¡¡

ÑĮ̀Êý¾Ý»Ö¸´µÂÒ»ÊýÂë¿Æ¼¼ÓÐÏÞ¹«Ë¾

×ȫ¡¢×î¿ìËÙ¡¢×î´óÏ޶Ȼָ´ 15336380195

Êղر¾Õ¾

ÉèΪÊ×Ò³

ÉÁµç»Ö¸´£¬Á¢µÈ¿ÉÈ¡£¡´Ó½ü´Ó¿ì£¡ÑĮ̀ÈýÕ¾ÎïÁ÷ÐÅÏ¢.

ÍøÕ¾Ê×Ò³ | ¹«Ë¾½éÉÜ | É豸չʾ | ¹«Ë¾ÐÂÎÅ | ¹«Ë¾ÕÐƸ | Áô ÑÔ °å | ÁªÏµÎÒÃÇ | ¼¼ÊõÐÅÏ¢ | ·þÎñÐÅÏ¢| »Ö¸´°¸Àý

¸÷ÖÖÊý¾Ý»Ö¸´

RAIDÊý¾Ý»Ö¸´

Êý¾Ý¿âÐÞ¸´»Ö¸´

Æ»¹ûLinux»Ö¸´

ÐéÄâ»úÊý¾Ý»Ö¸´

¼ÓÃÜÊý¾Ý»Ö¸´

ScsiSasÓ²Åָ̻´

IBM·þÎñÆ÷HP·þÎñÆ÷DELL·þÎñÆ÷ÁªÏë·þÎñÆ÷À˳±·þÎñÆ÷

¡¡
¹Ë¿ÍÄúºÃ£¬¹ºÂòÉÌÆ·ÇëÏȵǼ
»áÔ±Ãû³Æ:
µÇ½ÃÜÂë:
ÑéÖ¤Âë:¡¡
¡¡ ¡¡
¡¡¶þ¼¶À¸Ä¿
¡¡¡ô¡¡ ÒµÄÚÐÂÎÅ
¡¡¡ô¡¡ £É£Ô¹«Ë¾
¡¡¡ô¡¡ Ó²Å̼¼Êõ
¡¡¡ô¡¡ Êý¾Ý¿âÐÞ¸´
¡¡¡ô¡¡ ·þÎñÐÅÏ¢
¡¡¡ô¡¡ ÈËÉú¾­Ñé
¡¡¡ô¡¡ »Ö¸´°¸Àý
¡¡¡ô¡¡ µçÄÔ¼¼Êõ
¡¡¡ô¡¡ ·þÎñÆ÷
¡¡¡ô¡¡ ÊÖ»úÊý¾Ý
¡¡ ¡¡ÓÑÇéÁ´½Ó
¡¡¡¡¡¡ÉÌÆ·ËÑË÷ ¹Ø¼ü×Ö´Ê£º ²éѯ·ÖÀࣺ ¡¡
¡¡
新闻动�uppage=news.asp
µ±Ç°Î»ÖãºÊ×Ò³ > 新闻动æ€?uppage=news.asp
EFSÎÊÌâ
(2012/5/23) µã»÷£º19573´Î ¹Ø±Õ
¡¡¡¡

ÒÔÏÂÕª×Ô»¥ÁªÍø£º

ÓÃʲô·½·¨½âÃÜEFSÎļþ£¿ÖØ×°ÁËϵͳºóÔ­À´ÓÃϵͳ¼ÓÃܵÄÎļþÓò»ÁË£¬ÏµÍ³ÊÇWIN XP ÒÔϵÄÈí¼þ¶¼Óùý£¬EFS KEY¡¢EasyRecoveryPro¡¢Advanced EFS Data Recovery²»¹ý¶¼²»ÐУ¬¶øAdvanced EFS Data RecoveryÖ»Êǻָ´Á˼¸ÕÅͼƬ£¬¶øѹËõÎļþºÍÊÓƵ²»Äָܻ´£¬ÍûºÃÐĵÄÈË°ïÎÒÏëÏë°ì·¨£¬ÏÈлÁ˸÷λ¡£


ÕâÑù×Ó»ù±¾ÉÏÄã¾ÍûÓа취ÁË£¬µ«ÊÇÎÒÕÒµ½Ò»×¨ÃÅÂÛÊöµÄÎÄÕ£¬Äã¿´¿´°É¡£Ï£Íû¶ÔÄãÓаïÖú
ÈÎÎñÃèÊö
Èç¹ûij¸öÓû§°Ñ×Ô¼ºµÄµÇ¼ÕÊ»§É¾³ý£¬ÄÇôÆäËûÓû§½«ÎÞ·¨·ÃÎÊÆäEFS¼ÓÃÜÎļþ¡£¸ü¿É¶ñµÄÊÇ£¬Ò»µ©¹«Ë¾ÀïµÄij¸öÓû§ÐÄ»³Ô¹Æø£¬¶ñÒâ¼ÓÃÜÁ˱¾ÊôÓÚ±ðµÄÓû§µÄÖØÒªÎļþ£¬½«»áµ¼ÖÂÑÏÖØÎÊÌâ¡£Ò»°ãÇé¿öÏ£¬ÕâЩEFS¼ÓÃÜÎļþÒѾ­±»ÅÐÁËËÀÐÌ£¬µ«ÊÇʵ¼ÊÉÏÖ»ÒªÂú×ãÒÔÏÂÌõ¼þµÄ»°£¬ÎÒÃÇ»¹ÊÇ¿ÉÒÔÔÚÄ©ÈÕÀ´ÁÙ֮ǰ´ò¿ªÌÓÉúµÄÌì´°£º
(1) ±ØÐëÖªµÀ¸Ã±»É¾ÕÊ»§µÄÃÜÂë¡£
(2) ¸Ã±»É¾ÕÊ»§µÄÅäÖÃÎļþ±ØÐë´æÔÚ¡£Èç¹ûʹÓá°±¾µØÓû§ºÍ×顱¹ÜÀíµ¥ÔªÉ¾³ýÕÊ»§£¬ÔòÅäÖÃÎļþ±£ÁôµÄ»ú»áºÜ´ó£¬Èç¹ûʹÓá°Óû§ÕÊ»§¡±¿ØÖÆÃæ°åɾ³ýÕÊ»§£¬ÔòÓÐÒ»°ë»ú»á±£ÁôÅäÖÃÎļþ¡£Èç¹ûÅäÖÃÎļþ²»ÐÒ±»É¾£¬ÔòÖ»ÄÜÆíµ»¿ÉÒÔ½èÖúEasy RecoveryÖ®ÀàµÄÊý¾Ý»Ö¸´¹¤¾ß½øÐлָ´¡£
¿ÉÄÜÓÐЩÅóÓÑ»á¾õµÃÕâÁ½¸öÌõ¼þ±È½Ï¿Á¿Ì£¬´Ë´¦Âô¸ö¹Ø×ÓÏÈ¡­¡­
EFS¼ÓÃÜÔ­Àí
´ó¼ÒÖªµÀ£¬EFS¼ÓÃÜʵ¼ÊÉÏ×ÛºÏÁ˶ԳƼÓÃܺͲ»¶Ô³Æ¼ÓÃÜ£º
(1) Ëæ»úÉú³ÉÒ»¸öÎļþ¼ÓÃÜÃÜÔ¿(½Ð×öFEK)£¬ÓÃÀ´¼ÓÃܺͽâÃÜÎļþ¡£
(2) Õâ¸öFEK»á±»µ±Ç°ÕÊ»§µÄ¹«Ô¿½øÐмÓÃÜ£¬¼ÓÃܺóµÄFEK¸±±¾±£´æÔÚÎļþ$EFSÊôÐÔµÄDDF×Ö¶ÎÀï¡£
(3) ÒªÏë½âÃÜÎļþ£¬Ê×ÏȱØÐëÓõ±Ç°Óû§µÄ˽Կȥ½âÃÜFEK£¬È»ºóÓÃFEKÈ¥½âÃÜÎļþ¡£

¿´µ½ÕâÀËƺõEFSµÄÂöÂçÒѾ­ºÜÇåÎú£¬Æäʵ²»È»£¬ÕâÑù»¹²»×ãÓÚÈ·±£EFSµÄ°²È«ÐÔ¡£ÏµÍ³»¹»á¶ÔEFSÌí¼ÓÁ½²ã±£»¤´ëÊ©£º
(1) Windows»áÓÃ64×Ö½ÚµÄÖ÷ÃÜÔ¿(Master Key)¶Ô˽Կ½øÐмÓÃÜ£¬¼ÓÃܺóµÄ˽Կ±£´æÔÚÒÔÏÂÎļþ¼Ð£º
%UserProfile%\Application Data\Microsoft\Crypto\RSA\SID
Ìáʾ WindowsϵͳÀïµÄ¸÷ÖÖ˽ÓÐÃÜÔ¿£¬¶¼ÓÃÏàÓ¦µÄÖ÷ÃÜÔ¿½øÐмÓÃÜ¡£Windows VistaµÄBitLocker¼ÓÃÜ£¬Ò²ÓÃÆäÖ÷ÃÜÔ¿¶ÔFVEK(È«¾í¼ÓÃÜÃÜÔ¿)½øÐмÓÃÜ¡£
(2) ΪÁ˱£»¤Ö÷ÃÜÔ¿£¬ÏµÍ³»á¶ÔÖ÷ÃÜÔ¿±¾Éí½øÐмÓÃÜ(ʹÓõÄÃÜÔ¿ÓÉÕÊ»§ÃÜÂëÅÉÉú¶øÀ´)£¬¼ÓÃܺóµÄÖ÷ÃÜÔ¿±£´æÔÚÒÔÏÂÎļþ¼Ð£º
%UserProfile%\Application Data\Microsoft\Protect\SID
Õû¸öEFS¼ÓÃܵÄÃÜÔ¿¼Ü¹¹Èçͼ1Ëùʾ¡£
ͼ1
Ìáʾ EFSÃÜÔ¿µÄ½á¹¹²¿·Ö£¬²Î¿¼×Ô¡¶Windows Internals 4th¡·µÄµÚ12Õ¡£
»Øµ½¡°ÈÎÎñÃèÊö¡±²¿·ÖËùÊöµÄÁ½¸öÌõ¼þ£¬ÏÖÔÚÎÒÃÇÓ¦¸ÃÃ÷°×Ô­ÒòÁË£º
(1) ±ØÐëÖªµÀ¸Ã±»É¾ÕÊ»§µÄÃÜÂ룺ûÓÐÕÊ»§ÃÜÂ룬¾ÍÎÞ·¨½âÃÜÖ÷ÃÜÔ¿¡£ÒòΪÆä¼ÓÃÜÃÜÔ¿ÊÇÓÉÕÊ»§ÃÜÂëÅÉÉú¶øÀ´µÄ¡£
Ìáʾ ÄѹÖWindows XPºÍ2000²»Í¬£¬¹ÜÀíÔ±ÖØÉèÕÊ»§ÃÜÂ룬Ҳ²»ÄܽâÃÜEFSÎļþ¡£
(2) ¸Ã±»É¾ÕÊ»§µÄÅäÖÃÎļþ±ØÐë´æÔÚ£º¼ÓÃܺóµÄ˽ԿºÍÖ÷ÃÜÔ¿(»¹°üÀ¨Ö¤ÊéºÍ¹«Ô¿)£¬¶¼±£´æÔÚÅäÖÃÎļþÀËùÒÔÅäÖÃÎļþÍòÍò²»¿É¶ªÊ§£¬·ñÔò¾Í»á³¹µ×¡°¹í×Ó²»Äܽø´å¡±¡£ÖØװϵͳºó£¬Ô­À´µÄÅäÖÃÎļþ¿Ï¶¨±»É¾£¬Õâʱºòµ±È»²»¿ÉÄָܻ´EFSÎļþ¡£
¿ÉÄÜÓÐÓû§»áÏ룬ֻÐèн¨Ò»¸öͬÃûµÄÓû§ÕÊ»§£¬È»ºó°ÑÔ­À´ÅäÖÃÎļþ¸´ÖƸøÐÂÕÊ»§£¬²»¾Í¿ÉÒÔ½âÃÜEFSÎļþÁË£¿Ô­ÒòÔÚÓÚÕÊ»§µÄSID£¬ÒòΪн¨Óû§µÄSID²»¿ÉÄܺÍÀÏÕÊ»§Ò»Ñù£¬ËùÒÔ³£¹æ·½·¨ÊDz»¿ÉÄÜ×àЧµÄ¡£ÎÒÃDZØÐëÁí±Ùõ辶£¬ÈÃϵͳÔÙÔìÒ»¸öÍêÈ«Ò»ÑùµÄSID£¡
»Ö¸´²½Öè
ΪÁË·½±ãÃèÊö£¬ÕâÀï¼ÙÉ豻ɾÕÊ»§µÄÓû§ÃûΪAdmin£¬Windows°²×°ÔÚCÅÌ¡£
1£®ÔÙÔìSID ×¢Òâ ±¾·½·¨È¡×Ô¡°ÉùÃ÷¡±²¿·ÖÌáµ½µÄÄÇƪÎÄÕ¡£
Ê×ÏÈÈ·Èϱ»É¾ÕÊ»§µÄSID£¬ÕâÀï¿ÉÒÔ½øÈëÒÔÏÂÎļþ¼Ð£º
C:\Documents and Settings\Admin\Application Data\Microsoft\Crypto\RSA
ÔÚÆäÏÂÓ¦¸ÃÓÐÒ»¸öÒԸñ»É¾ÕÊ»§µÄSIDΪÃûµÄÎļþ¼Ð£¬ÀýÈçÊÇS-1-5-21-4662660629-873921405-788003330-1004(RIDΪ1004)
ÏÖÔÚÎÒÃÇÒªÉè·¨ÈÃн¨ÕÊ»§Í¬Ñù¾ßÓÐ1004µÄRID£¬ÕâÑù¾ÍÄܴﵽĿµÄ¡£
ÔÚWindowsÖУ¬ÏÂÒ»¸öн¨ÕÊ»§Ëù·ÖÅäµÄRIDÊÇÓÉHKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account×¢²á±íÏîµÄF¼üÖµËùÈ·¶¨µÄ¡£F¼üÖµÊǶþ½øÖÆÀàÐ͵ÄÊý¾Ý£¬ÔÚÆ«ÒÆÁ¿0048´¦µÄËĸö×Ö½Ú£¬¶¨ÒåÏÂÒ»¸öÕÊ»§µÄRID¡£ÄÇôҲ¾ÍÊÇ˵£¬Ö»ÐèÒªÐÞ¸Ä0048´¦µÄËĸö×Ö½Ú£¬¾ÍÄܴﵽĿµÄ(ÈÃн¨ÕÊ»§»ñµÃ1004µÄRID)£¡
È·ÈϺÃÒԺ󣬱ðÍü¼Ç°ÑAdminÕÊ»§µÄÅäÖÃÎļþתÒƵ½±ðµÄµØ·½£¡
(1) ĬÈÏÇé¿öÏ£¬Ö»ÓÐsystemÕÊ»§²ÅÓÐȨÏÞ·ÃÎÊHKEY_LOCAL_MACHINE\SAM£¬ÕâÀïÔÚCMDÃüÁîÌáʾ·û´°¿Ú£¬ÔËÐÐÒÔÏÂÃüÁÒÔsystemÕÊ»§Éí·Ý´ò¿ª×¢²á±í±à¼­Æ÷£º
psexec -i -d -s %windir%\regedit.exe
Ìáʾ ¿ÉÒÔÔÚÒÔÏÂÍøÕ¾ÏÂÔØpsexec£º
http://www.sysinternals.com/Utilities/PsExec.html
(2) ¶¨Î»µ½HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account×¢²á±íÏ˫»÷´ò¿ªÓÒ²àµÄF¼üÖµ¡£
(3) ÕâÀïҪ˵Ã÷һϣ¬WindowsÊÇÒÔÊ®Áù½øÖÆ¡¢¶øÇÒÒÔ·´×ªÐÎʽ±£´æÏÂÒ»¸öÕÊ»§µÄRID¡£Ê²Ã´Òâ˼ÄØ£¿Ò²¾ÍÊÇ˵£¬Èç¹ûÊÇ1004µÄRID£¬¶ÔӦʮÁù½øÖƾÍÊÇ03EC£¬µ«ÊÇÎÒÃDZØÐë°ÑËü·´×ª¹ýÀ´±ä³ÉEC03£¬ÔÙÀ©Õ¹Îª4¸ö×Ö½Ú£¬¾ÍÊÇEC 03 00 00¡£
ËùÒÔ£¬ÎÒÃÇÓ¦¸Ã°ÑF¼üÖµµÄ0048Æ«ÒÆÁ¿´¦£¬°ÑÆäÖÐËĸö×Ö½Ú¸ÄΪ¡°EC 03 00 00¡±£¬Èçͼ2Ëùʾ¡£
ͼ2
(4) ÖØÒª£º±ðÍüÁËÖØÆô¼ÆËã»ú£¡
(5) ÖØÆôÒÔºó£¬Ð½¨Ò»¸öͬÃûÕÊ»§Admin£¬ËüµÄSIDÓ¦¸ÃºÍÒÔÇ°ÊÇÍêÈ«Ò»Ñù¡£Èç¹û²»ÏàÐŵĻ°£¬¿ÉÒÔ½èÖúGetSID»òÕßPsGetSIDµÈ¹¤¾ß²âÊÔһϡ£
2£®¡°Æƽ⡱EFS
½ÓÏÂÀ´µÄ·½·¨¾Í·Ç³£¼òµ¥ÁË£¬ÓÃн¨µÄAdminÕÊ»§Éí·ÝµÇ¼ϵͳ£¬Ëæ±ã¼ÓÃÜÒ»¸öÎļþ£¬È»ºó×¢Ïú£¬ÓùÜÀíÔ±ÕÊ»§µÇ¼ϵͳ£¬°ÑÔ­À´±£ÁôµÄÅäÖÃÎļþ¸´ÖƵ½C:\Documents and Settings\AdminÎļþ¼ÐÏ¡£
ÔÙÓÃAdminÕÊ»§µÇ¼ϵͳ£¬ÏÖÔÚ¿ÉÒÔ½âÃÜÔ­À´µÄEFSÎļþÁË¡£

ÒÉÄѽâ´ð
1£®Èç¹ûÒѾ­ÖØװϵͳ£¬ÄÇÔõô°ì£¿
¡°ÉùÃ÷¡±²¿·ÖÌáµ½µÄÄÇƪÎÄÕÂÀïÌáµ½£¬Èç¹û»¹¼ÇµÃÔ­À´ÕÊ»§µÄÃÜÂ룬²¢ÇÒÅäÖÃÎļþûÓб»É¾³ýµÄ»°£¬»¹ÓÐÏ£Íû¡£Õâʱºò¿ÉÒÔ½èÖúsysinternalsµÄNEWSID¹¤¾ß°ÑϵͳµÄ¼ÆËã»úSIDÖØÉèΪԭÀ´µÄÖµ£¬ÔÙÓÃÇ°ÃæÃèÊöµÄ·½·¨¹¹ÔìËùÐèµÄRID£¬ÕâÑù¾Í¿ÉÒÔ»ñµÃËùÐèµÄÕÊ»§SID¡£Ê£ÓಽÖèÍêÈ«Ò»Ñù¡£
http://www.sysinternals.com/Utilities/NewSid.html
2£®ÓÐÓû§Ôø¾­Óöµ½ÕâÑùµÄÎÊÌ⣺µÇ¼ϵͳʱÊÕµ½Ìáʾ˵ÃÜÂë¹ýÆÚ£¬ÐèÒªÖØÉ裬ÖØÉèÃÜÂëµÇ¼ºó·¢ÏÖ´ò¿ªEFSÎļþ¡£
KB890951Ìáµ½Õâ¸öÎÊÌâ¡£Æä½âÊÍÊÇÒòΪÔÚÐÞ¸ÄÃÜÂëʱ£¬ÏµÍ³»¹Ã»ÓмÓÔØÅäÖÃÎļþ(ÓеãÓïÑɲ»Ïê)£¬Ô­ÎÄÈçÏ£º
This problem occurs because the user profile for the current user is not loaded correctly after you change the password. ÅäÖÃÎļþºÍEFSÓкÎÏà¸É£¿¿´Íê±¾ÎÄ£¬´ó¼ÒÓ¦¸ÃÖªµÀ£¬EFSµÄ˽ԿºÍÖ÷ÃÜÔ¿¶¼ÊDZ£´æÔÚÅäÖÃÎļþÀïµÄ¡£ÓÉÓÚÅäÖÃÎļþûÓмÓÔØ£¬ËùÒÔÖ÷ÃÜÔ¿µÄ¼ÓÃܰ汾ûÓеõ½¸üÐÂ(ûÓиúÉÏÕÊ»§ÃÜÂëµÄ±ä»¯)£¬µ¼ÖÂÖ÷ÃÜÔ¿ÎÞ·¨ÕýÈ·½âÃÜ£¬´Ó¶øÎÞ·¨½âÃÜ˽ԿºÍFEK¡£Õâ¾ÍÊÇÎÊÌâµÄÕæÕýÔ­Òò¡£
¸ÃKBÌṩÁËÒ»¸öÄÚ²¿²¹¶¡£¬¿ÉÒÔ½â¾öÕâ¸öÎÊÌâ¡£KB890951µÄÁ´½ÓÈçÏ£º
http://support.microsoft.com/kb/890951
3£®Óйع«Ô¿µÄÎÊÌâ
ΪÁËÈÝÒ×Àí½â£¬±ÊÕß¹ÊÒâºöÂÔÁ˹«Ô¿¡£¹«Ô¿±£´æÒ²±£´æÔÚÕÊ»§µÄÅäÖÃÎļþÀ
%UserProfile%\Application Data\Microsoft\SystemCertificates\My\Certificates
ÔÚEFS»Ö¸´µÄ²Ù×÷ÖУ¬±ØÐëÈ·±£¹«Ô¿Ò²Òª¸´ÖƵ½ÐÂÕÊ»§µÄÅäÖÃÎļþÀï¡£¾¡¹Ü¿´ÆðÀ´¹«Ô¿ÓëEFS½âÃÜÎÞ¹Ø(Ëü¸ºÔð¼ÓÃÜ)¡£
Ô­À´£¬¼ÓÃÜÎļþ$EFSÊôÐÔµÄDDF×Ö¶ÎÀï³ýÁËÓÐÕÊ»§SIDºÍ¼ÓÃܵÄFEK¸±±¾Í⣬»¹Óй«Ô¿µÄÖ¸ÎÆÐÅÏ¢(Public Key Thumbprint)ºÍ˽ԿGUIDÐÅÏ¢(˽ԿµÄijÖÖÉ¢ÁÐÖµ)¡£
ϵͳÔÚɨÃè¼ÓÃÜÎļþ$EFSÊôÐÔÖеÄDDF×Ö¶Îʱ£¬¸ù¾ÝÓû§ÅäÖÃÎļþÀïµÄ¹«Ô¿ÖÐËù°üº¬µÄ¹«Ô¿Ö¸ÎƺÍ˽ԿGUIDÐÅÏ¢£¬µ±È»»¹ÓÐÕÊ»§µÄSID£¬À´ÅжϸÃÕÊ»§ÊÇ·ñ¾ßÓжÔÓ¦µÄDDF×ֶΣ¬´Ó¶øÅжϸÃÓû§ÊÇ·ñÊôÓںϷ¨µÄEFSÎļþÓµÓÐÕß¡£
ËùÒÔ¹«Ô¿Ò²ºÜÖØÒª¡£
µ±È»¹«Ô¿ÊÇ¿ÉÒÔ¡°Î±Ô족µÄ(¿ÉÒÔαÔì³öËùÐèµÄ¹«Ô¿Ö¸ÎƺÍ˽ԿGUID)£¬ÒÔÆÛÆ­EFSϵͳ£¬¾ßÌå·½·¨¿ÉÒԲο¼¹úÍâµÄÄÇƪԭ¸å£¬´Ë´¦²»ÔÙ׸Êö¡£
¼ÓÇ¿EFSµÄ°²È«
ÓÉÓÚEFS°ÑËùÓеÄÏà¹ØÃÜÔ¿¶¼±£´æÔÚWindows·ÖÇø£¬ËùÒÔÕâ¿ÉÄܸøEFS´øÀ´Ò»¶¨µÄ°²È«Òþ»¼¡£Ä¿Ç°ÓÐһЩµÚÈý·½¹¤¾ßºÅ³Æ¿ÉÒÔÆƽâEFS£¬ÕâЩ¹¤¾ßÊ×Ïȹ¥»÷SAMÅäÖõ¥ÔªÎļþ£¬³¢ÊÔÆƽâÕÊ»§ÃÜÂ룬´Ó¶øÆƽâÕÊ»§ÃÜÂë¡úÖ÷ÃÜÔ¿µÄ¼ÓÃÜÃÜÔ¿¡úÖ÷ÃÜÔ¿¡úEFS˽Կ¡úFEKµÄ¡°ÃÜÔ¿Á´¡±¡£
ΪÁË·ÀÖ¹¹¥»÷Õß¿úÊÓÎÒÃǵÄEFSÎļþ£¬¿ÉÒÔ½èÖúÒÔÏÂÈýÖÖ·½·¨£º
1£®µ¼³öɾ³ý˽Կ
¿ÉÒÔÓÃÖ¤ÊéÏòµ¼µ¼³öEFS¼ÓÃÜÖ¤ÊéºÍ˽Կ£¬²¢ÇÒÔÚ¡°Ö¤Êéµ¼³öÏòµ¼¡±¶Ô»°¿òÀïÑ¡Ôñɾ³ý˽Կ£¬Èçͼ3Ëùʾ¡£
ͼ3
ɾ³ý˽ԿÒԺ󣬹¥»÷Õß¾ÍûÓа취·ÃÎÊEFS¼ÓÃÜÎļþÁË£¬¶øÎÒÃÇÐèÒª·ÃÎÊʱ£¬Ö»Ðèµ¼ÈëÏÈÇ°±¸·ÝµÄÖ¤ÊéºÍ˽Կ¼´¿É¡£
2£®System KeyÌṩ¶îÍâµÄ±£»¤
System Key¿ÉÒÔ¶ÔSAMÅäÖõ¥ÔªÎļþºÍEFS˽ԿÌṩ¶îÍâ±£»¤¡£Windows XPµÄSystem KeyĬÈϱ£´æÔÚ±¾µØ£¬ÎÒÃÇ¿ÉÒÔÔËÐÐsyskeyÃüÁǿÖÆϵͳ½«System Key±£´æÔÚÈíÅÌÀ»òÕßÓÃÆô¶¯ÃÜÂë(startup password)À´Éú³ÉSystem Key¡£
ÓÉÓÚEFS¡°ÃÜÔ¿Á´¡±µÄ¸ùÃÜÔ¿(System Key)ûÓб£´æÔÚ±¾µØ¼ÆËã»úÖУ¬ ËùÒÔ¹¥»÷Õß½«¸ü¼ÓÄÑÒÔÆƽâEFS¼ÓÃÜ¡£
Ìáʾ BitLocker¼ÓÃܵÄrecovery key£¬ÀàËÆÓÚsyskeyµÄstartup password£¬¶¼ÊǽèÖúÆô¶¯Ê±ËùÊäÈëµÄÒ»´®ÃÜÂëÀ´Éú³ÉËùÐèµÄÃÜÔ¿¡£ 3£®BitLockerÌṩ¸ü³¹µ×µÄ±£»¤
±¾·½·¨½öÊÊÓÃÓÚWindows Vista(EnterpriseºÍUltimate Edition)¡£
×î³¹µ×µÄ±£»¤·½·¨£¬Ê×ÍÆWindows VistaÐÂÒýÈëµÄBitLocker¼ÓÃÜ£¬ÕâʱºòWindows·ÖÇøµÄËùÓÐÄÚÈÝÈ«²¿±»¼ÓÃÜ(°üÀ¨SAMÅäÖõ¥Ôª¡¢EFSÃÜÔ¿)¡£
BitLocker(TPM1.2)¼ÓÃÜ¿ÉÒÔ¿´³ÉÊÇWindowsÆô¶¯±£»¤Æ÷¡£ÔÚϵͳÆô¶¯Ê±£¬TPMоƬ»á¸ºÔð·ÖÎö¸÷¸öÖØÒªµÄÆô¶¯×é¼þ£¬ÒÔÅжÏ×Ô¼ºÊÇ·ñλÓÚÔ­À´µÄ¼ÆËã»ú»·¾³¡£Èç¹ûÊǵĻ°£¬¾ÍÒÀ´ÎÊÍ·ÅBitLocker¼ÓÃÜËùÐèµÄÃÜÔ¿Á´£¬ÎÒÃDzÅÄÜ˳ÀûµØ·ÃÎÊWindows£¬²ÅÄÜ·ÃÎÊEFSÎļþ¡£
Èç¹û¹¥»÷ÕßÆóͼ°ÑÓ²Å̹ҽӵ½±ðµÄ¼ÆËã»úÉÏ£¬ÏµÍ³¾Í»á¾Ü¾øÊÍ·ÅÃÜÔ¿£¬Õû¸öWindows Vista·ÖÇø´¦ÓÚ¼ÓÃÜ״̬¡£
Èç¹û¹¥»÷ÕßÇÔÈ¡Á˼ÆËã»ú£¬²¢ÇÒÇÔÈ¡ÁËBitLockerËùÐèËùÓÐÌõ¼þ(TPMоƬ×Ô²»±Ø˵£¬¼ÙÉèÒ²»ñµÃÃÜÔ¿UÅÌ)¡£ÕâʱºòϵͳÄܹ»Ë³ÀûÒýµ¼£¬²¢Çҳɹ¦ÊÍ·ÅBitLockerÃÜÔ¿Á´¡£µ«Êǹ¥»÷Õß»¹±ØÐëÏë°ì·¨ÖªµÀÕÊ»§µÄÃÜÂ룬·ñÔòÎÞ·¨µÇ¼ϵͳ£¬Windows·ÖÇøÒÀÈ»´¦ÓÚ¼ÓÃÜ״̬¡£
EFS¶îÍâ±£»¤µÄÔ­ÀíÈçͼ4Ëùʾ¡£
ͼ4
4£®ÌâÍâ»°£ºÎªÊ²Ã´ÊÍ·ÅBitLockerÃÜÔ¿ÒÔºó£¬Windows·ÖÇøÒÀÈ»´¦ÓÚ¼ÓÃÜ״̬£¿
ËùÒÔ¾¡¹ÜBitLockerÃÜÔ¿ÒѾ­ÊÍ·Å£¬µ«ÊÇWindows·ÖÇø²¢Ã»Óб»Á¢¼´È«²¿½âÃÜ¡£·ñÔòÿ´ÎÆô¶¯£¬¶¼Òª½âÃÜÕû¸öWindows·ÖÇø£¬µÃ»¨¶àÉÙʱ¼ä(±ÊÕßµÄVista·ÖÇøÍêÈ«½âÃÜ£¬¹²»¨3Сʱ)£¡ Ô­À´BitLocker¼ÓÃÜÊÇÒÔÒ»¸öFVE Filter DriverÀ´ÊµÏÖ¼ÓÃܺͽâÃÜ£¬¸ÃFilter Driver´¦ÓÚÎļþϵͳÇý¶¯µÄϲ㡣µÇ¼ϵͳÒÔºó£¬Óû§ÐèÒª·ÃÎÊÎļþʱ£¬Îļþϵͳ»á×Ô¶¯ÇëÇóFVE Filter Driver½øÐнâÃÜ£¬²ÂÏëÓ¦¸ÃÊÇÒ»´Î½âÃÜÒ»¸öBlock£¬Ã¿¸öBlock¿ÉÄÜÊÇ512×Ö½Ú(ºÍEFSÒ»Ñù)£¬²»¸ÒÈ·¶¨¡£¶ÔÓÚÓû§À´Ëµ£¬Õâ¸ö¹ý³ÌÊÇÍêȫ͸Ã÷µÄ£¬Í¬Ê±¶ÔÐÔÄܵÄÓ°ÏìºÜС£¬¼¸ºõ¿ÉÒÔºöÂÔ²»¼Æ¡£EFS¼ÓÃܵÄÇé¿öÓеãÀàËÆ¡£

¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡ Êý¾Ý»Ö¸´ÖÐÐÄ
¡¡

³ICP±¸12002271ºÅ ÄúÊDZ¾Õ¾µÚ λ·ÃÎÊÕß