实训目的:

掌握Windows EFS加密的操作步骤及EFS密钥备份的操作步骤。

系统环境:

windows2008一台

实训要求:

1) 新建admin学号账号,如admin-18170000,并提升为管理员;新建user-学号账户,如user-18170000;新建文件夹encrypt-学号,如encrypt-18170000,并设为所有用户可读写,创建文件doc-学号,如doc-18170000,内容任意;加密文件夹encrtypt-学号,并导出EFS加密证书,导出的文件取名key-admin-学号.pfx。
1.在服务器管理器中创建用户,右键创建的admin用户,点击属性,选择隶属于,添加,高级,立即查找,选中administrator,点击确定即成功提升为管理员。

2.右键文件夹选择属性,常规,高级,勾选加密内容以便保护数据。

3.win+r,输入certmgr.msc打开证书管理控制台。
4.可以看到加密文件系统的证书。

5.右键证书,选择所有任务,选择导出,打开证书导出向导。
6.这里不导出私钥,使用base64编码,设置导出的文件名,完成。

2) 以user-学号账户身份登录,创建文件夹test-学号,如test-18170000,并加密,导出EFS证书,取名key-user-学号.pfx;在文件夹test-学号中,创建文本文档,文件名为doc-before-学号,如doc-before-18170000,内容任意;将文件复制到encrypt-学号文件夹,并查看该文件夹中所有文件的内容。
1.和实训要求1同样步骤,不赘述。

3) 以admin-学号账户身份登录,查看test-学号文件夹内所有文件的内容;生成数据恢复代理证书,证书名为recover-学号,如recover-18170000,并完成数据恢复代理程序设置。
1.用admin身份无法查看文件内容。
2.输入cipher /R:C:\recover-18171034命令生成恢复代理证书。
3.双击PFX文件打开证书导入向导,并导入。
4.运行输入certmgr.msc打开证书控制台,已成功导入文件恢复证书。

5.添加数据恢复代理程序(开始,管理工具,本地安全策略,公钥策略,右键机密文件系统,添加数据恢复代理程序,安装刚才生成的CER证书)

4) 再次以user-学号账户登录,在文件夹test-学号中,创建doc-after-学号文本文档,内容任意。
发现除了user自身外,admin18171034用户也可访问文件。

5) 以管理员身份修改user-学号账户的密码,密码自定义,只要符合密码策略即可;修改完毕后,注销,再登录,再次查看加密文件夹中的所有文件内容。


依旧能够打开。


6) 以admin-学号账户登录,查看test-学号文件夹中所有文件的内容。
同样可以打开。

操作:EFS加密、密钥备份、恢复代理相关推荐

  1. 如何在 Windows Server 2003、Windows 2000 和 Windows XP 中备份恢复代理的加密文件系统 (EFS) 私钥...

    本 文介绍了如何在运行 Microsoft Windows Server 2003.Microsoft Windows 2000 或 Microsoft Windows XP 的计算机上备份恢复代理加 ...

  2. EFS 加密文件系统

    BitLocker: * 加密整个卷(如:操作系统卷). * 不需要用户证书. * 能够防止操作系统被恶意篡改. * BitLocker针对离线***而设计,主要用于加密操作系统所在的卷,以保护重要的 ...

  3. 国内外公有云容器服务备份恢复中文指南

    公众号关注 「奇妙的 Linux 世界」 设为「星标」,每天带你玩转 Linux ! 因为业务需求,需要针对自建的集群进行备份和恢复,所以针对国内外友商的容器服务备份恢复方案做了一个简单的调研分析. ...

  4. MySQL a库备份恢复为B库_MySQL数据库备份的基础知识_MySQL

    一.数据备份捷径 因为这个方法没有得到官方正式文档的验证,我们暂称为试验吧. 目的:备份hostA主机中一个MySQL数据库备份TestA,并恢复到到hostB机中 试验环境: 操作系统:WinNT4 ...

  5. 恢复重装系统后的EFS加密文件

    本来要写一段前言的讲一下事情的经过的,最后决定删除,直接进入主题"恢复重装系统后的EFS加密文件"(PS:我在网上基本没搜到有意义的教程,基本上都是有偿恢复的广告.如果你看了这篇文 ...

  6. 记一次重装系统后恢复EFS加密文件过程

    之前用了8年的win7系统被我删注册表给折腾挂了, 无法进入系统, 无法进入安全模式, 无法使用光盘修复 只能重装系统,习惯性的重装前GHOST备份了一下 今天忽然发现有好几个项目文件居然成了绿色的, ...

  7. Umbral:新型分散式密钥管理系统的代理重加密方案

    前言 现在,我们非常高兴地宣布,我们在定义( https://github.com/nucypher/umbral-doc/blob/master/umbral-doc.pdf )和实现( https ...

  8. 数据库误操作后悔药来了:AnalyticDB PostgreSQL教你实现分布式一致性备份恢复

    简介:本文将介绍AnalyticDB PostgreSQL版备份恢复的原理与使用方法. 一.背景 AnalyticDB PostgreSQL版(简称ADB PG)是阿里云数据库团队基于PostgreS ...

  9. c++ 操作oracle 最佳方式_oracle备份恢复基础详解

    一.Oracle备份方式分类: Oracle有两类备份方式: (1)物理备份:是将实际组成数据库的操作系统文件从一处拷贝到另一处的备份过程,通常是从磁盘到磁带. 物理备份又分为冷备份.热备份: (2) ...

最新文章

  1. VS中编译64位程序以及遇到的问题(E0000235)
  2. ubuntu nginx php-fpm mysql_Ubuntu下安装Nginx,PHP5(及PHP-FPM),MySQL
  3. 数据增量更新定义_封面数据 | 爬虫技术与应用
  4. StringBuffer(字符串缓冲区)
  5. 改进初学者的PID-介绍
  6. vim之添加多行和删除多行
  7. 本次谈谈罕见的三方数据维度的cut-off切分,你肯定没遇过
  8. 金融评分卡项目—2.银行客户流失预警模型介绍(单因子与多因子分析)
  9. 6.Prometheus 监控技术与实践 --- 告警处理
  10. 学生选课系统代码-4c【interface】视图层代码【MVC--c】代码
  11. 最新sql 2008安装说明 以及 重设sql server 2008 R2的登录密码
  12. 台达DVP PLC与西门子V20变频器通讯案例台达PLC西门子变频器通讯
  13. 时区,GMT时间,UTC时间,UNIX时间戳
  14. Git 团队协作机制
  15. 英雄联盟手游版(MOBA)游戏体验报告
  16. 微信企业号 sdk java_基于Java spring框架的微信企业号开发中关于js-sdk的配置
  17. html5 canvas消除锯齿,HTML5 Canvas笔划没有消除锯齿
  18. 微软巨资收购Skype 网络电话行业受关注
  19. 潇潇日暮时,掠水鸳鸯散。(01背包
  20. 2015网易游戏校园招聘笔试题 研发岗

热门文章

  1. 类加载机制:双亲委任模型和tomcat类加载器
  2. C1任务-09:IPv6
  3. java中main方法的作用是什么_java中main方法是什么
  4. 如何运用ghost启动盘进行本机系统备份以及如何还原?
  5. 2.树莓派4B 64位操作系统 从零搭建深度学习项目运行环境
  6. java bean jsonobject_javabean转jsonObject
  7. 怎么将太大的word文档压缩变小,3个高效方法
  8. NIO.2中Path、 Paths、Files类的使用
  9. 快手电商“大搞产业带”背后
  10. 计算机网络题库——第2章 物理层