EFS (Encrypting File System) - ����������� �������� ������� (original) (raw)

���������:

����������� ���� ������������ ��������� � ������������� �����������, ��� ���������� �������� ���������� EFS � ������� ����� ���������� � ���������� ��������������. ����������� ���� �������� ��� ���������� �� �������� ������� ������������ ������ �� ������������, ��������� ������������ �������� ����� ������� ������ ������� � ������������� ������. ����������� ������� ������� Windows �� ������ ����.

EFS (Encrypting File System) - ��� ����������� �������� ������� ���������� ������ NTFS. ����������� �������� ������� ��������� ������������� ������� ������ �� ����� � ������������� �������. ���� ������������� ����� ������������� �� ����� ���� ������ ������ �������������, ���� ��� �� ��������� ��������������� ����������. ����� ���� ��� ���� ��� ����������, �� ������������� �������� ������������� � ����� ����� �������� �� �����. ������������, ������� ����� �� �������� �����. �������� � ��� ��� � ����� ������, � ��������� ������������ ��� ������� ������� ����� ����, �������� ��������� "�������� � �������". ���������� ����� ������������ ����� �����, � ��� ����� �����������.

����� �������������� ������������ ���������� EFS ������� ������������ ����� �� �������������� ����� �������������� ������. ������� �������������� ���������� ������������, �������������� �������������� ������, ������������� ������ �������������, ���� ������������ ������� �������� ����� ����������� ���������� ��� ������� ������ ������������ ������� � ��������� ������������ ������������� ������. ��� �������, ������� �������������� ����������� �������������, �� ����� ���� �������� � ������ ������������. ����� ���� ������� ��������� ������� ��������������. ����� ��������� ������������ ������� ��������������, ���������� ������� ������� ����������� ������ ��������������, ��� ����� �������� ������� ��������� ������ (���� - ��������� - cmd.exe) � �������� �������
Cipher /R: filename ��� filename - ���� � ��� ����������� ������������ ��� ����������.
����� ����� ��� ����� ���������� ������ ������ ��� ������ ��������� ����� � ����������� ��� (��� ����� ������ �� �� ����� ������������ � �������). ����� ����� � ��������� ��� ����� ������� ���� ����� ������� ��� ����� � ��������� ������ - *.cer*.pfx, ���������� �������������� �������� � �������� ����� �����������. ������ ���������� �������� ���������� � ������ ��������� ������������, ������������ ������� �������������� (����� ���������� ���� ���, ����� ����� �������������� ����� ��������� ��� �����, ����� ����� ���������� ������������ ������� ��������������) ������������ ���� *.pfx (��� ������� ������� ������� ������������ ���������� ������ �������� �� ������ �����). ����� ����� ���������� �� ����� �������������� ������� �������� "��������� ��������� ������������" (���� - ��������� - secpol.msc), �������� ����� "�������� ��������� ����� - �������� ������� EFS" � � ���� "��������" ������� "�������� ����� �������������� ������". ��������� "������ ���������� ������ ��������������", �� ������ �������� �������� ���������� ������ ������ "����� �����" � ������� ���� *.cer, ��������� ���������� cipher �����.

��� ������ ������������� ������������ EFS ������� ������� �������� �������������, ������� ���������� ��� ������ � �������������� �������. �� ��������� (���� ���� �� ����������� ���������������) ����� ������������� ����� ��� ������������ � ���������� � ��������� "������ �����������". �������� ���� ���������� ����� �� ���� "���������� - �������� ������� EFS ��� �� ���� (���������) ����������� - � ������� ��������� ���� � ���������� �����������, ������������� ��� ����������:

[HKEY_CURRENT_USERSoftwareMicrosoftWindows NTCurrentVersionEFSCurrentKeys] "CertificateHash"=hex:��,��,��,��,��,��,��,��,��,��,��,��,��,��,��,��,��,��,��,��

� ����� �������������� ������� � ������������� ������ ����� ������������� ������� ��� ���������� ������ ��������� ����� ������� ��������� � �������� ����� �������� ����� ������� �������������� ��� (���� ��� �� ���������), �������� ����� ���� �������������, ������������ EFS, ������������� �� �� ��������� "������" �������� "�����������" (certmgr.msc). ����� ��������, ��� ���� ��� ���������� ������������ ������������� ���������� ������� ������ ������� ������, �� ������������ �������� ��� ������ �����������, � �������������� � ������ � ������������� EFS ������ (��� ����� ������� ����� ������ ��������������� ��������������)

���������� � ������������ ������ �������������� � ������� ���������� Windows, ����� ���� ���������� ��������� ��������� ������ cipher.exe ��� ������ � ��������� EFS, ������� ������������� ����� ������� ����������� (��������� �� ������������� ��������� cipher �������� � ����������� �� ��������� ������ - �������� �� ���� "���������" ������� hh ntcmds.chm).

��� ���� ����� ����������� ����, ���������� ������� � ����������� ���� ����� "�������� - ������", �������� "��������� ���������� ��� ������ ������" � ������ "��". � ��������� ���� ����� ���������� ������ "��". ����� ����� � ��������� ����� �������� ����� ��������� ������ - "�������� - ������ - ��������". � ����������� ���� � ������ ����� ����� ������ �������������, ���������� �������� ��������������, � � ������� - �������������, ������� �������� ������ � ����� - ���� ����� �������� ������������, �������� ����� ��������� ������������ ����. �� �������� ����� ���� ������ ������������, ������� �������������� ���������� EFS - ����� ������������ ������������ ��� ������� ������ "��������".

��������� ����� ��� ��������� �����, ��� � ����� �����, ��� ���� ���� ��������� ����� ��� ���������� �����, �� ���� ����������� ������, ��������� ������ ����� ��� ����� � ��������� �����. ���������� ����� �� �������� ��� ������ ������������ �� ������ ������������� ���������� ����� - ��� ���� �� ������ ��������� ������������� �����. ��� ����� �����, ����������� � ������������� ����� ��� ������������� � ��� ����� ������������� �����������. ��������� ����� ����� ������, � ����� ���� ���������, ��������� EFS ����� ����� �������������� ����� ���������� ���� (�������� ���� �� ����� �������� ���������� ��������� ����������� ������) ������� ��������������� �������� ��������������� �������� ����� ��������� ����� - ��� �������� ���������� �������� ���������� �������� ����� ���������, �� ����� ���� ������������� ������������ ����������� �������������� ��������� ������ (��. �������� �17), ��� ������� ������������� ������ �������������� ������������ (����� ��������� ����� �� ������ ���������� ��������� ��������� ���� Easy Recovery - �� ����� ��� ���������� ��� EFS0.tmp). � ��� ���������� ����� � ������������� ����� ���������� ���������� ��� �������� ����� ��������� �����. ���� ��� �� ����������� ��������� �����, �� ���� ����������� ������������ ��������, ���������� ����� ��������� ��� �������� ������ �� ����� NTFS ���������� ���������� - ��� ����� ����� ���� ������������ ������� cipher /w:���� ���������� �� ��������� ������ (��������� �� ������������� ���� ������� �������� � ����������� �� ��������� ������) ��� ��������� ��������� �������������.

����� �������� ����������� ���������� � ������������ � ����������� ���� ����������. ��� ����� ���������� � �������

[HKEY_LOCAL_MACHINESOFTWAREMicrosoft WindowsCurrentVersionExplorerAdvanced] ������� �������� "EncryptionContextMenu"=dword:00000001

����� �������� ��������� � ����������� ���� ��� ����� ��� ����� �������� ����� "�����������" (��� "������������", ���� ������ ��� ����������). �� ��� �� ����� ������������ ����� ������ � ��������, ����� ��������������� ��� �������� ��������� reg ������� �� ����� ������ - regefscontext.zip, 1 ��, ���� �� ������ �������� ���������� � ����������� ����, ������ ���������.

Windows XP ��������� �������� ������������� ����� � ����� ����� ������ - ����� ��������������� ���� ������������, �������� � ���� ���������� "������ - �������� ����� - ���" � �������� ����� "���������� ������ ��� ������������� ����� NTFS ������ ������". ������������� ����� � ����� ����� �������� ������� ������.

����������: