Kuinka salata tiedostoja, kansioita EFS: llä
- Luokka: Windows
Salaava tiedostojärjestelmä (EFS) on ollut osa kaikkia ammattimaisia Windows-versioita Windows 2000: n jälkeen. Ominaisuus tarjoaa tiedostotason salauksen NTFS-järjestelmiin tallennetuille tiedoille, ja se on linkitetty suoraan tiettyyn käyttöjärjestelmän käyttäjätiliin. Vain käyttäjä, joka on salannut tiedostot ja kansiot, voi käyttää niitä, kun ne on salattu. Salattu tieto on suojattu myös ulkopuolelta, koska siihen ei päästä käynnistämällä toiseen käyttöjärjestelmään tai analysoimalla kiintolevy.
Kyseisen käyttäjän tiedostot ja kansiot näkyvät kuten kaikki muutkin järjestelmän tiedostot, paitsi että ne on korostettu vihreänä.
Tässä on joitain esimerkkejä siitä, missä voi olla järkevää käyttää EFS-salausta:
- Suojaa Dropbox kokoonpanotiedostot
- KeePass-tietokannan tai muun tietokannan suojaaminen
- Suojaa tiedostoja, joita et halua muiden avautuvan koskaan
EFS-tuki
Seuraavat Windows-versiot ja -versiot tukevat EFS: ää
- Windows 2000, XP Professional
- Windows Server (kaikki)
- Windows Vista Business, Enterprise, Ultimate
- Windows 7 Professional, Enterprise, Ultimate
Tietojen salaaminen EFS: llä
Voit salata tiedot Windowsin Resurssienhallinnassa. Valitse yksi tai useita tiedostoja ja kansioita Windows Explorerissa, napsauta valintaa hiiren kakkospainikkeella ja valitse pikavalikosta Ominaisuudet.
Napsauta Lisäasetukset ja etsi Salaa sisältö tietojen suojaamiseksi uudessa ikkunassa. Jos olet valinnut ainakin yhden kansion, sinulta kysytään, haluatko salata vain kyseisen kansion päätiedostot tai myös alikansioiden tiedostot.
Kyseiset tiedostot ja kansiot näytetään sitten vihreänä Windowsin Resurssienhallinnassa. Onnittelut, olet salannut juuri ensimmäiset tiedostosi tai kansiosi EFS: llä.
Voit työskennellä tiedostojen ja kansioiden kanssa normaalisti niin kauan kuin olet kirjautunut oikealle käyttäjätilille. Huomaa, että jopa järjestelmänvalvojat eivät voi käyttää salattuja tiedostoja.
Tietojen salauksen purkaminen salatussa tiedostojärjestelmässä
Voi tulla aika, jolloin haluat salata tiedot, esimerkiksi ennen tiedostojen siirtämistä uuteen tietokonejärjestelmään. Tämä tapahtuu toistamalla täsmälleen sama prosessi.
Valitse tiedostot ja kansiot, napsauta niitä hiiren kakkospainikkeella ja valitse Ominaisuudet. Napsauta Lisäasetukset-painiketta ja poista valintamerkintä Salaa sisältö suojataksesi tietoja.
EFS-varmuuskopio
Salaus on kytketty suoraan tiliin ja salasanaan, mikä tarkoittaa, että salasanan tai tilin muutokset johtavat siihen, että tiedostoja ei voida enää salata. Tämä voi olla ongelmallista ottaen huomioon, että saatat unohtaa tilisi salasanan, minkä jälkeen kaikki salatut tiedostot eivät ole käytettävissä.
Varmuuskopiointi on tässä tapauksessa ratkaisu. Microsoft Windows luo varmenteen sen jälkeen, kun olet käyttänyt EFS: ää ensimmäistä kertaa. Voit varmuuskopioida varmenteen tiedostojen käyttöoikeuksien palauttamiseksi, vaikka tili tai käyttöjärjestelmä muuttuisi.
Tuo suorituskomento näkyviin Windows-r: n avulla. Kirjoita ruutuun certmgr.msc ja paina Enter. Tämä avaa Windowsin varmenteiden hallinnan. Siirry kohtaan Nykyinen käyttäjä kohtaan Henkilökohtainen> Sertifikaatit. Sinun pitäisi nähdä varmenne käyttäjätilillesi.
Napsauta hiiren kakkospainikkeella kyseistä merkintää ja valitse pikavalikosta Kaikki tehtävät -> Vie.
Tämä käynnistää ohjatun sertifikaattien viennin. Napsauta Seuraava aloitusnäytössä ja siirry kohtaan Kyllä, vie yksityinen avain seuraavalle näytölle.
Älä muuta Vie tiedostomuoto -näytön oletusasetuksia, valitse vain Seuraava.
Sinua pyydetään nyt antamaan salasana, jota käytetään suojaamaan yksityinen avain kolmansien osapuolien pääsyltä. Joku, jolla on pääsy avaimeen ja oikealla salasanalla, voi tuoda varmenteen toiseen järjestelmään saadakseen pääsyn järjestelmän salattuihin tiedostoihin.
Viimeisessä vaiheessa sinun on valittava yksityisen avaimen sijainti ja tiedostonimi. Voit vapaasti valita haluamasi tiedostonimen ja sijainnin, esimerkiksi True Crypt- tai Bitlocker-levylle tai säilölle.
Sertifikaattien tuonti ei vie niin kauan onneksi. Kaksoisnapsauta luomasi tiedostoa. Tämä kysyy salasanaa, jonka valitsit luomisen aikana. Jos salasana on oikea, varmenne tuodaan, minkä jälkeen se aktivoituu ja salatut tiedostot ja kansiot luettavissa.
Tämä on kätevä esimerkiksi, jos haluat käyttää salattuja tiedostojasi useissa tietokonejärjestelmissä.
Varoituksen sanat
Tärkeää on varmuuskopioida varmenne, koska tämä on ainoa mahdollisuus päästä takaisin salattuihin tiedostoihin, jos unohdat salasanasi, asennat Windowsin uudelleen uudelleen tai poistat vahingossa tiedostojen salaamiseen käytettävän käyttäjätilin. On tärkeää valita turvallinen varmennevarmenteen salasana varmenteen suojaamiseksi luvattomilta käyttäjiltä.
Yksi ehdotan, että varmenteen varmuuskopio tallennetaan salattuun tallennustilaan lisäturvallisuuden vuoksi.