2023年11月29日发(作者:)

解密照片 提示我文件用属性出

首先要确定下你重装统前这个件夹是用么软件加的。

重装系统后脑里有没再安装这软件。

基本无解!使用Windows 2000/XPEFS加密后,在重装系统要导出密,如果你没

先做好密的备份,那么数据是远打不开

很多人对EFS理解的够彻底,因此在使用程中总会一些疑问一般情况下我们最

常见疑问有以几种:

1 为什么打开密过的文时没有需我输入密

这正是EFS加密的一特性,同时也是EFS加密和作系统紧结合的最证明。因为跟

一般加密软件同,EFS加密是靠双击件,然后弹出一对话框,然后输入正

密码来认的用户EFS加密用户确认作在登录Windows时就经进行了一旦

你用适的账户登,那你就能打相应的任加密文件并不需要提什么额外密码。

2 我的加密文已经打不了,我能够把NTFS分区换成FAT32分区挽救我的

吗?

这当然是不能的了。很多人尝试各种方法例如把NTFS分区转FAT32分区;用

NTFS DOS之类软件到DOS下去把件复制到FAT32区等,不过这些尝都以失败

终。毕竟EFS一种加密而不是一般什么权限类的东西这些方法对EFS

是无济事。而如果你的钥丢失或没有做好份,那么一旦发事故所有密过的数

就都没救

3 我加密数据重装了操系统,现在加密数不能打开。如果我使用前一个系

相同的用名和密码应该就可了吧?

这当然也是行的,我们在前面经了解到EFS系统密切关的密钥根据每个

户的SID得来的。尽管你在新系统中使了相同的户名和密但是这个用SID

经变了。这个可以理为两个同同姓的人虽然他们的字相同,不过指纹绝可能相同

那么这种想对于只认纹不认人 EFS加密统当然是效的。

4 EFS过的数据不是就绝安全了呢

当然不是,安全永远都相对的。以被EFS密过的文为例,如果没有合的密钥,虽

然无法打加密文件不过仍然可删除(有些小人确会这样想你竟然敢加了不让我

看!那好,我就删除了,咱们都别看。所以对于重文件,最佳的做法NTFS限和

EFS加密并用这样,如果非法用没有合适权限,将不能访问保护的文和文件夹

而即使拥有(例如为了非获得重要据而重新装操作系并以新的管员身份给

自己指派权),没有密钥同还是打不加密数据

5 我只是用Ghost了一下系,用户账户和应的SID都没有变怎么以前的

文件也不开了?

这也是正常,因为EFS密所用到密钥并不在创建用的时候生,而是在你第

次用EFS加密文件时候。如果你用Ghost系统的镜前还没有密过任何件,那

你的系统就没有密而这样的系制作的镜当然也就包括密钥一旦你加密文件,

并用Ghost恢复系到创建镜的状态,解密文件所的密钥就失了。因此这个问

定需要意!

我也有过惨教训,大家都注意!及时备份个密钥才是道!

参考资料:i/pcjob/system/microsoft/article/0408/444298.html

解密文件或件夹

步骤一:打开Windows管理器。

步骤二:右键单击加文件或文夹,然后单击属性

步骤三:在常规选项卡上,单击高级

步骤四:清除加密内容以便保护数据复选框。

同样,我们在使用密过程中注意以下题:

1.要打开“Windo‎ws资源管请单击开始程序附件然后单击“Windo‎ws资源管

2.在对文件夹密时,系统将询问否要同时文件夹内所有文件子文件夹密。如果

选择仅密文件夹则在要解密件夹中的密文件和文件夹仍持加密。但是,在已解

密文夹内创立新文件和件夹将不被自动加

以上就是使文件加、解密的方法而在使用过中我们也会遇到以一些问题在此作

以下明:

1.高级按钮不

原因:加密文件系(EFS)只能处理NTFS文件统卷上的件和文件。如果试图加

文件或件夹在FATFAT32卷上则高级按钮会出现在文件或文夹的属性

解决方案:

将卷转换成转换实用序的NTFS卷。

打开命令提符。

键入:Convert [drive]/fs:ntfs

(drive 是目标驱动的驱动器)

2.当打开加密件时,显示拒绝访问消息

原因:加密文件系(EFS)使用公钥证对文件加,与该证书相的私钥在计算机上

可用。

解决方案:

查找合适的书的私钥并使用证书理单元将钥导入计机并在本上使用。

3.用户基于NTFS对文加密,重装系统后密文件无被访问的题的解决(注意:

重装Win2000/XP前一定备份加密户的证书)

步骤一:以加密用户录计算机

步骤二:单击开始运行,键入“mmc”,然后单击确定

步骤三:在控制台菜单上,单击添加/删除管理单,然后单击添加

步骤四:在单独管理单下,单击证书,然后单击添加

步骤五:单击我的用户账然后单击完成”(如图2如果你加密户不是管员就不会

现这个窗,直接到下一)

步骤六:单击关闭,然后单击确定

步骤七:双击证书——当前用户,双击个人,然后双击证书

步骤八:单击预期目的栏中显示加密文件字样的证书

步骤九:右键单击该书,指向所有任务,然后单击导出

步骤十:按照证书导向导的指将证书及关的私钥PFX格式导出(注意:推荐使

导出私钥方式导出,这样可以保证书受密保护,以防别人盗。另外,证书只能保

存到你有读权限的目)

4.保存好证书

注意将PFX文件保存。以后重装系之后无论哪个用户只要双击个证书文,导

入这个私证书就可访问NTFS系统下该证书的用户加密文件夹(注意:使用备份

功能备份NTFS区上的加文件夹是能恢复到NTFS区的)

最后要提一,这个证书还以实现下用途:

(1)给予不同用访问加密件夹的权

将我的证书导出私钥方式导出,将该证书发需要访问个文件夹本机其他户。然

后由他登,导入该证书实现对这个件夹的访

(2)在其也WinXP机器对用备份恢复程序备份的前的加密件夹的恢访问权限

将加密文件备份恢复程序备份,然后把生成Backu连同个证书拷到另外

WinXP机器上,用备份恢复程序将它恢出来(注意:只能恢复到NTFS)。然后

导入证,即可访问恢出来的文了。

摘录 zhidao.baidu.com/question/267515

Windosw加密文如何解密

你可以这样作:

先把系统分改成NTFS 然后打开文夹选项,点查看,把使用简单件共享的去掉,

这样,右击文件或文件夹点性后就有个安全的项卡。点击安全,再点高级,再点所

有者点一下列表你当前用的名字,再点应用,确定,再确定。这时就应该以打开了

如果不想加了,再右击文件属性,把加密的勾了。

NTFSWinNT上版本支的一种提安全性、可靠性的高文件系统

Windows2000WindowsXP中,NTFS以提供诸文件和文夹权限、加密、磁盘

配额和缩这样的级功能。

一、加密文件或件夹

步骤一:打开Windows管理器。

步骤二:右键单击要密的文件文件夹,然后单击属性

步骤三:在常规选项卡上,单击高级。选中加密内容以便保护数据复选框

在加密过程还要注意下五点:

1.要打开“Windo‎ws 资源管理器,请单击开始程序附件,然后单击“Windo‎ws 资源管

理器

2.只可以加密NTFS卷上的文和文件夹FAT分区上的文件文件夹无

3.被压缩的文或文件夹可以加密如果要加密个压缩文或文件夹则该文件或

夹将会解压。

4.无法加密标系统属性的文件并且位于systemroot结构中的件也无法密。

5.在加密文件时,系统将询问否要同时密它的子件夹。如果选择是那它的子文

夹也会被密,以后所有添进文件夹的文件和文件夹都在添加时动加密。

二、解密文件或件夹

步骤一:打开Windows管理器。

步骤二:右键单击加文件或文夹,然后单击属性

步骤三:在常规选项卡上,单击高级

步骤四:清除加密内容以便保护数据复选框。

同样,我们在使用密过程中注意以下题:

1.要打开“Windo‎ws资源管请单击开始程序附件然后单击“Windo‎ws资源管

2.在对文件夹密时,系统将询问否要同时文件夹内所有文件子文件夹密。如果

选择仅密文件夹则在要解密件夹中的密文件和文件夹仍持加密。但是,在已解

密文夹内创立新文件和件夹将不被自动加

以上就是使文件加、解密的方法而在使用过中我们也会遇到以一些问题在此作

以下明:

1.高级按钮不

原因:加密文件系(EFS)只能处理NTFS文件统卷上的件和文件。如果试图加

文件或件夹在FATFAT32卷上则高级按钮会出现在文件或文夹的属性

解决方案:

将卷转换成转换实用序的NTFS卷。

打开命令提符。键入:

Convert [drive]/fs:ntfs

(drive 是目标驱动的驱动器)

2.当打开加密件时,显示拒绝访问消息

原因:加密文件系(EFS)使用公钥证对文件加,与该证书相的私钥在计算机上

可用。

解决方案:

查找合适的书的私钥并使用证书理单元将钥导入计机并在本上使用。

3.用户基于NTFS对文加密,重装系统后密文件无被访问的题的解决(注意:

重装Win2000/XP前一定备份加密户的证书)

步骤一:以加密用户录计算机

步骤二:单击开始运行,键入“mmc”,然后单击确定

步骤三:在控制台菜单上,单击添加/删除管理单,然后单击添加

步骤四:在单独管理单下,单击证书,然后单击添加

步骤五:单击我的用户账然后单击完成”(如图2如果你加密户不是管员就不会

现这个窗,直接到下一)

步骤六:单击关闭,然后单击确定

步骤七:双击证书——当前用户,双击个人,然后双击证书

步骤八:单击预期目的栏中显示加密文件字样的证书

步骤九:右键单击该书,指向所有任务,然后单击导出

步骤十:按照证书导向导的指将证书及关的私钥PFX格式导出(注意:推荐使

导出私钥方式导出,这样可以保证书受密保护,以防别人盗。另外,证书只能保

存到你有读权限的目)

4.保存好证书

注意将PFX文件保存。以后重装系之后无论哪个用户只要双击个证书文,导

入这个私证书就可访问NTFS系统下该证书的用户加密文件夹(注意:使用备份

功能备份NTFS区上的加文件夹是能恢复到NTFS区的)

最后要提一,这个证书还以实现下用途:

(1)给予不同用访问加密件夹的权

将我的证书导出私钥方式导出,将该证书发需要访问个文件夹本机其他户。然

后由他登,导入该证书实现对这个件夹的访

(2)在其也WinXP机器对用备份恢复程序备份的前的加密件夹的恢访问权限

将加密文件备份恢复程序备份,然后把生成Backu连同个证书拷到另外

WinXP机器上,用备份恢复程序将它恢出来(注意:只能恢复到NTFS)。然后

导入证,即可访问恢出来的文了。

WindowsXP文件加密能及其使

作者:lvvl 来源:赛迪网安全

Windows XP文件加功能强大且简单易因而许多用都使用它保护自己重要文

但由于大部用户对该能了解不在使用过程经常出现题,在本刊“‎电脑医院

中我们也频地收到读的求助信为此,CHIP里将特意您详细介有关该功

使用技

微软在Windows2000建了文件密功能,该功能后来移植到WinXP使用该功

我们只需简地单击几鼠标就可将指定的件或者文夹进行加而且在加密

我们依然以和没加前一样方便地访问和使用它们,非常方便。而且加密后使黑客侵

系统,完全掌握了件的存取,依然无法读这些文件文件夹。

但简单强大文件加密能也给许用户带来困扰。由于使用简许多用户都于使用

保护自己重要文件但大部分用由于缺乏该功能的正了解,在使用时泄

法解密等题频繁发恰恰被加密文件往往重要的文影响非常大为此,笔者特

意整了有关该能的一些关知识和使用技巧与分享。

加密和解密件与文件

Windows2000系列和WinXP版及Windows2003户都可使内建的文加密功

但前提是准加密的文与文件夹在的磁盘须采用NTFS文件统。同时要注意

由于加密解功能在启时还不能起作用,因此系统文或在系统录中的文是不能被

加密的,如果操作系安装目录的文件被密了,系统就无法动。另外,NTFS

统还提一种压缩用户可以没压缩前样方便访文件与文夹的文件缩功能,但该

功能不与文件加功能同时使用,使用ZIPRAR等其压缩软件缩的文件在此限。

加密时,只需使用鼠右键单击加密的文或者文件,然后选择属性,在属性对话

框的常规选项卡上单高级按钮,在高级属性”‎对话框上选加密内容以护数据

选框并确即可对文进行加密如果加密的文件夹,系统将进一弹出确认属性更

对话框要求确认是加选中的文夹,还是加密选的文件夹子文件夹以其中的文

而解密的步与加密相,您只需在高级属性对话框中清加密内容以护数据复选框

上的中标记即(如图1),而在解密文夹时将同弹出确认属性更对话框要求

确认解密作应用的围。

1

加密后,用户可以像使用普通文一样直接开和编辑又或者执行制、粘贴等操作

且用户在密文件夹创建的新件或从其文件夹拷过来的文都将自动加密。被加

密的文和文件夹名称将默显示为淡绿色,如您的电脑被加密的件和文件的名称

彩色显示您可以单击我的电脑|工具|文件夹选项然后在文件夹选项对话框中单

查看选项卡,选中以彩色显示密或压缩NTFS复选框即可

赋予或撤销他用户的

如果需要,您可赋予其用户对加文件的完访问权限但要明白,Windows所采用

是基于密的加密方,并且是在用第一次使该功能时为用户创用于加密密钥,

因此您准备予权限的户也必须经使用过统的加密能,否则将无法功赋予对

限。Windows内建的件加密功只允许赋其他用户访问加密文的完全权,而不允

许将密文件夹权限赋予其他用户

要赋予或撤其他用户加密文件访问权限可用鼠标右单击已加的文件,选择

,在属性对话框的常规选项卡上单高级按钮,在高级属性对话框中单详细信

按钮,即可通过添加删除按钮添加或除其他可访问该文的用户。

备份密钥

有许多读者系统发生障或重新装系统以无法再访问前他们加过的文件文件

夹而本刊电脑医院求助。但此时为时晚,Windows内建的密功能与户的账户

非常密同时用于解的用户密也存储在统内,任何导致用账户改变操作和故

都有可能来灾难,要避免这种况的发生您必须未雨缪,在使用加密能后马上

加密密

备份密钥的作并不复,您只需单击开始|运行,键入“certm‎g打开证书管器,

在左边窗口依次单击制台,打开证书- 当前用户下的个人中的证书然后在右边

口中用鼠右键单击预期目的加密文件系的证书,指向所有任务|导出,系统将打

证书导出向指引您进行作,向导将询问是否需要出私钥,您应该选择导出私

,并按照向导要求输入码保护导的私钥,然后选择存导出后文的位置即

成。

建议您将导的证书存在系统盘外的其他盘上,以避免在使磁盘镜像类的软件

复系统时备份的证覆盖掉。备份后,当加密文件账户出现题或重新装了系统

要访问解密以前密的文件您只需要使鼠标右键击备份的书,选择安装PFX

系统将弹出证书导入向指引您的操您只需要键当初导出书时输入于保护备

证书的密,然后选择让根据证书类,自动选择证存储区即可完成,完成后就可

以访问以前加密文件

指定恢复代

如果您同时使用多个账或者与其用户共用台电脑,担心更换账或者其他户加密的

文件出问题那么您可以虑指定一文件故障复代理,恢复代理可解密系统所有通

建加密功加密的文一般用于网管理员在络上处理件故障,并能使管理

职员离后解密职加密的工资料。在 Win2000中,默认Administrator恢复代理

WinXP上,如果需要恢代理则必自行指定但需要注意恢复代理只够解密指

恢复代理被加密的件,所以您应该所有人开使用加密能前先指恢复代理

如果您所使的电脑是业网络中那么您需要系管理员询是否已制定了故恢复

策略而如果您只在使用一单独的电那么您可以照下面的骤指定恢代理。

先,您需要使用备指定为复代理的户账户登申请一份故恢复证书该用户必须

是管理员或拥有管理权限的管组成员。对于企业网上的电脑登录后可以过上面

过的证书管理器,在使用任务中的申请新证书中向服务器请。而在个人电上,

您必须单击开始|附件|命令提示符在命令行窗中键入“ciphe‎r /r:c:可以

任一文件命令行窗口提示您输保护证书密码并生我们需要证书。生成的证书

一个是PFX文件,一个是CER文件,先使用鼠标键单击PFX文件,选择安装PFX

通过弹出的证书导入向选择根据证书类,自动选择证存储区”‎导入证书。

接下来再单开始|运行,键入“gpedi‎t.msc”打开组策略辑器,在左边控制上依次单

本地计算机|计算机配置|Windows 设置|安全设置|公钥策略|加密文件系,然后在右

口中用鼠右键单击添加数据恢代理(如图2),然后在弹出添加数据恢

代理向导中浏览并选刚才生成证书中的CER文件在键入保护书的密码,向导

将导入书,完成指定恢代理的工完成后,在以后需要时候,只需使用被定为恢

理的账户录,就可以解密统内所有指定恢复理后被加的文件。

2

禁止加密功

在多用户共电脑的环下,我们往往通将其他用指定为普用户权限限制他们使

某些功能但由于普通户账户默允许使用密功能,因此在一些用户共用电脑上经

常会带来一困扰。如果担心电上其他用乱加密磁上的文件您可以设置定的文件

夹禁止被加,也可以完全止文件加功能。

如果您希望某个文件设置为禁加密,可以编辑一文本文件内容包括[Encryption]

“Disable=1”两行,然后命名为 “Deskt‎o将其放到不望被加密文件夹中可。

其他用户图加密该件夹时,系统将提示户该文件加密功能禁止。但需要注意

只能使用种方法禁其他用户密该文件,文件夹中的文件夹将受保护。

如果需要,您也可以完禁止文件密功能,在Win2000中,只需使用Administrator登录

“secpo‎l.msc”打开策略编器,用鼠标右键击左边控台上的安全设置|公钥策略|

加密文件系,选择属性,在属性对话上清除允许用户使文件加密统(EFS)来

加密文件复选框上的中标记,然后重新启电脑即可而在WinXP上虽然有相应的

项,但实际上并能够起作,您需要通过辑注册表禁止文件密功能。首先单击

|运行,键入“reged‎i打开注册表辑器,依次单击

“HKEY_LOCAL_MACHINESOFTWAREMicrosoft Windows NTCurrentVersionEFS”

再用鼠标右单击建立“DWORD‎值,双击新建的并赋值为1”关闭注册表重新启

脑。这样,当其他用户图使用文加密功能系统将提示密功能已禁止(如图

3)。

3

防止泄密

由于对文件密功能缺了解,许多读者对功能是否够真正发作用抱有怀疑态度,

另外一些户却又因过分地放而导致泄事件频繁生。首先,对于该功能加密效果

您大可放心不必因为在使用加密件时不需输入密码怀疑加密果,在加密后能

透明地使恰恰正是功能的优虽然有一些三方软件经成功地解使用该能加密

件,但这种软件时对于Windows XP是无效,而且即使在他版本的Windows

作系统上也是可以避的。

但您需要小由于自己失误引起密失效,也需要了解功能的特Windows XP内建

件加密功与用户的户是联系一起的,换言之,如果您的Windows账户没有

好,密码被其他获得,那么对方也可以像您样登录系访问加密文件。另外,当已

加密的件被拷贝者移动到NTFS件系统磁上时,文件将被解在文件通过

传输时也是以明文式进行传的。这些您都需清楚,避免错误操引起泄密而最主

要的加密后的件并不是对安全的虽然可以确不被读取但却无法避被删除。

此外,在加密文件过程中,系统将把原的文件存到缓冲区然后在加密将原文件

除。这些被删除的文件在统上并不不可能恢的,通过磁盘文恢复工具有可能被

恢复过来而成泄密,此时您需要虑通过其磁盘安全具,或者使用系内建的“ciphe‎r

命令对磁盘的已删除件进行清,具体的步骤,单击开始|附件|命令提示符,在命

令行窗中键入“ciphe‎r /w C:foldername即可清除Cfoldername文件夹中删除文件

留的碎片如果不输入件夹名称将对整个盘进行清

疑难排解

当您的Windows录账户变而无法访已加密的件时,由于用户的户名称或密码

变更将无法与来的加密书联系上因而您需要虑是否在使用其他账时更改了

账户的称或者密?又或者是管员进行了样的操作如果的确如您可以尝试

己的账名称和密更改成原的,问题应该能解决。但需要注意根据微软的法,

回账户名与密码的法在管理账户上可无效,而且如果您账户并不改变而是

除后重也就是说是个全新的户,那么您只能求助于恢代理或者入备份的书。

如果您已经新格式化硬盘、重新安装了统又或者使用尚未加文件时的统盘镜像

复了系统导致无法访问加密文那么您只能通过导入己的证书者恢复代的方法

决问题,这时基本上经没有其方法可以助您取回件。另外,Windows XP SP1

版后使用了新的密算法,如果您加密使用的是Windows XP SP1版本那么当您尝

挽救数据也应该使该版本,或者未来的新版本,否则在其他本上乱试加密文件可

能会损毁。

系统安全 深入理解加文件系统EFS

微软在NTFS4.0及后续版的文件系中,捆绑了两个能强大的具:压缩文件系

加密文系统。这个选项在件夹的属-高级里面。是一个单选。压缩文件系在这里

多提了,不过有一点可能有心的友注意得就是这两个项不可以时选。这个

原因很单,因为不论是密文件还压缩文件我们都是在变文件,我们通过改他们

的读框架来加或者压缩件。这里可能有要问,WinRAR为什么可及加密文

压缩文。其实 WinRAR加密的方是在基于WinRAR这个文件缩系统,而不是基于

件本身。我们还是言正传。

这里面要提的一点叫加密方式相信有些朋AliceBob这两个名非常熟悉

两个名字早用于IBM出版的本图书中用来解释对加密和非称加密。对称加密,

简单一点说是加密所使用的密码解密所使的密码是一个密码非对称呢,加密使用

解密是不的密码。这个不同的码,一个被称为钥,另一个就是钥。从名字上面

可以看出来私钥,是无论如何会公开的公钥,则是发布出的。

详细解释一,熟悉非对称密的朋友以跳过这段。发送一份感数据

BOB显然需要加非对称加密使用两个不的密码加和解密。就是说,如果alice

的公钥私钥为一密码,分别是alice的公alice的私钥那么,用alice公钥加密

东西只有使 alice私钥可以密,对应的,如果使用alice加密的东西,只有alice

的私钥以解开。那么对于bob也是一。如果我们采对称加密方法,也就是加密

解密的过使用的是个密码,那么这个密是无论如不能被第方截获的互联网络,

可以截获;电话,可以监听;甚至当面交,都可以被窃。所以这是对加密的一重大

缺陷如果采用非称加密,alicebob公开自己私钥,然后他们在换信息前

互相交换公。这样,alice使bob公钥加密alicebob文件,这个使用bob公钥

过的文件仅有bob私钥可以开。而bob没有公开他的私钥所以,我们

看到,这样的加密是安全的。这个信息加解密,交换公钥的程,就是非对称密。

解释过非对加密,我们也可以单的比较两者在安性上的优性。不过非对称密一

个重的缺陷,就是运算时很长,对称加密在作效率上能是非对加密的100-1000

所以微软也在看到这点后,在EFS成了两者优点。EFS使用对称加密

非对称加结合的工方式,即先生成一字符串作密钥采用称加密方加密文件

后,再使用非对加密加密个密钥。这个密钥具位数我记得了,大约在70。这里

出现一问题,实际在操作统中,公钥和私钥怎么获得?为什么管理可以解开

用户的密文件?

依照微软的皮书中解,加密文件系中的用户书的获得有两种途径一个是从

CA(CertificationAuthority)获得,另一种是在业级CA效的时候本机为自颁发一个

字证书。这里需要解的是证书密钥的关,证书是密钥载体,在证书中包了密钥。

这里可能又人要问,用户的私钥存放在什地方?用户的私钥通过另外种验证机

实现的,这个在系统面,日后我会写章加以阐除了这两个钥,还有一个用直接

加密件的密钥这个根据用自己的SID计算出的,微软没有公这方面的息,还

请有心人同尝试理其中的工原理。管理员之所可以管理有用户的密文件,是为

了保证统的稳定如果每一个户的文件只有创建可以修改那么计算机能因此陷

入混乱的状

近日听闻有软件可以解微软的EFS我本为之兴结果下载后究了一下

这种软件的作原理是份出管理的帐户信通过ERA(紧急恢复代)实现

加密文的恢复。事实上,如果用户不在重新安系统的时忘记备份相应

的密那么这个加过的文件能永远打开。这一点不难解,因为每一次

安装操作系操作系统会即生成一SID当然,如果用户的品足够好

还是可能生一样的SID号的(开个玩笑)关于备份管员账号和码,可以

通过Windows2000后续版本内建的忘密码向导帮助备份码。希望可以

家一些帮

解密文件或件夹

步骤一:打开Windows管理器。

步骤二:右键单击加文件或文夹,然后单击属性

步骤三:在常规选项卡上,单击高级

步骤四:清除加密内容以便保护数据复选框。

同样,我们在使用密过程中注意以下题:

1.要打开“Windo‎ws资源管请单击开始程序附件然后单击“Windo‎ws资源管

2.在对文件夹密时,系统将询问否要同时文件夹内所有文件子文件夹密。如果

选择仅密文件夹则在要解密件夹中的密文件和文件夹仍持加密。但是,在已解

密文夹内创立新文件和件夹将不被自动加

以上就是使文件加、解密的方法而在使用过中我们也会遇到以一些问题在此作

以下明:

1.高级按钮不

原因:加密文件系(EFS)只能处理NTFS文件统卷上的件和文件。如果试图加

文件或件夹在FATFAT32卷上则高级按钮会出现在文件或文夹的属性

解决方案:

将卷转换成转换实用序的NTFS卷。

打开命令提符。

键入:Convert [drive]/fs:ntfs

(drive 是目标驱动的驱动器)

2.当打开加密件时,显示拒绝访问消息

原因:加密文件系(EFS)使用公钥证对文件加,与该证书相的私钥在计算机上

可用。

解决方案:

查找合适的书的私钥并使用证书理单元将钥导入计机并在本上使用。

3.用户基于NTFS对文加密,重装系统后密文件无被访问的题的解决(注意:

重装Win2000/XP前一定备份加密户的证书)

步骤一:以加密用户录计算机

步骤二:单击开始运行,键入“mmc”,然后单击确定

步骤三:在控制台菜单上,单击添加/删除管理单,然后单击添加

步骤四:在单独管理单下,单击证书,然后单击添加

步骤五:单击我的用户账然后单击完成”(如图2如果你加密户不是管员就不会

现这个窗,直接到下一)

步骤六:单击关闭,然后单击确定

步骤七:双击证书——当前用户,双击个人,然后双击证书

步骤八:单击预期目的栏中显示加密文件字样的证书

步骤九:右键单击该书,指向所有任务,然后单击导出

步骤十:按照证书导向导的指将证书及关的私钥PFX格式导出(注意:推荐使

导出私钥方式导出,这样可以保证书受密保护,以防别人盗。另外,证书只能保

存到你有读权限的目)

4.保存好证书

注意将PFX文件保存。以后重装系之后无论哪个用户只要双击个证书文,导

入这个私证书就可访问NTFS系统下该证书的用户加密文件夹(注意:使用备份

功能备份NTFS区上的加文件夹是能恢复到NTFS区的)

最后要提一,这个证书还以实现下用途:

(1)给予不同用访问加密件夹的权

将我的证书导出私钥方式导出,将该证书发需要访问个文件夹本机其他户。然

后由他登,导入该证书实现对这个件夹的访

(2)在其也WinXP机器对用备份恢复程序备份的前的加密件夹的恢访问权限

将加密文件用“备份恢复”程序备份,然后把生成Backu连同个证

书拷到另外一WinXP机器上,用“备份恢复”程序将它恢出来(注意:只

能恢复到NTFS)。然后导入证,即可访问恢出来的文了。