windows重新安装后原使用windows加密后的文件夹无法打开?

来源:百度知道 编辑:UC知道 时间:2024/05/21 22:36:10

你如果用的是EFS文件加密系统加密的文件
如果你没有在重装系统前备份证书(导出私钥)
重装系统后是不可能打开的

EFS加密系统是利用用户证书来进行加密操作的,因此加密结束后,一定要备份用户证书,否则一旦用户证书丢失,解密EFS将是不可能的。
除了备份用户自己的证书外,还需要备份系统在安装系统时建立的DRA证书,这是你丢失用户证书后的最后依赖。

EFS加密文件系统工作于证书机制(PKI)下,安全性很高,EFS系统由于使用了用户的SID和其密码加密主密钥,因此EFS的加密强度很大程度上取决于加密用户的密码强度。建议使用较强的密码强度,这样会提高EFS的安全性。另外,EFS的证书存储在用户配置文件中。在重新安装系统或提升DC之前,务必将证书导出,并尽量不要破坏原来的用户配置文件,实践证明,如果丢失了用户证书副本又破坏了用户配置文件,恢复EFS文件几乎是不可能的。

一旦EFS的用户证书丢失,你可以将原先备份的用户证书导入到个人证书区即可解密,如果没有证书备份,可以导入系统的DRA证书,系统的DRA证书应在系统安装后备份并从运行系统中删除,以防万一。

注意:DRA证书没有关联性,可导入任何用户的个人证书区工作。

如果暂时无法找到合适的DRA证书也无法解密文件,那么EFS加密文件是禁止移动或复制的。你可以使用系统自带的备份工具将EFS文件备份出来保存以便今后解密。

注意:尽管EFS加密文件不能移动或复制,但可以删除或改名。