淺析Windows自帶的加密功能
你的電腦中肯定藏有一兩個(gè)百寶箱吧:)如果不想朋友們不小心看到你的秘密,當(dāng)然要把它們放置妥當(dāng)了。對(duì),有個(gè)辦法很好,就是 加密 !而且不用第三方加密軟件對(duì)這些文件夾加密!要知道,系統(tǒng)本身功能就非常強(qiáng)大,就地取材保護(hù)好你的文件也不錯(cuò),對(duì)不對(duì)?要在系統(tǒng)中實(shí)現(xiàn)以上所說(shuō)的加密,要確保達(dá)到兩個(gè)條件:一是需要加密的文件所在的分區(qū)為NTFS分區(qū),二是使用系統(tǒng)管理員賬戶。達(dá)到這兩個(gè)條件后就可以對(duì)文件進(jìn)行加密了。
一、在NTFS分區(qū)中使用EFS加密數(shù)據(jù)
Windows2000/XP/2003包括加密文件服務(wù)(EFS),我們可以用它從本地或通過(guò)網(wǎng)絡(luò),在存儲(chǔ)媒體上直接加密文件和文件夾。
EFS加密的方法很簡(jiǎn)單,右鍵單擊要加密的文件和文件夾,在 “屬性”對(duì)話框中點(diǎn)擊“常規(guī)→高級(jí)”,選中“加密內(nèi)容以便保護(hù)數(shù)據(jù)”復(fù)選框,應(yīng)用即可。
如果加密的是文件夾,加密后會(huì)彈出一個(gè)“確認(rèn)屬性更改”對(duì)話框(圖1)。這里筆者推薦選擇“將更改應(yīng)用于該文件夾、子文件夾和文件”,以后在此 文件夾中創(chuàng)建的新文件也將自動(dòng)加密。因?yàn)槠平獬绦驎?huì)以各種方式對(duì)加密文件進(jìn)行破解,所以始終在文件夾級(jí)別上加密文件將確保文件不會(huì)被意外解密。
啟用了EFS加密后,只要保護(hù)好你的Windows登錄賬戶,不讓外人使用你的賬戶登錄,這樣你的文件和文件夾將會(huì)得到最大限度的安全。EFS加密截至目前為止,是最安全的加密,至今還沒(méi)有人能完全破解EFS加密。
提示:Windows XP Home Edition沒(méi)有 EFS 功能,只有Windows XP Professional版本才具有EFS功能。
二、修改用戶權(quán)限來(lái)加密如果很多人共用一臺(tái)電腦,那么如何讓用戶之間禁止隨意刪除或訪問(wèn)一些文件呢?以Administrator賬戶登錄,把其他用戶設(shè)置為權(quán)限低于 系統(tǒng)管理員Administrator的賬戶。然后右擊想禁用的文件、文件夾或磁盤(pán)分區(qū),在“屬性”對(duì)話框的“安全”標(biāo)簽中進(jìn)行設(shè)置(圖2):
如果想禁止某賬戶訪問(wèn)該文件、文件夾或磁盤(pán)分區(qū),可以在“組或用戶名稱”欄中將該賬戶刪除。如果另一個(gè)賬戶訪問(wèn)在 “組或用戶名稱”中沒(méi)有該賬戶的文件、文件夾或分區(qū),將會(huì)受到拒絕。當(dāng)然,直接在權(quán)限欄中取消該賬戶“完全控制”權(quán)限或者“讀取”權(quán)限,同樣可以達(dá)到目 的。
如果想禁止用戶修改文件、刪除文件,可以在權(quán)限欄中指定用戶的權(quán)限,針對(duì)每個(gè)權(quán)限單擊允許或拒絕。要達(dá)到上述目的,可以取消用戶的“寫(xiě)入”權(quán)限,只給該用戶讀取文件的權(quán)限。
提示:如果你要?jiǎng)h除一個(gè)組或用戶及其特殊權(quán)限,但刪除按鈕不可用,可以按“高級(jí)”按鈕打開(kāi)高級(jí)安全設(shè)置對(duì)話框,在上面清除“允許父項(xiàng)的繼承權(quán)限傳播到該對(duì)象和所有子對(duì)象。包括那些在此明確定義的項(xiàng)目”復(fù)選框前面的“√”,讓文件或文件夾不再繼承權(quán)限,然后再進(jìn)行設(shè)置。
