BitLocker

* 加密整个卷(如:操作系统卷)。

* 不需要用户证书。

* 能够防止操作系统被恶意篡改。

* BitLocker针对离线***而设计,主要用于加密操作系统所在的卷,以保护重要的系统文件在启动前不被破解。由于所有系统文件均被高度加密,***即使将硬盘挂接其它计算机,也无法使用破解用户账户数据库文件等手段,获得系统的使用权,或解读出EFS密钥。但是,一旦系统正常启动完毕,BitLocker针对操作系统分区的保护即告结束。

* BitLocker可以加密整个Windows卷,其中包括:页面文件、SAM数据库、休眠文件和临时文件等。这些都是EFS所无法保护的(EFS无法加密系统文件和位于系统目录下的所有文件)。vista中也有这个功能,但是vista 中被分区限制了,bitlocker要求必须要有2个主分区,一个系统保留分区,一个 系统分区。所以在vista中没有被用起来。再windows7中 当你在一个裸盘上安装一个全新的w7时,系统会自己创建一个100M 的保留分区,要使用bitlocker 必须有这个分区,再vista中这个分区不是自动创建的,再windows7中要是你是裸盘,你可以看到有一个100M的保留分区,不是裸盘,当你使用bitlocker时,系统会自动创建一个100M的保留分区。具体的大家可以查查相关资料。

这里我写的是EFS 的,bitlocker的这里先不说了。

EFS

* 加密文件或文件夹。

* 需要用户证书。

* 不能防止操作系统被恶意篡改。

* EFS既可以应对离线***,也可以应对系统启动后的在线***,但是它不能用于账户数据库、启动文件等重要文件的加密,否则会造成部分用户无法使用系统的问题。

其实efs 加密文件系统,在加密时也是利用了证书,公钥和私钥。这些对用户来说都是透明的。客户是看不到这个过程的。这里就不再介绍加密过程了,想了解得哥们可以上网查下加密和加密的原理。

Widnwos 7 的数据恢复代理,可以将其他用户加密的文件进行解密,但是这个必须要用户加密数据之前进行 设置 数据恢复代理,工作组和域环境都是一样的。但是你要将加密的文件从NTFS 分区拷到FAT 分区中加密文件自动解密。被EFS加密过的数据不能在Windows中直接共享。如果通过网络传输经EFS加密过的数据,这些数据在网络上将会以明文的形式传输。NTFS分区上保存的数据还可以被压缩,不过一个文件不能同时被压缩和加密。最后一点,Windows的系统文件和系统文件夹无法被加密。

利用EFS 加密文件和文件夹 区别再于加密的文件夹,以后向这个文件夹中再新建的文件都是加密的。

这个是我之前用user1 用创建的文件use1 ,并且我也用 user1 利用efs 加密了。

点------details 大家看到 只有用户user1 可以访问该文件

上图窗口下面--加密数据恢复代理为---空----。一会创建下用来可以恢复加密文件

账户的 公钥和私钥 也就是证书。这时我切换到管理员账户 admin1

运行--- cmd---cipher /r:e:\1.txt ## 这是 将 证书 放到哪个磁盘,我的证书名字

是 1.txt 这只是个证书名字,大家别认为是记事本啊。大家看下图可以发现,有2个

文件.CER 和.PFX ,其中.PFX是 admin1 私钥,.CER 是公钥。

然后在 运行—cmd---mmc ,调用mmc 来将证书导入。

这里将你的私钥导入,就是以.PFX 结尾的后缀名。

输入保护证书的密码,还有选中 将证书可导出。

接下来再计算机 运行中 输入 gpedit.msc 打开 组策略编辑器。

选中----》计算机配置-----》windows 设置-------》安全设置-----》公钥策略-----》EFS

右击à添加数据恢复代理---〉将你的公钥添加进去

选中----》计算机配置-----》windows 设置-------》安全设置-----》公钥策略-----》EFS

右击à添加数据恢复代理---〉将你的公钥添加进去(也就是admin1公钥)

添加完成以后账户admin1 就成为了 数据恢复代理。

就是选中上图中的1.txt.CER 这个就是admin1 的公钥。

完成之后,切换用户user1 进去,然后到 刚才创建的那个 文件user1—右击---属性—高级

--details 查看到,数据恢复代理 这里面还是没有 用来恢复加密数据代理的 用户,

这是因为数据恢复代理 只能 恢复 创建了 代理之后 加密的 文件,之前创建的加密文件,恢复代理 还是不能解密的。然后你可以用user1 再创建一个文件,然后对其加密,然后再查看details 时 数据恢复代理 就会有 admin1 这个用户。

写的不好,请各位将就下,以后慢慢提高,嘿嘿

其实我感觉这个东西好像没有多少人用,就当闲来无事随笔的,主要是刷新下博客的等级,因为我790多分,博客等级还是1级,博客管家说 发表个文章刷新下数据库就Ok 了。

转载于:https://blog.51cto.com/sunningjun/348018

EFS 加密文件系统相关推荐

  1. EFS加密文件系统应用心得

    EFS是微软操作系统提供的一个很好的文件加密机制.若企业采用了EFS加密机制的话,则文件的加密.解密过程都是透明的.当用户完成一个文件后,若觉得这个文件需要保密,则只需要把他存放在一个采用EFS加密过 ...

  2. 计算机efs加密,EFS加密

    EFS(Encrypting File System,加密文件系统)是Windows 2000/XP所特有的一个实用功能,对于NTFS卷上的文件和数据,都可以直接被操作系统加密保存,在很大程度上提高了 ...

  3. 如何在 Windows Server 2003、Windows 2000 和 Windows XP 中备份恢复代理的加密文件系统 (EFS) 私钥...

    本 文介绍了如何在运行 Microsoft Windows Server 2003.Microsoft Windows 2000 或 Microsoft Windows XP 的计算机上备份恢复代理加 ...

  4. 数据加密存储---加密文件系统(EFS)介绍

    1.1 加密文件系统(EFS) EFS(Encrypting File System,加密文件系统)是Windows 2000/XP/Vista/WindowsServer2008所特有的一个实用功能 ...

  5. linux下efs加密技术,在Linux系统中的加密文件系统应用(EFS)

    在Linux系统中的加密文件系统应用(EFS) 开源系统在企业中尤其是在服务器的构建和数据存储中得到了普遍的应用和推广,其安全问题得到了大家的关注.基于这些考虑,开源系统在数据安全方面提供了许多优秀和 ...

  6. WINDOWS XP SP2 NTFS EFS加密文件的解密案例

       北京一用户,原系统分为3个区,C盘安装WINDOWS XP SP2,D及E盘为用户重要数据区,其中D盘有用户特别重要的几个文件,当初为安全性考虑,设置了NTFS的EFS加密,后系统运行缓慢,重装 ...

  7. WinXP的EFS加密文件如何解密?

    根据网上流传的资料,EFS(Encrypting File System) EFS加密是基于公钥策略的.在使用EFS加密一个文件或文件夹时,系统首先会生成一个由伪随机数组成的FEK(File Encr ...

  8. 【绝对原创】最新研究成果,EFS加密文件真的可以解密!各位不要放弃哈~

    我是一名正在读计算机专业的博士,前一段时间花费了几个月研究EFS解密技术,终于成功了,现在总结一下,给各位一个启示~ 关于EFS加密: EFS(Encrypting File System,加密文件系 ...

  9. 使用EFS加密windows文件

    曾在碰到有朋友提出如下几个问题: 一是,我加密的文件打不开,能否将NTFS格式分区转换成FAT32分区能打开吗? 二是,加密数据后重装了操作系统,现在加密数据不能打开,如果我使用跟前一个系统同样的用户 ...

最新文章

  1. WMI Series :事件预订和处理
  2. 又一例SPFILE设置错误导致数据库无法启动
  3. 启动 Eclipse 弹出“Failed to load the JNI shared library jvm.dll”错误的解决方法!
  4. 什么是数据结构,为什么我们需要数据结构?
  5. Font Awesome-一款吊炸天的字体图标插件中文全介绍
  6. Boost:opencl测试的程序
  7. Linux系统安全学习手册
  8. oracle连接数增加无法释放,Oracle连接数过多释放机制
  9. TensorFlow 教程 --教程--2.5TensorFlow运作方式入门
  10. 实例3 如何使用菜单控件
  11. C++ STL常用算法总结
  12. 小小方法,问题锦集。
  13. RTCM3.1/3.2
  14. Java常见算法(一)
  15. PHP后端美化,基于Thinkphp5.5表白墙源码,已美化后端
  16. matlab求导图形,用MATLAB图形使高等数学问题直观化
  17. 注册表--设置文件打开方式
  18. reimage许可证密钥_2019年7月24日,绝对真实的许可证密钥
  19. 【西语】【1】Te amor 我爱你
  20. 加拿大要把AI带上飞机,他们都准备干什么?

热门文章

  1. SAP MM Return Purchase Order之使用
  2. 心得丨机器学习自学指南(覆盖各个阶段的心得体会哦)
  3. 《用Python进行自然语言处理》第 11 章 语言数据管理
  4. 什么是传感器融合?我们从“盲人摸象”讲起……
  5. DeepMind的新强化学习系统是迈向通用AI的下一步吗?
  6. 机器学习奠基人Michael Jordan:下代技术是融合经济学,解读2项重要进展
  7. 拥抱人工智能报告:中国未来就业的挑战与应对
  8. PANS最新脑神经科学研究:激活一种新语言并不费力气
  9. 腾讯投资过 600 多家公司不惊奇,京东也有出手 260+ | 大公司投资并购盘点
  10. 深度丨建立合资公司,深度参与运营:详解景驰的无人驾驶生意经