-
1 # 沒資格說苦
-
2 # 孫四爺
方案一:
步驟一:右鍵單擊加密檔案或資料夾,然後單擊“屬性”。
步驟二:在“常規”選項卡上,單擊“高階”。
步驟三:清除“加密內容以便保護資料”複選框。
同樣,我們在使用解密過程中要注意以下問題:
在對資料夾解密時,系統將詢問是否要同時將資料夾內的所有檔案和子資料夾解密。
如果選擇僅解密資料夾,則在要解密資料夾中的加密檔案和子資料夾仍保持加密。但是,在已解密資料夾內創立的新檔案和資料夾將不會被自動加密。
方案二:
原因:加密檔案系統(EFS)只能處理NTFS檔案系統捲上的檔案和資料夾。
解決方案:
將卷轉換成帶轉換實用程式的NTFS卷。
開啟命令提示符。
鍵入:Convert[drive]/fs:ntfs
(drive是目標驅動器的驅動器號) 如圖
當開啟加密檔案時,顯示“拒絕訪問”訊息
原因:加密檔案系統(EFS)使用公鑰證書對檔案加密,與該證書相關的私鑰在本計算機上不可用。
解決方案:
查詢合適的證書的私鑰,並使用證書管理單元將私鑰匯入計算機並在本機上使用。
使用者基於NTFS對檔案加密,重灌系統後加密檔案無法被訪問的問題的解決方案(注意:重灌Win2000/XP前一定要備份加密使用者的證書):
步驟一:以加密使用者登入計算機。
步驟二:單擊“開始→執行”,鍵入“mmc”,然後單擊“確定”。
步驟四:在“單獨管理單元”下,單擊“證書”,然後單擊“新增”。
步驟五:單擊“我的使用者賬戶”,然後單擊“完成”(如圖2,如果你加密使用者不是管理員就不會出現這個視窗,直接到下一步)。
步驟六:單擊“關閉”,然後單擊“確定”。
步驟七:雙擊“證書——當前使用者”,雙擊“個人”,然後雙擊“證書”。
步驟八:單擊“預期目的”欄中顯示“加密檔案”字樣的證書。
步驟九:右鍵單擊該證書,指向“所有任務”,然後單擊“匯出”。
步驟十:按照證書匯出嚮導的指示將證書及相關的私鑰以PFX檔案格式匯出(注意:推薦使用“匯出私鑰”方式匯出,這樣可以保證證書受密碼保護,以防別人盜用。
另外,證書只能儲存到你有讀寫許可權的目錄下)。
4。儲存好證書
注意將PFX檔案儲存好。
以後重灌系統之後無論在哪個使用者下只要雙擊這個證書檔案,匯入這個私人證書就可以訪問NTFS系統下由該證書的原使用者加密的資料夾(注意:使用備份恢復功能備份的NTFS分割槽上的加密資料夾是不能恢復到非NTFS分割槽的)。
最後要提一下,這個證書還可以實現下述用途:
(1)給予不同使用者訪問加密資料夾的許可權
將我的證書按“匯出私鑰”方式匯出,將該證書發給需要訪問這個資料夾的本機其他使用者。
然後由他登入,匯入該證書,實現對這個資料夾的訪問。
(2)在其也WinXP機器上對用“備份恢復”程式備份的以前的加密資料夾的恢復訪問許可權
將加密資料夾用“備份恢復”程式備份,然後把生成的Backup。
bkf連同這個證書複製到另外一臺WinXP機器上,用“備份恢復”程式將它恢復出來(注意:只能恢復到NTFS分割槽)。然後匯入證書,即可訪問恢復出來的檔案了。
回覆列表
重灌系統前對資料夾進行了加密,在沒解密之前重灌了系統,系統重灌好後,發現原來加密的檔案用不能開啟,有原來的密碼也不能開啟,有什麼辦法可以解決嗎?解決辦法:在加密資料夾的目錄下,會出現另一個資料夾。如:S-1-5-21-4662660629-873921405-788003330-1004的資料夾,在此資料夾名中其中1004就是RID。開啟登錄檔,並定位到:HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account項的F鍵值,在偏移量0048處的四個位元組,定義系統下一個帳戶的RID值,因此我們將改位置的值改為“EC 03 00 00”(1004的16進位制值是03EC)。重啟後,新建一個同名帳戶USER,它的SID就和以前是完全一樣的了。之後用新建的User帳戶身份登入系統,隨便加密一個檔案,然後登出,用管理員帳戶登入系統,把原來保留的配置檔案複製。到到C:\Documents and Settings\Admin資料夾下,再用USER帳戶登入系統,就可以解密原來的EFS檔案了。