文章詳情頁
Windows 系統(tǒng)EFS加密出了問題怎么辦?(三)
瀏覽:11日期:2023-05-28 08:42:54
用恢復(fù)代理解密文件刪除用戶后打開加密文件的解決辦法EFS加密是安全可靠的,那么,一旦用戶賬戶被刪除,就像開頭提到的那位,重新創(chuàng)建一個相同的用戶可以打開嗎?答案當然是否定的,重新創(chuàng)建的用戶雖然與以前用戶同名,但是系統(tǒng)卻不會分配相同的SID(記住,不可能存在相同SID!除非是克隆系統(tǒng)),因此密鑰也不同,加密的文件自然就無法打開了。當然,這種情況也不是完全沒有解決的辦法,因為用EFS加密過的文件,除了加密者本人之外還有“恢復(fù)代理”可以打開。恢復(fù)代理是一種特殊的用戶,作用是解開用EFS加密的文件。對于Windows 2000來說,在單機和工作組環(huán)境下,默認的恢復(fù)代理是 Administrator ;Windows XP在單機和工作組環(huán)境下沒有默認的恢復(fù)代理。而在域環(huán)境中就完全不同了,所有加入域的Windows 2000/XP計算機,默認的恢復(fù)代理全部是域管理員。所以我說那位網(wǎng)友是幸運的,因為他用的是Windows 2000,可以用Administrator這個用戶登錄系統(tǒng),然后就能直接打開或者解密文件。大量使用Windows XP的朋友就沒有那么幸運了,由于沒有默認的恢復(fù)代理,事先又沒有設(shè)置恢復(fù)代理,一旦用戶被刪除,你面臨的將是數(shù)據(jù)的丟失。因此如果你使用的是Windows XP用戶,請事先設(shè)置恢復(fù)代理。設(shè)置Windows XP恢復(fù)代理1.首先確定用哪個用戶作為恢復(fù)代理,可以設(shè)置任何用戶,比如你想讓USER成為恢復(fù)代理,就用USER賬戶登錄系統(tǒng)(一般建議使用Administrator作為恢復(fù)代理)。2.在“運行”中輸入“cipher /rc:test”(test可以是任何其它名字),回車后系統(tǒng)會提示詢問是否用密碼把證書保護起來,你可以自己設(shè)置一個密碼,也可不需要密碼保護就直接按回車。完成后我們在C盤的根目錄下可以發(fā)現(xiàn)test.cer和test.pfx兩個文件(在資源管理器中點“工具→文件夾選項→查看”,取消“隱藏已知文件類型的擴展名”才能看到文件后綴名)。3.先使用鼠標右鍵單擊PFX文件,選擇“安裝PFX”,將彈出“證書導入向?qū)А保绻崾据斎朊艽a,就輸入步驟2中設(shè)置的密碼,選中“標示此私鑰為可導出的”,下一步選擇“根據(jù)證書類型,自動選擇證書存儲區(qū)”導入證書。4.在“運行”中輸入“gpedit.msc”并回車,打開組策略編輯器。在“計算機配置→Windows設(shè)置→安全設(shè)置→公鑰策略→正在加密文件系統(tǒng)”下,點擊鼠標右鍵,并選擇“添加數(shù)據(jù)恢復(fù)代理”,按“添加故障恢復(fù)代理向?qū)А贝蜷_test.cer,完成后即成功將USER用戶設(shè)置為指定恢復(fù)代理現(xiàn)在,登錄USER用戶,就可以解密所有在指定恢復(fù)代理后被加密的文件(夾)了。注意,在設(shè)置恢復(fù)代理前已經(jīng)加密的文件是不能解密的,所以必須未雨綢繆,事先設(shè)置恢復(fù)代理。
標簽:
Windows系統(tǒng)
相關(guān)文章:
1. 點擊Windows7庫文件圖標打開界面與XP一樣2. Windows Server 2008幾個明顯漏洞封堵過程3. 人們使用Windows 7 Beta后的第一反應(yīng)4. Windows11打開任務(wù)欄消息提醒聲音方法介紹5. 輕松玩轉(zhuǎn)Windows系統(tǒng)時間同步6. Windows7批量卸載 讓無效程序重用7. Windows7內(nèi)存占用詳情調(diào)查8. Ubuntu20.04LTS上架Win10應(yīng)用商店 Windows10S不支持此應(yīng)用程序9. windows11截屏方法詳細介紹10. 實戰(zhàn)Windows7系統(tǒng)的Powershell命令
排行榜

網(wǎng)公網(wǎng)安備