Како шифровати датотеке, мапе помоћу ЕФС-а

Испробајте Наш Инструмент За Елиминисање Проблема

Систем шифрирања датотека (ЕФС) део је свих професионалних верзија Виндовс-а од 2000. 2000. Ова функција омогућава шифровање нивоа датотеке за податке похрањене у НТФС системима и директно је повезан са одређеним корисничким налогом у оперативном систему. Само корисник који је шифрирао датотеке и мапе моћи ће им приступити након што су шифровани. Шифровани подаци су заштићени и од спољног приступа, јер им се не може приступити дизањем у други оперативни систем или анализом тврдог диска.

За предметног корисника датотеке и фасцикле се појављују као и све остале датотеке у систему, осим што су означене зеленом бојом.

Ево неколико примера где можда има смисла користити шифрирање ЕФС-а:

  • Заштита вашег Дропбок конфигурационе датотеке
  • Заштита ваше КееПасс базе података или неке друге базе података
  • Заштита датотека које не желите да нико други отвори, икад

ЕФС подршка

Следеће верзије и издања оперативног система Виндовс подржавају ЕФС:

  • Виндовс 2000, КСП Профессионал
  • Виндовс Сервер (све)
  • Виндовс Виста Бусинесс, Ентерприсе, Ултимате
  • Виндовс 7 Профессионал, Ентерприсе, Ултимате

Шифрирање података помоћу ЕФС-а

Можете да шифрирате податке у програму Виндовс Екплорер. Изаберите једну или више датотека и мапа у програму Виндовс Екплорер, кликните десним тастером миша иза ње и из контекстног менија одаберите Својства.

file folder properties

Кликните на Напредно и пронађите Шифрирајте садржај да бисте заштитили податке на новом прозору. Ако сте одабрали бар једну фасциклу, бићете упитани да ли желите да шифрирате само коренске датотеке те мапе или датотеке у подмапе.

encrypt contents to secure data

Датотеке и фасцикла о којој се ради приказују се зеленим бојама у програму Виндовс Екплорер. Честитамо, управо сте шифрирали своје прве датотеке или мапе помоћу ЕФС-а.

encrypted efs folder

Са датотекама и мапама можете нормално радити све док сте пријављени на прави кориснички налог. Имајте на уму да чак и системски администратори не могу приступити шифрованим датотекама.

Дешифрирање података системом шифрирања датотека

Можда дође време где ћете можда желети да дешифрујете податке, на пример пре премештања датотека у нови рачунарски систем. То се постиже понављањем потпуно истог поступка.

Изаберите датотеке и мапе, кликните их десним тастером миша и изаберите Својства. Кликните на дугме Напредно и уклоните квачицу из садржаја Шифрирај садржај да бисте заштитили податке.

ЕФС Бацкуп

Шифровање је директно повезано са налогом и лозинком, што значи да свака промена лозинке или рачуна има за последицу да се датотеке више не могу дешифровати. То може бити проблематично, с обзиром да можете заборавити лозинку за свој налог, чиме би све шифроване датотеке биле недоступне.

Резервно копирање је решење у овом случају. Мицрософт Виндовс генерише сертификат након што сте први пут користили ЕФС. Можете да направите резервну копију за враћање приступа датотекама чак и ако се налог или оперативни систем промене.

Употријебите Виндовс-р да отворите командно поље за покретање. Унесите цертмгр.мсц у оквир и притисните Ентер. Ово отвара Виндовс менаџер цертификата. Идите на Лично> Цертификати под Тренутни корисник. Требали бисте видети сертификат за свој кориснички налог.

Десним тастером миша кликните тај унос и из контекстног менија одаберите Сви задаци -> Извези.

export certificate

Ово покреће чаробњака за извоз сертификата. Кликните на Даље на почетном екрану и пребаците се на Да, извезите приватни кључ на следећи екран.

export private key

Не мењајте подразумевана подешавања на екрану Формат датотеке датотеке, само изаберите Даље.

Сада ћете тражити да унесете лозинку која ће се користити за заштиту приватног кључа од приступа трећих страна. Неко са приступом кључу и правом лозинком могао би да увози потврду у други систем да би добио приступ шифрованим датотекама у вашем систему.

private key password

У последњем кораку морате да одаберете локацију и име датотеке за приватни кључ. Слободни сте да одаберете било које име датотеке и локацију које желите, на пример на Труе Црипт или Битлоцкер количини или контејнеру.

Увоз сертификата не траје тако дуго срећом. Само двапут кликните на датотеку коју сте креирали. Ово ће тражити лозинку коју сте одабрали током креирања. Ако је лозинка тачна, увериће се сертификат, након чега постаје активан, а шифроване датотеке и мапе су читљиве.

Ово је, на пример, корисно ако желите да приступите шифрованим датотекама на више рачунарских система.

Речи опреза

Важно је направити резервну копију сертификата, јер је то једина опција да поново добијете приступ шифрованим датотекама уколико заборавите лозинку, поново инсталирате Виндовс или случајно избришете кориснички налог који се користи за шифровање датотека. За заштиту цертификата од неовлашћених корисника неопходно је одабрати сигурну лозинку за резервне копије.

Предлажем да похраните резервну копију сертификата у шифровани простор за складиштење ради додатне сигурности.