參考方法:
一:打開Windows資源管理器。
二:右鍵單擊文件加密文件或文件夾,然后單擊“屬性”。
三:在“常規”選項卡上,單擊“高級”。
四:清除“文件加密內容以便保護數據”復選框。
在解密過程中要注意以下問題: 1.要打開“Windows資源管理器”,請單擊“開始→程序→附件”,然后單擊“Windows資源管理器”。
2.在對文件夾解密時,系統將詢問是否要同時將文件夾內的所有文件和子文件夾解密。
如果選擇僅解密文件夾,則在要解密文件夾中的文件加密文件和子文件夾仍保持文件加密。
但是,在已解密文件夾內創立的新文件和文件夾將不會被自動文件加密。
以上就是使用文件加、解密的方法!而在使用過程中我們也許會遇到以下一些問題,在此作以下說明: 1.高級按鈕不能用 原因:文件加密文件系統"EFS"只能處理"NTFS "文件系統卷上的文件和文件夾。
如果試圖文件加密的文件或文件夾在 FAT 或 FAT32 卷上,則高級按鈕不會出現在該文件或文件夾的屬性中。
解決方案: 將卷轉換成帶轉換實用程序的 NTFS 卷。
打開命令提示符。
鍵入:Convert drive/fs ntfs (drive 是目標驅動器的驅動器號) 2.當打開文件加密文件時,顯示“拒絕訪問”消息 原因:文件加密文件系統 "EFS"用公鑰證書對文件文件加密,與該證書相關的私鑰在本計算機上不可用。
解決方案: 查找合適的證書的私鑰,并使用證書管理單元將私鑰導入計算機并在本機上使用。
透明加密:在文件創建或編輯過程中自動強制加密,對用戶操 作習慣沒有任何影響,不需手動輸入密碼。當文件通過非正常 渠道流至外部,打開時會出現亂碼或無法打開,并且始終處于 加密狀態。加密過程在操作系統內核完成,保證了加密的高效 性。
半透明加密:用戶可以打開加密文件,新建的文件不加密。
解密外發:當與外部交流,需要解密文件,員工可以通過申請 解密文件,管理人員受到申請信息,根據收到申請解密文件, 決定是否通過審批??梢栽O置多人審批,分級審批等流程。
防泄密外發:當員工外發重要文件時,可以向管理員申請外發 ,同時可以設置外發出去的文件的打開次數,打開時間,是否 可以打印、截屏等操作??梢栽O置多人審批,分級審批等流程。
外發文件時,申請者可以設置外發文件的使用權限,包括外發出去的文件的打開次數,打開時間等信息,過期自動銷毀!
通過劃分安全區域、設置文檔密級,建立分部門分級別的保密機制
文件密級管理:根據保密制度和策略,通過部門、密級、文檔類型的相關聯, 細化到各部門加密的不同文件類型,劃分“公開”、“普通”、“私密”、“保密”、“機密”、“絕密”六個等級。 每個部門有單獨的權限,不同部門之間默認不可互相訪問,可以根據需求進行一些必要的設置和授權。
透明加密:在文件創建或編輯過程中自動強制加密,對用戶操 作習慣沒有任何影響,不需手動輸入密碼。當文件通過非正常 渠道流至外部,打開時會出現亂碼或無法打開,并且始終處于 加密狀態。加密過程在操作系統內核完成,保證了加密的高效 性。 半透明加密:用戶可以打開加密文件,新建的文件不加密。
發件人白名單:管理員可以設置發件人白名單,白名單中的發件人發出的郵件中的附件會自動解密。
收件人白名單:管理員可以設置收件人白名單,白名單中的收件人收到的郵件中的附件會自動解密。
離線用戶管理(長期): 若員工不能夠與企業內網中的服務器相連,可以利用單機客戶端的方式。
離線用戶管理(短期):若員工臨時出差在外,可以通過離線策略對其進行管理。設置員工離線的時間,比如72小時,當計算機離線大于72小時后,所有加密文件將不能打開。
安全網關對訪問服務器的計算機進行嚴格的身份驗證,防止未授權的用戶和進程訪問服務器獲取機密數據。 通過上傳解密、下載加密及通訊加密,實現對加密文檔上傳、下載與傳輸過程中的全面防護,防止機密數據被竊取。
審批日志備份:系統會記錄所有申請解密操作、外發操作、審批操作。同時將把所有相關操作的源文件備份到服務器上。
加密文件備份:所有加密的文件,定時備份到服務器上,已經備份過的,沒有修改過,不備份。加密文件修改過,會自動備份到服務器上,同一個文件,每天只備份一個版本。