亚洲精品久久久中文字幕-亚洲精品久久片久久-亚洲精品久久青草-亚洲精品久久婷婷爱久久婷婷-亚洲精品久久午夜香蕉

您的位置:首頁技術文章
文章詳情頁

Windows XP 中如何借助加密文件系統實現文件共享

瀏覽:2日期:2023-07-28 15:49:52

Microsoft Windows XP操作系統在數據保護方面提供了眾多增強特性--特別是Encrypting File System(加密文件系統,EFS)。本文詳細描述了針對脫機文件執行加密操作的具體方法,并力求幫助系統設計師和管理人員開發出借助Windows XP創制數據恢復與數據保護策略的最佳實現方式。

EFS文件共享特性 Windows XP操作系統中的EFS特性可在基于同一文件的多個用戶之間提供文件共享支持。而這就允許將更多用戶添加至某一加密文件,并在此基礎上為數據恢復創造條件。盡管新增用戶調用權限尚無法通過策略或其它手段得以實現,然而,這的確是一種無須真正使用組對象并在用戶間共享專用密鑰即可確保多個用戶對加密文件執行恢復處理的簡便且有效的方法。

當某一文件被初次加密后,文件共享特性即可通過用戶界面(UI)上的一個新按鈕得到激活。在添加額外用戶之前,必須先對相關文件執行加密和保存操作。用戶應先調出某一加密文件的Advanced PropertIEs(高級屬性)對話框,再單擊Details(詳細資料)按鈕,以便將自己添加到文件共享行列。在具備有效EFS證書的前提下,單個用戶還可從本地計算機或Active Directory將其它用戶(而非組對象)添加進來。激活EFS文件共享特性 雖然自Windows 2000開始,操作系統即可通過Win32應用編程接口(API)為借助EFS實現的加密文件共享提供支持,但是,直到Windows XP Professional開發完成之前,EFS特性一直沒有被呈現在Windows資源管理器用戶界面(UI)之上。

如需面向多個用戶而對某一文件進行加密處理,則請依次執行下列操作步驟: 打開 Windows資源管理器 ,并選擇需要進行加密處理的文件。 右鍵單擊所選文件,并在隨后彈出的快捷菜單上選取 Properties(屬性) 命令。 單擊 Advanced(高級) 按鈕,以便將EFS設定為激活狀態。 如圖1所示,請選中 Encrypt contents to secure data(為保護數據而對內容進行加密) 復選框,并單擊 OK(確定) 。于是,所選文件即可接受加密處理。

圖1. 為保護數據資料而對相關內容進行加密處理 說明: 由于壓縮和加密是一對互斥屬性,因此,文件將無法同時接受壓縮和加密處理。 在文件或文件夾第一次接受加密處理時,系統會彈出一個對話框,以便向用戶詢問究竟是只需對所選文件進行加密,還是希望對整個文件夾進行加密。

請選取適當選項,并單擊 OK(確定) 。于是,系統便會返回到初始對話框。 說明: 直到您單擊 OK(確定) 之前,所選文件尚未接受加密處理。不僅如此,直到第一個用戶對所選文件執行加密操作之前,其他用戶均無法被添加到訪問調用行列。 單擊 OK(確定) ,以便對所選文件進行加密處理。 請再次通過 Advanced properties(高級屬性) 按鈕打開文件屬性,并單擊 Details(詳細資料) 按鈕,以便將額外用戶添加進來。當 Details(詳細資料) 對話框被打開時,添加用戶選項便會出現。 說明:Encryption Details(加密詳細資料) 對話框還可為您提供有助于解決疑難問題的更多相關信息。

如需添加新用戶,則請依次執行下列操作步驟: 如圖2所示,單擊 Add(添加) 按鈕。

圖2. 添加用戶 系統將彈出一個新對話框,并將以緩存方式被讀入本地計算機 'Other People'(其它人員) 證書存儲的現有用戶和證書顯示出來。該對話框還允許通過單擊 Find User(查找用戶) 按鈕的方式從 Active Directory 下添加新用戶。 說明: 只有在Active Directory下具備有效EFS證書的用戶才能被添加至加密文件訪問調用行列。

如圖3所示,單擊 Find User(查找用戶) 按鈕,以便對新用戶進行查找。

圖3. 從Active Directory中查找新用戶 系統將顯示一個標準對象選擇對話框,并執行一次搜索操作。 對話框將根據您所設定的搜索條件將那些在Active Directory下具備有效EFS證書的用戶顯示出來。如果未發現特定用戶具備有效證書,該對話框便會如圖4所示提供下列信息:

圖4. 查找用戶操作的搜索結果 如果目錄中用戶對象的userCertificate屬性包含有效證書,那么,系統便會將這些證書羅列在如圖5所示的證書選擇對話框內。

圖5. 用戶證書列表 重要提示: Windows XP將在對應于其它用戶的全部證書被添加至某一加密文件的同時,針對這些證書執行撤銷檢查操作。出于性能表現方面的考慮,系統將不會針對持有專用密鑰的用戶執行撤銷檢查操作。當然,那些未包含CDP(證書吊銷列表分發點)擴展的證書(例如,某些來自第三方CA的證書)則無法通過吊銷狀態檢查。如果針對某一證書的吊銷狀態檢查失敗,系統便會按圖6所示提供相關信息,而該證書則無法由用戶使用。

圖6. 證書吊銷狀態檢測失敗 如果吊銷狀態和連鎖創建任務順利完成,該用戶便可被添加至對話框,而相關文件也將得到更新。(如圖7所示)

單擊 OK(確定) ,以便注冊所做修改并繼續。

圖7. 成功添加新用戶 說明: 具備文件解密權限的任何用戶均可對其它用戶執行刪除操作--只要執行解密操作的用戶同時具備寫入權限即可。 說明: EFS元數據文件頭容量僅限于256K。而這就對可供添加的文件共享條目數量構成了限制。一般情況下,可被添加至某一加密文件的用戶數量上限平均為800個。

如需查看證書所含信息,則請依次執行下列操作步驟: 您可選取某一用戶證書,并為制定管理決策而對其所含信息進行查看。如需查看某一證書內容,則請按圖6所示執行下列操作步驟: 先將對話框內的證書設置為高亮度,再單擊 View Certificate(查看證書) 按鈕。 查看完畢后,單擊 OK(確定) 以關閉對話框。系統將返回先前對話框,而您則可在該對話框內選取可供添加到加密文件的適當用戶。 將準備加以應用的選定用戶證書設置為高亮度,并單擊 OK(確定)

標簽: Windows系統
主站蜘蛛池模板: 成人午夜国产福到在线不卡 | 国产成人亚洲毛片 | 成人a毛片免费视频观看 | 香蕉在线观看视频 | 亚洲国产日韩欧美 | 精品视频一区二区三区 | 三级网址在线播放 | 亚洲一区 中文字幕 久久 | 欧美日韩在线视频不卡一区二区三区 | 国产精品成人一区二区三区 | 99av在线| 国产一区二区三区免费观看 | 日韩免费高清一级毛片在线 | 老汉tv永久视频福利在线观看 | 国产午夜不卡 | 首页亚洲国产丝袜长腿综合 | 欧美成人四级剧情在线播放 | 美国黄色片一级 | 黄色三级毛片网站 | 日韩色在线观看 | 国产成人精品视频午夜 | 色老头xxxwww作爱视频 | 国产高清第一页 | 国产露脸150部国语对白 | 一区二区三区四区在线观看视频 | 亚洲国产精品综合欧美 | 中国女人一级片 | 国产区精品| 女人国产香蕉久久精品 | 国产成人亚洲毛片 | 国产精品亚洲精品日韩已满 | 深夜福利视频在线看免费 | 国产91无毒不卡在线观看 | 日本欧美成 | 精品福利一区 | 国产成人午夜片在线观看 | 日韩日日日 | 日本一级特黄刺激爽大片 | 午夜精品久久久 | 日韩欧美亚洲中字幕在线播放 | 亚洲欧美另类国产综合 |