使用Windows EFS(加密文件系统)

有效且安全地保护您的数据

Microsoft Windows XP具有对数据进行安全加密的功能,这样除了您以外,任何人都无法访问或查看这些文件。 这种加密称为EFS或加密文件系统。

注意: Windows XP家庭版不包含EFS。 要在Windows XP Home上加密或保护数据,您需要使用某种第三方加密软件。

使用EFS保护数据

要加密文件或文件夹,请按照下列步骤操作:

  1. 用鼠标右键单击该文件或文件夹
  2. 选择属性
  3. 单击属性部分下的高级按钮
  4. 选中“ 加密内容以保护数据 ”旁边的复选框
  5. 点击确定
  6. 在文件/文件夹属性框中再次单击确定
  7. 将出现一个加密警告对话框。 该消息将根据您是否尝试仅加密文件或整个文件夹而有所不同:
    • 对于文件,该消息将提供两种选择:
      • 加密文件和父文件夹
      • 只加密文件
      • 注意:还有一个选项可以检查总是只加密文件以用于所有未来的文件加密操作。 如果选中此框,此消息框将不会出现以供将来的文件加密 。 除非您确定这一选择,否则我建议您不要选中此框
    • 对于文件夹,该消息将提供两种选择:
      • 仅对此文件夹应用更改
      • 将更改应用于此文件夹,子文件夹和文件
  8. 做出选择后,点击确定 ,就完成了。

如果您稍后希望取消加密该文件以便其他人可以访问和查看该文件,则可以按照上面的前三个步骤进行操作,然后取消选中 “加密内容以保护数据”旁边的复选框。 单击确定关闭高级属性框,然后再次确定关闭属性框,文件将再次未加密。

备份您的EFS密钥

一旦文件或文件夹使用EFS加密,只有加密它的用户帐户的私有EFS密钥才能解密它。 如果计算机系统发生问题并且加密证书或密钥丢失,则数据将无法恢复。

为确保您可以继续访问自己的加密文件,应执行以下步骤导出EFS证书和私钥并将其存储在软盘 ,CD或DVD中以供将来参考。

  1. 点击开始
  2. 点击运行
  3. 输入' mmc.exe ',然后单击确定
  4. 点击文件 ,然后点击添加/删除管理单元
  5. 点击添加
  6. 选择证书并点击添加
  7. 在“ 我的用户帐户 ”上留下选择并点击完成
  8. 点击关闭
  9. 点击确定
  10. 在MMC控制台的左侧窗格中选择证书 - 当前用户
  11. 选择个人
  12. 选择证书 。 您的个人证书信息应显示在MMC控制台的右侧窗格中
  13. 右键单击您的证书并选择所有任务
  14. 点击导出
  15. 在欢迎屏幕上,单击下一步
  16. 选择' 是,导出私钥 '并点击下一步
  17. 在导出文件格式屏幕上保留默认值,然后单击下一步
  18. 输入一个强密码 ,然后在确认密码框中重新输入密码,然后单击下一步
  19. 输入名称以保存您的EFS证书导出文件并浏览以选择要保存的目标文件夹,然后单击保存
  20. 点击下一步
  21. 点击完成

确保将导出文件复制到软盘,CD或其他可移动媒体上,并将其存储在远离加密文件所在计算机系统的安全位置。