创建一个包含以下信息的注册表批文件 (*.reg),并为每个用户运行此文件:

[HKEY_CLASSES_ROOT\*\Shell\Encrypt To User...\Command]

@="rundll32 efsadu.dll,AddUserToObject %1"

 

启用 EFS 文件共享

企业通常希望使用加密技术以帮助保护敏感数据,但同时也允许多个用户访问这些数据。借助 EFS,用户就可以对文件进行加密,然后再授予其他用户访问这个加密数据的权限。要允许几个用户访问加密的文件,这个文件的加密者就要把该文件设成共享状态,然后通过添加其他用户的 EFS 加密证书,允许他们共享访问这个加密的文件。这样,企业可以在提高安全性的同时,确保数据的可用性。

您需要了解有关共享加密数据的某些要求与限制:

不能将用户组添加到加密的文件中,也不能把用户添加到加密的文件夹中。

所有添加到加密文件中的用户,必须在加密文件所在的计算机上拥有 EFS 加密证书。通常由 Verisign 等证书颁发机构颁发证书。此外,如果用户已经登录到计算机上并对其中的加密文件实施了解密,该用户将在这台计算机上拥有一份 EFS 加密证书。要导入证书,请参阅 Microsoft TechNet 网站中的 To import a certificate(英文),其网址为 http://go.microsoft.com/fwlink/?LinkId=22846

此外,所有对该文件进行解密的用户,都必须拥有读取该文件的权限。必须正确设置 NTFS 权限,以允许用户访问。如果用户因受限于 NTFS 权限而被拒绝访问,则该用户将无法读取加密文件,也不能实施解密操作。要设置文件权限,请参阅 Microsoft TechNet 网站中的 To set,view,change,or remove permissions on files and folders(英文),其网址为 http://go.microsoft.com/fwlink/?LinkId=22847

要求

凭据:要求具备 EFS 证书和文件的所有权。

工具:Windows 资源管理器。

所有添加到文件中的用户,在加密文件所在的计算机中必须拥有加密证书。

允许用户加密或解密文件

1.

打开 Windows 资源管理器。

2.

右键单击要改变的加密文件,在弹出的快捷菜单中选择“属性”。

3.

在“常规”选项卡中,单击“高级”。

4.

在“高级属性”中,单击“详细信息”。

5.

要添加用户到这个文件中,请单击“添加”,然后执行以下步骤中的一种:

要添加用户,而该用户的 EFS 加密证书在这台计算机上,请单击证书,再单击“确定”按钮。

在将证书添加到文件之前,要查看该证书,请单击证书,然后单击“查看证书”。

要从 Active Directory 添加用户,请单击“查找用户”,然后在列表中选择用户,并单击“确定”。

要从文件删除用户,请单击用户名,再单击“删除”。

注意: 当用户被添加到文件中并导入该用户的 EFS 加密证书时,该证书对于受信任的证书颁发机构 (CA) 来说是有效的。然后,该证书将保存到“其他人”证书存储区中。

本新闻共7页,当前在第4页  1  2  3  4  5  6  7  

上一篇:双击盘符要小心 “麦戈兽”病毒在捣乱
下一篇:使用防火墙封阻应用攻击的八项技术
返回首页 | 联系我们 | 关于我们 | 招聘信息 | 友情链接 | 网站地图 | 合作伙伴
版权所有 北京北亚数据恢复中心
24小时免费咨询电话:4006-505-808 或 800-810-5880
中关村部:北京市海淀区中关村大街11号E世界A座832B室
皂君庙部:北京市海淀区学院南路68号吉安大厦C座(汇智楼)528室
京ICP备06061795