Používanie systému Windows EFS (šifrovaný súborový systém)

Chráňte svoje údaje efektívne a bezpečne

Systém Microsoft Windows XP prichádza so schopnosťou bezpečne šifrovať vaše dáta, takže nikto okrem vás nebude môcť pristupovať k súborom alebo ich prezerať. Toto šifrovanie sa nazýva EFS alebo šifrovaný súborový systém.

Poznámka: Systém Windows XP Home Edition nie je súčasťou systému EFS. Ak chcete zabezpečiť alebo chrániť dáta šifrovaním v systéme Windows XP Home, budete musieť používať šifrovací softvér tretích strán nejakého druhu.

Ochrana dát pomocou systému EFS

Ak chcete šifrovať súbor alebo priečinok, postupujte nasledovne:

  1. Kliknite pravým tlačidlom na súbor alebo priečinok
  2. Vyberte položku Vlastnosti
  3. Kliknite na tlačidlo Rozšírené v sekcii Atribúty
  4. Začiarknite políčko vedľa položky Šifrovať obsah na zabezpečenie údajov.
  5. Kliknite na tlačidlo OK
  6. Znova kliknite na tlačidlo OK na karte Vlastnosti súboru / priečinka
  7. Zobrazí sa dialógové okno s upozornením na šifrovanie . Správa sa bude líšiť v závislosti od toho, či sa pokúšate šifrovať len súbor alebo celú zložku:
    • Pre súbor bude správa obsahovať dve možnosti:
      • Šifrovať súbor a nadradený priečinok
      • Zašifrovať iba súbor
      • Poznámka: Existuje tiež možnosť začiarknuť možnosť Vždy šifrovať iba súbor pre všetky budúce šifrovacie operácie súborov. Ak začiarknete toto políčko, toto pole sa nezobrazí pre budúce šifrovanie súborov. Ak si však nie ste istí, odporúčam vám nechať toto políčko nezaškrtnuté
    • Pre priečinok bude správa obsahovať dve možnosti:
      • Použiť zmeny iba v tejto zložke
      • Použite zmeny v tejto zložke, podpriečinkoch a súboroch
  8. Po vykonaní výberu kliknite na tlačidlo OK a skončíte.

Ak neskôr chcete súbor odšifrovať, aby ho ostatní mohli pristupovať a zobraziť, môžete to urobiť tým istým prvým tromi krokmi vyššie a zrušte začiarknutie políčka vedľa položky Šifrovať obsah na zabezpečenie údajov. Kliknutím na tlačidlo OK zatvorte pole Rozšírené atribúty a opäť OK zatvoríte pole Vlastnosti a súbor bude znova nešifrovaný.

Zálohovanie kľúča EFS

Akonáhle je súbor alebo priečinok zašifrovaný systémom EFS, iba súkromný kľúč EFS používateľského účtu, ktorý ho zašifroval, ho bude môcť nezašifrovať. Ak sa niečo stane s počítačovým systémom a dôjde k strate certifikátu alebo kľúča šifrovania , údaje budú nedobytné.

Ak chcete zabezpečiť nepretržitý prístup k vlastným šifrovaným súborom, mali by ste vykonať nasledujúce kroky na export certifikátu EFS a súkromného kľúča a uložiť ho na disketu , CD alebo DVD pre budúce použitie.

  1. Kliknite na tlačidlo Štart
  2. Kliknite na položku Spustiť
  3. Zadajte reťazec ' mmc.exe ' a kliknite na tlačidlo OK
  4. Kliknite na položku Súbor a potom na položku Pridať alebo odstrániť modul snap-in
  5. Kliknite na položku Pridať
  6. Vyberte Certifikáty a kliknite na tlačidlo Pridať
  7. Ponechajte výber v položke " Môj používateľský účet " a kliknite na tlačidlo Dokončiť
  8. Kliknite na tlačidlo Zavrieť
  9. Kliknite na tlačidlo OK
  10. Vyberte Certifikáty - aktuálny používateľ v ľavej časti konzoly MMC
  11. Vyberte položku Osobné
  12. Vyberte Certifikáty . Vaše osobné informácie o certifikáte by sa mali zobraziť v pravej časti konzoly MMC
  13. Kliknite pravým tlačidlom na svoj certifikát a vyberte položku Všetky úlohy
  14. Kliknite na položku Exportovať
  15. Na úvodnej obrazovke kliknite na tlačidlo Ďalej
  16. Vyberte možnosť Áno, exportujte súkromný kľúč a kliknite na tlačidlo Ďalej
  17. Ponechajte predvolené nastavenia na obrazovke Exportovať formát súboru a kliknite na tlačidlo Ďalej
  18. Zadajte silné heslo a znova ho zadajte do poľa Potvrdiť heslo a potom kliknite na tlačidlo Ďalej
  19. Zadajte názov pre uloženie exportného súboru certifikátu EFS a prehliadnite, ak chcete vybrať cieľovú zložku, ktorú chcete uložiť, a potom kliknite na tlačidlo Uložiť
  20. Kliknite na tlačidlo Ďalej
  21. Kliknite na tlačidlo Dokončiť

Uistite sa, že skopírujete súbor exportu na disketu, CD alebo iné vymeniteľné médium a uložte ho na bezpečnom mieste mimo počítačového systému, na ktorom sú zapnuté šifrované súbory.