首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >访问其他人的加密文件

访问其他人的加密文件
EN

Server Fault用户
提问于 2013-02-19 16:06:35
回答 2查看 4K关注 0票数 -2

作为概念的证明,我正在构建一个服务器,它将容纳2个用户。

两个用户都是本地管理员,两个用户都是域用户。

User1将使用EFS加密文件,这样他就可以获得透明的访问权限。

User2有可能访问这些文件吗?

如果是的话,还有其他方法来阻止访问这些文件吗?

谢谢!

EN

回答 2

Server Fault用户

回答已采纳

发布于 2013-02-19 16:17:46

不是

  • EFS加密不是在应用程序级别进行的,而是在文件系统级别进行的;因此,加密和解密过程对用户和应用程序都是透明的。如果文件夹被标记为加密,则在该文件夹中创建或移动到该文件夹中的每个文件都将被加密。应用程序不必理解EFS或管理EFS加密的文件与未加密的文件有任何不同。如果用户试图打开文件,并拥有这样做的密钥,则该文件将在不需要用户额外努力的情况下打开。如果用户不拥有密钥,则会收到“拒绝访问”错误消息。
  • 文件加密使用对称密钥,然后使用公钥加密对的公钥本身加密。要解密文件,相关的私钥必须可用。此密钥对绑定到用户标识,并提供给拥有用户ID和密码的用户。如果私钥损坏或丢失,即使加密文件的用户也无法解密。如果存在恢复代理,则该文件可以恢复。如果密钥存档已经实现,则可以恢复密钥,并解密该文件。如果没有,文件可能会丢失。EFS是一个优秀的文件加密系统-没有“后门”。

说大也大吧

  • EFS密钥受用户密码的保护。任何能够获得用户ID和密码的用户都可以以该用户的身份登录并解密该用户的文件。因此,一个强大的密码策略以及强大的用户教育必须是每个组织的安全实践的一个组成部分,以确保EFS加密文件的保护。
  • EFS-如果保存到远程服务器上的文件夹或从远程服务器上打开,则加密文件在传输过程中不会保持加密。该文件被解密,以明文形式遍历网络,如果保存到本地驱动器上标记为加密的文件夹中,则在本地加密。如果使用WebDAV将加密文件保存到Web文件夹,则在遍历网络时,加密文件可以保持加密。此远程存储方法在Windows 2000中不可用。

票数 5
EN

Server Fault用户

发布于 2014-10-09 14:32:35

我真不敢相信这个答案竟然被否决了,没有人来纠正它。

是。服务器2008 R2上的EFS支持多个用户访问加密文件。

http://windowsitpro.com/security/efs-and-encrypted-file-sharing

票数 2
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/480334

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档