扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
作者:微软亚洲技术社 来源:微软亚洲技术社 2007年8月22日
/X[:efsfile] [filename]
/A 在文件及目录上操作。如果父目录没有加密,当加密文件被修改后,它
可能被解密。建议您给此文件和父目录加密。
/D 将指定的目录解密。会标记目录,这样随后添加的文件就不会被加密。
/E 将指定的目录加密。会标记目录,这样随后添加的文件就会被加密。
/F 强迫在指定的对象进行加密操作,即使这些对象已经被加密。会按默认
方式跳过已经加密的对象。
/H 用隐藏或系统属性显示文件。在默认方式下,会忽略这些文件。
/I 即使发生错误也继续执行指定的操作。在默认方式下,CIPHER 在遇到
错误时会停止。
/K 为运行 CIPHER 的用户创建新的加密密钥。如果选择了此选项,会忽略
所有其他选项。
/N 此选项只能与 /U 使用。这将阻止更新密钥。此选项用于查找本地磁盘
上所有加密文件。
/Q 只报告最重要的信息。
/R 生成一个 EFS 恢复代理密钥和证书,然后把它们写入一个 .PFX 文件
(包含证书和私钥)和一个 .CER 文件(只包含证书)。管理员可以向 EFS
恢复策略添加 .CER 内容,为用户创建恢复代理并导入 .PFX 来恢复单独文件。
/S 在已知目录和所有子目录执行指定的操作。
/U 尝试包括本地磁盘上所有加密的文件。如果用户文件加密密钥或恢复代
理的密钥改变,这会将其更新为当前的密钥。除了 /N 外,此选项不能
与其他选项一起使用。
/W 从整个卷上所有没有使用的磁盘空间删除数据。如果选择了此选项,会
忽略其他选项。指定的目录可以位于本地卷上的任意位置。如果它是另
一个卷上一个目录的装入点,此卷上的数据将被删除。
/X 将 EFS 证书和密钥备份成文件的文件名。如果提供了 EFS 文件,将会
备份当前用户的、用于加密此文件的证书。否则,将会备份用户当前的
EFS 证书和密钥。
directory 一个目录路径。
filename 没有扩展名的一个文件名。
pathname 指定一个模式、文件或目录。
efsfile 一个加密的文件路径。
不用参数时,CIPHER 显示当前目录和它包含文件的加密状态。您可以使用几个目录名和通配符。多个参数之间必须有空格。
操作实例:
解密类似,这里就不做了。请大家自己去操作。CIPHER命令除可可以做加密和解密外,还可以备份密钥,生成DRA证书等。
注意:使用EFS后,一定要记得备份用户证书和DRA证书。
应用技巧和注意点
大家从上面可以看到,EFS的应用是非常简单的,但是EFS在应用中需要注意的东西也很多,我们一起来看看:
1、 密钥备份
EFS加密系统是利用用户证书来进行加密操作的,因此加密结束后,一定要备份用户证书,否则一旦用户证书丢失,解密EFS将是不可能的。
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。
现场直击|2021世界人工智能大会
直击5G创新地带,就在2021MWC上海
5G已至 转型当时——服务提供商如何把握转型的绝佳时机
寻找自己的Flag
华为开发者大会2020(Cloud)- 科技行者