|
||||
在大部分讀者的印象中,對文件和文件夾加密就是借助第三方的工具,設置一個密碼就行了。那麼今天就幫助你改變一下這種看法,讓你了解NTFS分區所特有的『透明』的EFS加密方式的神奇之處。
說其『透明』加密是因為用戶根本看不到加密的過程,更不用輸入密碼。因為這種加密是跟隨用戶帳戶捆綁在一起的,當用戶登錄時,加密的文件夾就會自動在後臺解密,而以其它身份登錄,則自動進行加密,使其無法訪問其他用戶的加密文件夾。
不過在使用EFS加密之前,我們提醒大家一定要先將分區轉換成NTFS格式喲。
一、輕松加密
右擊要進行加密的文件夾,打開其屬性窗口,在『常規』選項卡中單擊『高級』按鈕,在打開的『高級屬性』窗口中選中『加密內容以便保護數據』選項,然後單擊『確定』按鈕保存設置即可(圖1)。此時當其他用戶登錄,試圖訪問我們已經加密的文件夾時則會給出拒絕訪問的提示。
小提示:文件夾加密後,其名稱會以綠顏色顯示,這主要是因為在『文件夾選項』的『查看』選項卡中選中了『用彩色顯示加密或壓縮的NTFS文件』項,如果取消該項那麼加密文件的名稱即會以黑色顯示。
二、密鑰的導入與導出
由於EFS加密是一種安全的加密方式,如果不知道帳戶密碼那麼則完全無法訪問被加密的內容。為了防止意外情況的發生或者重裝系統前沒有取消加密選項,從而導致數據訪問失敗故障的發生,建議大家做好密鑰的備份工作。
打開『運行』窗口,在其中輸入『Certmgr.msc』並回車打開證書管理器,在左側依次選擇『個人—證書』,在右側即可看到一個以用戶名為名稱的證書,右擊該證書,在彈出的菜單中選擇『所有任務—導出』命令(圖2),這樣即會打開證書導出向導窗口,單擊『下一步』選擇『是,導出私鑰』,然後按照向導要求設置密碼以保護私鑰和密鑰的保存位置即可。
如果出現異常,例如重裝系統導致加密的內容無法訪問,我們只需要雙擊備份的密鑰,打開證書導入向導窗口,然後只要根據向導的提示輸入備份時的保護密碼,其它選項一律使用默認值,這樣即會提示『導入成功』(圖3),此時我們就可以正常訪問了。
三、兩點提醒
使用EFS加密必須注意兩點,一必須為帳戶設置強健的登錄口令,否則EFS加密將形同虛設;二是在重裝系統之前一定要備份密鑰,如果沒有備份,那麼即使在安裝成功後,再新建相同的帳戶並且將其加入管理員組都不能打開加密文件。