经常会有用户遇到“文件变成绿色打不开,提示拒绝访问”的情况,而这种情况多发于重装系统或移动文件之后,这是为什么呢?有什么办法可以打开文件呢?

原因:使用EFS加密文件后,有重装系统、移动文件或切换用户的操作。

什么是EFS加密?

EFS (Encrypting File System,加密文件系统) 是Windows 2000及以上Windows版本中所特有的一个实用功能,可以直接对NTFS卷上的文件和数据加密,在很大程度上提高了数据的安全性。

EFS加密有什么特点?

EFS加密系统对用户是完全透明的。这也就是说,如果你加密了一些数据,那么这些数据使用起来是没有任何变化的,你对这些数据的访问将是完全允许的,并不会受到任何限制。唯一可以看出来的变化,就是文件名称会变成绿色,但并不是唯一的,因为可以在“文件夹选项-查看-高级设置”中,设置是否“用彩色显示加密或压缩的NTFS文件”。

EFS加密

EFS加密解密

在目标对象上点击鼠标右键,选择“属性”。打开属性对话框后,在常规选项卡上点击“高级”按钮。打开高级属性对话框,选中“加密内容以便保护数据”这个选项,反之解密。

EFS加密

密钥的备份和恢复

为了保证数据安全,最好能在加密文件之后立即将自己的密钥备份出来,并保存到安全的地方,以防系统崩溃或其他原因导致数据无法解密。

备份密钥:运行“certmgr.msc”打开证书管理器,在“当前用户/个人/证书”路径下,应该可以看见一个以你的用户名为名称的证书(如果你还没有加密任何数据,这里是不会有证书的)。用鼠标右键点击这个证书,在“所有任务”中点击“导出”。之后会弹出一个证书导出向导,在向导中有一步会询问你是否导出私钥,在这里要选择“导出私钥”,其它选项按照默认设置,连续点击继续,最后输入该用户的密码和想要保存的路径并确认,导出工作就完成了。导出的证书将是一个pfx为后缀的文件。这个pfx文件最好能保存到其他位置,并且要保证该文件的安全。

恢复密钥:当用户的密钥丢失后,如重装了操作系统,或者无意中删除了某个帐户,我们只要找到之前导出的pfx文件,用鼠标右键点击,并选择“安装PFX”,之后会出现一个导入向导,按照导入向导的提示完成操作(注意,如果你之前在导出证书时选择了用密码保护证书,那么在这里导入这个证书时就需要提供正确的密码,否则将不能继续),而之前加密的数据也就全部可以正确打开。

文件打不开有其他办法吗?

如果没有备份密钥,文件就无法打开,是没有任何办法可以恢复的。使用其他第三方软件,比如文件夹加密超级大师,也是无法解密的。

EFS加密