制作备份的解密密钥
許多網友在QQ群中經常求救,說自己原來加密(通過NTFS系統中的EFS加密)的文件因為系統重新安裝而打不開了。面對這種求救,大多數網友表現得無可奈何,因為按照一般的思路是,加密的文件只有加密時的用戶或授權的用戶才能解密的。重新系統后,用戶的加密證書都隨之丟失,所以即使配備了相同的用戶帳戶都無法打開原來加密的文件了。 ??? 有沒有一種解決方法呢?還是有的,微軟在這方面還是做足了功夫的,但多數網友不知道的。該方案的具體思路很簡單,只需要事先在加密系統中制作備份的解密密鑰就可以了,即使重裝了系統,只要通過這個備份的密鑰重新恢復用戶的加密證書就可以了。但這都是需要事先做好準備的,也不是事后解救方法。 ???? 具體方法如下: ??? (1)執行【開始】→【運行】開始菜單操作,在打開的“運行”對話框中輸入“certmgr.msc”命令,按回車鍵,即打開打開證書管理器,如圖1所示。在“當前用戶→個人→證書”分支下,我們可以看到一個以你的用戶名為名稱的證書(如果你還沒有在NTFS分區上加密任何數據,這里是不會有證書的)。 ???? ?????????????????????????? 圖1 ?? (2)選擇用戶的加密所用的證書,單擊右鍵,在彈出菜單中選擇“所有任務”菜單下的“導出”菜單項。系統會打開證書導出向導,然后按提示一直單擊“下一步”按鈕,直至向導詢問你是否導出私鑰,選擇“導出私鑰”單選項(如圖2所示)即可,其他的選項均保留默認設置,最后輸入該用戶的密碼和想要保存的路徑(如圖3所示),即可完成密鑰導出工作。導出成功會有相應的提示,導出的證書是一個以PFX為后綴的密鑰文件。 ??? ?????????????????????? 圖2 ??????? 圖3 (3)在重裝系統后,找到上面導出備份的PFX密鑰文件,單擊鼠標右鍵,在彈出菜單中選擇“安裝證書”選項,系統會彈出一個導入向導(如圖4所示),按照導入向導的提示完成密鑰恢復。密鑰恢復成功后即可打開以前加密的NTFS分區上的文件了。但必須在新系統中創建了與原來一樣的用戶帳戶,包括密碼。如果是壓縮分區,需要先解壓。
?????????? ?????????????????????????? 圖4 本文轉自王達博客51CTO博客,原文鏈接http://blog.51cto.com/winda/32469如需轉載請自行聯系原作者
茶鄉浪子
?????????? ?????????????????????????? 圖4 本文轉自王達博客51CTO博客,原文鏈接http://blog.51cto.com/winda/32469如需轉載請自行聯系原作者
茶鄉浪子
總結
- 上一篇: MFC模块状态(一)
- 下一篇: zabbix启动无效,无法监听10051