Kako šifrirati datoteke, mape pomoću EFS-a
- Kategorija: Windows
Šifriranje datotečnog sustava (EFS) dio je svih profesionalnih verzija sustava Windows još od Windowsa 2000. Značajka omogućuje šifriranje razine datoteke za podatke pohranjene u NTFS sustavima i izravno je povezano s određenim korisničkim računom u operativnom sustavu. Samo korisnik koji je šifrirao datoteke i mape moći će im pristupiti nakon što ih kriptiraju. Šifrirani podaci zaštićeni su i od vanjskog pristupa jer im se ne može pristupiti pokretanjem drugog operativnog sustava ili analizom tvrdog diska.
Za dotičnog korisnika datoteke i mape pojavljuju se kao i sve ostale datoteke u sustavu, osim što su označene zelenom bojom.
Evo nekoliko primjera gdje može imati smisla koristiti šifriranje EFS-a:
- Zaštita vašeg Dropbox konfiguracijske datoteke
- Zaštita vaše KeePass baze podataka ili neke druge baze podataka
- Zaštita datoteka za koje ne želite da ih itko otvori, ikad
EFS podrška
Sljedeće verzije i izdanja sustava Windows podržavaju EFS:
- Windows 2000, XP Professional
- Windows Server (sve)
- Windows Vista Business, Enterprise, Ultimate
- Windows 7 Professional, Enterprise, Ultimate
Šifriranje podataka pomoću EFS-a
Možete šifrirati podatke u programu Windows Explorer. Odaberite jednu ili više datoteka i mapa u programu Windows Explorer, nakon toga desnom tipkom miša kliknite odabir i odaberite kontekstni izbornik Svojstva.
Kliknite na Napredno i pronađite Šifrirajte sadržaj da biste osigurali podatke na novom prozoru. Ako ste odabrali barem jednu mapu, od vas će se pitati želite li šifrirati samo korijenske datoteke te mape ili datoteke u podmapama.
Zatim se datoteke i mape dotične zeleno prikazuju u programu Windows Explorer. Čestitamo, upravo ste šifrirali svoje prve datoteke ili mape pomoću EFS-a.
S datotekama i mapama možete normalno raditi sve dok ste prijavljeni na pravi korisnički račun. Imajte na umu da čak i administratori sustava ne mogu pristupiti šifriranim datotekama.
Dešifriranje podataka šifrirajućim datotečnim sustavom
Možda dođe vrijeme u kojem želite da dešifrirate podatke, na primjer, prije premještanja datoteka u novi računalni sustav. To se postiže ponavljanjem potpuno istog postupka.
Odaberite datoteke i mape, kliknite ih desnim klikom nakon toga i odaberite Svojstva. Kliknite gumb Napredno i uklonite kvačicu iz sadržaja Šifriraj za zaštitu podataka.
Sigurnosna kopija EFS-a
Šifriranje je izravno povezano s računom i lozinkom, što znači da svaka promjena lozinke ili računa dovodi do toga da se datoteke više ne mogu dešifrirati. To može biti problematično, s obzirom da možete zaboraviti lozinku vašeg računa, što bi sve šifrirane datoteke učinilo nedostupnim.
Izrada sigurnosne kopije je rješenje u ovom slučaju. Microsoft Windows generira certifikat nakon što ste prvi put koristili EFS. Možete izraditi sigurnosnu kopiju za vraćanje pristupa datotekama čak i ako se promijeni račun ili operativni sustav.
Za pokretanje naredbenog okvira pokrenite Windows-r. U okvir certmgr.msc upišite i pritisnite Enter. Otvara se Upravitelj Windows certifikata. Idite na Osobno> Potvrde u odjeljku Trenutni korisnik. Trebali biste vidjeti potvrdu za svoj korisnički račun.
Desnom tipkom miša kliknite taj unos i iz kontekstnog izbornika odaberite Svi zadaci -> Izvoz.
Pokreće se čarobnjak za izvoz certifikata. Na početnom zaslonu pritisnite Dalje i prebacite se na Da, na sljedeći zaslon izvezite privatni ključ.
Ne mijenjajte zadane postavke na zaslonu Izvoz datoteke formata, samo odaberite Dalje.
Sada će se tražiti da unesete zaporku koja će se koristiti za zaštitu privatnog ključa od pristupa treće strane. Netko s pristupom ključu i pravom lozinkom mogao bi uvesti potvrdu u drugi sustav kako bi dobio pristup šifriranim datotekama u vašem sustavu.
U posljednjem koraku morate odabrati lokaciju i naziv datoteke za privatni ključ. Možete odabrati bilo koje ime datoteke i lokaciju koje želite, na primjer, na True Crypt ili Bitlocker volumenu ili spremniku.
Uvoz certifikata srećom ne traje dugo. Samo dvaput kliknite datoteku koju ste stvorili. To će tražiti lozinku koju ste odabrali tijekom stvaranja. Ako je lozinka ispravna, certifikat će se uvesti, nakon čega postaje aktivan, a šifrirane datoteke i mape čitljive.
Ovo je, na primjer, korisno ako želite pristupiti šifriranim datotekama na više računalnih sustava.
Riječi opreza
Važno je napraviti sigurnosnu kopiju certifikata, jer je to jedina opcija za ponovno pristup šifriranim datotekama ako zaboravite zaporku, ponovo instalirate Windows ili slučajno izbrišete korisnički račun koji se koristio za šifriranje datoteka. Za zaštitu certifikata od neovlaštenih korisnika ključno je odabrati sigurnu lozinku sigurnosne kopije.
Predlažem za pohranu sigurnosne kopije potvrde u šifriranom prostoru za pohranu.