Windows 10, 8.1 va Windows 7 da fayl va papkalarni EFS bilan qanday shifrlash kerak haqida malumot
Ko’pchilik operatsion tizimning professional va biznes nashrlarida mavjud bo’lgan Windows 10, 8.1 va Windows 7-dagi Bitlocker sifatida o’rnatilgan flesh-disk va diskni shifrlash xususiyati bilan tanish. Fayl va papkalarni shifrlashning boshqa xususiyati — tizimga o’rnatilgan EFS fayllarni shifrlash tizimi haqida kamroq bilishadi.
EFS shifrlashning aynan qanday ishlashi, qanday muhim fayl va papkalarga kirishni cheklash imkonini berishi, kerak bo’lsa ma’lumotlarga kirishni qanday tiklash va BitLocker-dan qanday farqlari haqida ushbu qo’llanmada. Shuningdek qarang: Windows-da Bitlocker bilan disklarni va flesh-disklarni shifrlash, VeraCrypt bilan fayllarni, papkalarni, drayverlarni va flesh-disklarni shifrlash, Faylni parol bilan qanday himoya qilish.
EFS shifrlash qanday ishlaydi
EFS tanlangan papkalarning yoki alohida fayllarning tarkibini tizim imkoniyatlaridan foydalangan holda shifrlashni osonlashtiradi, shunda ularga faqat foydalanuvchi va shifrlangan kompyuterda kirish mumkin bo’ladi.
Xuddi shu yoki boshqa kompyuterning boshqa foydalanuvchilari diskdagi fayllarni va ularning nomlarini ko’rishadi, lekin administrator huquqlariga ega bo’lishsa ham, ularga kirish (ochish) imkoniyatiga ega emaslar.
Ushbu usul Bitlocker shifrlashiga qaraganda unchalik xavfsiz emas, lekin sizning qo’lingizda faqat Windows 10, 8.1 yoki Windows 7-ning uy versiyasi mavjud bo’lsa va sizning yagona tashvishingiz boshqa hisob foydalanuvchilarining sizning fayllaringiz tarkibini ko’rishiga yo’l qo’ymaslik bo’lsa, don ‘ t EFS-dan foydalanishda hech narsa bo’lmaydi: bu qulay va tezkor bo’ladi.
EFS yordamida papkalarni va ulardagi fayllarni qanday shifrlash mumkin
EFS shifrlash fayl tizimidan foydalangan holda papkani va uning tarkibini eng oddiy versiyada shifrlash bosqichlari quyidagicha bo’ladi (faqat NTFS disklar va flesh-disklardagi papkalar uchun mavjud):
- Kerakli papkaning xususiyatlarini oching (o’ng tugmasini bosing — xususiyatlar).
- Xususiyatlar bo’limida «Boshqa» tugmasini bosing.
- Keyingi oynada «Siqish va shifrlash atributlari» ostida «Ma’lumotlarni himoya qilish uchun tarkibni shifrlash» bandini belgilang va «OK» tugmasini bosing.
- Papka xususiyatlarida «OK» ni bosing va biriktirilgan fayllar va papkalarga o’zgarishlarni qo’llang.
- Shundan so’ng darhol shifrlash kalitini arxivlashingizni so’ragan tushdi xabarnomasi paydo bo’ladi. Bildirishnomani bosing.
- «Hozir arxivlash» ni bosing (agar siz hisobingizni yo’qotib qo’ysangiz yoki ushbu kompyuterga kira olmasangiz, ma’lumotlarga kirishni tiklash uchun sizga parol kerak bo’lishi mumkin).
- Sertifikatlarni eksport qilish ustasi ishga tushadi. «Keyingi» ni bosing va standart sozlamalarni qoldiring. Yana Keyingiga bosing.
- Shifrlash kalitlari bo’lgan sertifikatingiz uchun parolni o’rnating.
- Fayllarni saqlash joyini ko’rsating va «Bajarildi» tugmasini bosing. Bu fayl operatsion tizim ishdan chiqqanidan keyin yoki boshqa kompyuterda yoki boshqa foydalanuvchi ostida shifrlangan EFS fayllarini ochish imkoniyatiga ega bo’lganda faylga kirishni tiklash uchun foydali bo’ladi (buni qanday qilish bo’yicha ko’rsatmalarni keyingi bo’limga qarang).
Bu jarayonni tugatadi — protsedura tugagandan so’ng, siz ko’rsatgan papkadagi barcha fayllar, ham u erda, ham qayta yaratilganlar, ikonkada «qulf» paydo bo’ladi va bu fayllar shifrlanganligini bildiradi.
Ular ushbu hisob qaydnomasida muammosiz ochiladi, ammo boshqa hisoblarda va boshqa kompyuterlarda siz ularni ocholmaysiz, tizim fayllarga kirish mumkin emasligi haqida xabar beradi. Shu bilan birga, papkalar va fayllarning tuzilishi va nomlari ko’rinadi.
Agar xohlasangiz, aksincha, sertifikatlarni yaratish va saqlash orqali shifrlashni boshlashingiz mumkin (hatto smart -kartada ham), keyin «Ma’lumotlarni himoya qilish uchun tarkibni shifrlash» qutisini faollashtiring. Buning uchun Win + R tugmalar birikmasini bosing va yozing rekeywiz va Enter tugmasini bosing.
Keyin EFS shifrlash tizimining fayllarni shifrlash sertifikati ustasi tomonidan berilgan barcha amallarni bajaring. Boshqa papka uchun boshqa sertifikatdan foydalanishni xohlaysizmi yoki yo’qligini aniqlash uchun siz rekeywiz-dan foydalanishingiz mumkin.
Shifrlangan fayllarga kirishni tiklang, ularni boshqa kompyuterda yoki boshqa Windows hisob qaydnomasida oching
Agar biron bir sababga ko’ra (masalan, Windows-ni qayta o’rnatgandan so’ng) siz EFS-shifrlangan papkalarda fayllarni ochish qobiliyatingizni yo’qotgan bo’lsangiz yoki ularni boshqa kompyuterda yoki boshqa foydalanuvchi ostida ochishingiz kerak bo’lsa, buni qilish oson:
- Shifrlangan fayllarga kirishingiz kerak bo’lgan hisob qaydnomasi kompyuterida sertifikat faylini oching.
- Sertifikatni import qilish ustasi avtomatik ravishda ochiladi. Undagi asosiy skript uchun faqat standart sozlamalardan foydalaning.
- Sizdan faqat sertifikat uchun parolni kiritish talab qilinadi.
- Muvaffaqiyatli importdan so’ng sizga xabar beriladi, avval shifrlangan fayllar ushbu kompyuterda joriy foydalanuvchi ostida ochiladi.
EFS va Bitlocker shifrlangan fayl tizimi o’rtasidagi farqlar
Windows 10 — Windows 7 da turli xil shifrlash variantlarini o’ylash bilan bog’liq asosiy farqlar
- Bitlocker butun disklarni (shu jumladan tizim qismlarini) yoki disk qismlarini shifrlaydi, EFS esa alohida fayl va papkalarga taalluqlidir. Shu bilan birga, Bitlocker shifrlashi virtual diskka ham qo’llanilishi mumkin (u kompyuterda oddiy fayl sifatida saqlanadi).
- EFS shifrlash sertifikatlari ma’lum bir Windows hisob qaydnomasiga bog’langan va tizimda saqlanadi (shuningdek, bu fayl flesh-diskdagi fayl sifatida eksport qilinishi yoki smart-kartaga yozilishi mumkin).
- Bitlocker shifrlash kalitlari TPM apparat modulida saqlanadi yoki tashqi diskka saqlanishi mumkin. Bitlocker bilan ochilgan diskka tizimning barcha foydalanuvchilari teng ravishda kirishlari mumkin, bundan tashqari, agar TPM ishlatilmagan bo’lsa, aytilgan diskni istalgan boshqa kompyuter yoki noutbukda, shunchaki parolni kiritish orqali osongina ochish mumkin.
- EFS dan foydalanilganda papkani shifrlash qo’lda faollashtirilishi kerak (ichidagi fayllar keyinchalik avtomatik ravishda shifrlanadi). Bitlocker-dan foydalanganda shifrlangan diskdagi barcha narsalar tezda shifrlanadi.
Xavfsizlik nuqtai nazaridan Bitlocker-dan foydalanish samaraliroq. Ammo, agar siz Windows-ning boshqa foydalanuvchilariga fayllaringizni ochishining oldini olishni istasangiz va siz operatsion tizimning (Bitlocker mavjud bo’lmagan) uy versiyasidan foydalansangiz — bu uchun EFS ham yaxshi.
Qo’shimcha ma’lumot
Windows-da EFS shifrlangan fayl tizimini ishlatish haqida qo’shimcha ma’lumot:
- EFS tomonidan shifrlangan fayllar o’chirilishdan himoyalanmagan: har qanday kompyuterdagi har qanday foydalanuvchi ularni o’chirib tashlashi mumkin.
- Tizim buyruq satri yordam dasturini o’z ichiga oladi cipher.exe, bu fayllar / papkalar uchun EFS shifrlashni yoqishi va o’chirib qo’yishi, sertifikatlarni boshqarishi va tasodifiy baytlar bilan ma’lumotlarni yozish orqali qattiq diskdagi shifrlangan papkalarning tarkibini o’chirishi mumkin.
- Agar siz EFS shifrlash sertifikatlarini kompyuteringizdan olib tashlashingiz kerak bo’lsa, buni quyidagicha qilishingiz mumkin: Boshqarish paneli — Brauzer xususiyatlari. Tarkib yorlig’ida Sertifikatlar -ni bosing. Keraksiz sertifikatlarni olib tashlang: derazaning pastki qismidagi ularning tavsiflari «Sertifikatning maqsadi» maydonida «Fayl tizimini shifrlash (EFS)» deb yoziladi.
- «Brauzer xususiyatlari» bo’limidagi sertifikatni boshqarish bo’limida siz sertifikat faylini boshqa foydalanuvchi yoki boshqa kompyuterda ishlatish uchun eksport qilishingiz mumkin.
Texnologiyalar, Xavfsizlik va viruslar
8.1 va Windows 7 da fayl va papkalarni EFS bilan qanday shifrlash kerak, Windows 10