文章詳情頁
Windows 系統EFS加密出了問題怎么辦?(四)
瀏覽:12日期:2023-05-28 08:44:48
EFS加密疑難解答1.重裝系統后默認的恢復代理是否能恢復以前的加密數據?不能,假設Administrator用戶是默認恢復代理,重裝系統后,這個Administrator的SID已經發生了變化,所以不能作為以前用戶的恢復代理了,只有將備份的證書導入才能打開文件。2.被EFS加密過的數據是否絕對安全?不是,安全永遠是相對的。EFS加密過的文件,如果不是用戶本人或恢復代理,雖然無法打開加密文件,但是仍然可以刪除,所以對于重要文件,最佳的做法是NTFS權限和EFS加密配合使用。只有同時具有NTFS權限以及密鑰,才能操作文件。3.我用的是Windows 2000系統,在局域網中且加入了域,我用Administrator為何不能解密文件?由于加入域中,默認的恢復代理是域管理員,而不是本地管理員了,所以必須以管理員身份登錄域,才能解密。4.用Ghost備份了系統,恢復系統后可以打開以前的加密文件嗎?這要看什么時候做的克隆,如果已經用EFS加密文件后才克隆系統,用戶賬戶和相應的SID都沒有變,而且存在相應密鑰,重新恢復系統,應該可以打開加密文件。但是如果第一次用EFS加密文件之前就克隆了系統,這時系統中還就沒有密鑰,而這樣的克隆中也不包括密鑰,所以在加密之前所做克隆恢復后不能打開加密文件。5.所有的在Windows 2000上加密的文件都不可訪問,包括EFS代理,而我并未重裝系統,這是怎么回事?如果在系統未發生故障,而每個人,包括EFS代理都不能訪問所有的加密文件時,請打開注冊表編輯器,找到HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlFileSystem,檢查NtfsEncryptionService的值是否為默認值“EFS”(很可能已經被修改或是此鍵已被刪除),如果被修改,你可以改回默認值。6.如何檢查誰加密的文件以及誰是恢復代理?可以在資源管理器中選中要查看的文件,在文件上用鼠標右鍵點擊,并選擇“屬性”,在“常規”選項卡上點擊“高級”按鈕,點擊“詳細信息”,在這里你可以查看誰可以透明打開這個加密文件(如果只有一個,則為加密者)以及查看文件的恢復代理是誰
標簽:
Windows系統
相關文章:
排行榜