Undgå EFS-krypteringskatastrofer i Windows

Prøv Vores Instrument Til At Fjerne Problemer

Vores data bliver mere og mere vigtige for os, da vi holder stadig mere af vores liv på vores pc'er, tablets, smartphones og i skyen. Der er i øjeblikket dyrebare få måder at kryptere disse data på en måde, der garanteres er problemfri. To af de mest indlysende er harddiske med indbygget kryptering og Windows BitLocker. Selv disse har imidlertid deres problemer, idet førstnævnte stadig er meget dyr, og sidstnævnte kræver en TPM (Trusted Platform Module) -chip på din computer for at fungere effektivt.

Der er dog ikke mange pc'er, der har TPM-chips, men de findes oftest i avancerede bærbare computere, så vi er nødt til at henvende os til andre løsninger. Der er tredjeparts soutions som Laplinks PC Lock og den gamle yndlings TrueCrypt. For mange mennesker er et EFS-system (Encrypted File System), som har været en del af Windows siden Windows 2000, dog et godt alternativ.

Dette er et fremragende kryptografiprogram, der er i stand til at kryptere og dekryptere undervejs. Du kan indstille mapper til at blive automatisk krypteret, inklusive alle deres undermapper og filer. Hvis du derefter parrer dette med en adgangskode på din kopi af Windows, gør det filerne temmelig uundværlige, selvom de er gemt på en anden fysisk harddisk som din kopi af Windows.

Der er dog problemer, folk kan stadig se de fulde filnavne på filerne og mappestrukturen, men der er ingen måde, de kan åbnes på.

Du finder måske også ud, at der heller ikke er nogen måde for dig at åbne dem medmindre du sikkerhedskopierer din krypteringsnøgle. Du kan gøre dette ved at skrive ordet kryptere i søgemenuen Start Menu og vælg Styre filkrypteringscertifikater fra de resultater, der vises.

EFS Encryption

Du kan bruge denne guide til at tage backup af din krypteringsnøgle til EFS. Det er også nyttigt og vil tale dig gennem proceduren. Du burde altid opbevar din EFS-nøgle i et sikkert ukrypteret Beliggenhed. Personligt gemmer jeg min i skyen, da jeg ikke kun ved, at den er ukrypteret, men jeg ved også, at det er langt fra min pc, hvis nogen stjæler maskinen.

encryption windows

Der er dog problemer med EFS-krypterede filer, og jeg troede, jeg ville beskæftige sig med en af ​​de største her, og noget, som du måske ikke ved, påvirker dig engang. Mange mennesker i disse dage kan lide at holde sikkerhedskopi af deres data på enten USB-tilknyttede harddiske eller Network Attached Storage (NAS) -drev.

Du kan antage, at fordi disse drev ikke er en fysisk del af din egen computer, og fordi de er eksterne til pc'en, at alt, hvad du gemmer der, vil være ukrypteret, og du kan ikke kun læse filerne på en anden pc, men gendan dem også i tilfælde af en katastrofe, og du mister din EFS-nøgle. Du kan dog finde ud af, at når tiden kommer til at læse filerne, kan du ikke!

EFS understøttes kun på NTFS-formaterede drev, som er standarddiskformatindstillingen for Windows. Hvis du prøver at kopiere en krypteret fil til en disk, der ikke er formateret på denne måde, f.eks. Et USB Pen Drive, vil Windows spørge dig, om du vil kopiere filen uden kryptering. Et problem opstår dog, fordi EFS ikke kan fortælle forskellen mellem interne og eksterne NTFS-formaterede diske. Hvis du har en USB-harddisk eller et NAS-drev, der er formateret med NTFS (og med mange NAS-drev har du muligvis ikke fået nogen indikation af konfigurationssoftwaren hvad filformatstype, det bruges), derefter krypteres også kopien med filen.

Hvis du mister din krypteringsnøgle, eller hvis noget andet går galt, mister du ikke kun adgangen til filerne på din harddisk, men du mister også adgang til din sikkerhedskopi.

Det er en advarsel, som EFS ikke fortæller dig om, og det er en fejltagelse, som jeg har set for mange mennesker foretage, inklusive mig en gang, som bare viser, hvor let det er, at et problem opstår. Hvis du vil garantere, at du altid har adgang til dine filer ved hjælp af EFS, skal du sørge for, at du altid holder en opdateret kopi af din krypteringsnøgle et sikkert sted, og så skal alt altid være godt.