Com xifrar fitxers, carpetes amb EFS

Proveu El Nostre Instrument Per Eliminar Problemes

El sistema de fitxers xifrat (EFS) forma part de totes les versions professionals de Windows des de Windows 2000. La funció proporciona xifratge de nivell de fitxers per a les dades emmagatzemades en sistemes NTFS i està directament vinculada a un compte d'usuari específic d'un sistema operatiu. Només l’usuari que xifra els fitxers i carpetes podrà accedir-hi un cop xifrats. Les dades xifrades també es protegeixen de l'accés exterior, ja que no es pot accedir arrencant en un altre sistema operatiu o anàlisi del disc dur.

Per a l'usuari en qüestió, els fitxers i carpetes apareixen com qualsevol altre fitxer del sistema, a excepció que es ressalten en color verd.

A continuació, es mostren alguns exemples en què pot tenir sentit utilitzar el xifratge EFS:

  • Protecció de la seva Dropbox fitxers de configuració
  • Protecció de la base de dades KeePass o d’una altra base de dades
  • Protecció de fitxers que no voldreu que ningú no s’obri mai

Suport EFS

Les versions i versions següents de Windows admeten EFS:

  • Windows 2000, XP Professional
  • Windows Server (tot)
  • Windows Vista Business, Enterprise, Ultimate
  • Windows 7 Professional, Enterprise, Ultimate

Xifrat de dades amb EFS

Podeu xifrar les dades a l'Explorador de Windows. Seleccioneu un o diversos fitxers i carpetes a l'Explorador de Windows, feu clic amb el botó dret a la selecció i seleccioneu Propietats al menú contextual.

file folder properties

Feu clic a Avançat i localitzeu Xifra el contingut per protegir dades a la nova finestra Si heu seleccionat almenys una carpeta, se us demanarà si només voleu xifrar els fitxers arrel d'aquesta carpeta o els fitxers de les subcarpetes.

encrypt contents to secure data

Els fitxers i la carpeta en qüestió es mostren en verd a l'Explorador de Windows. Enhorabona, acaba de xifrar els primers fitxers o carpetes amb EFS.

encrypted efs folder

Podeu treballar amb els fitxers i les carpetes normalment sempre que teniu la sessió iniciada al compte d'usuari adequat. Tingueu en compte que fins i tot els administradors del sistema no poden accedir als fitxers xifrats.

Xifrat de dades amb el sistema de fitxers xifrat

Arribarà el moment en què és possible que vulgueu desxifrar les dades, per exemple, abans de traslladar els fitxers a un nou sistema informàtic. Això es fa repetint exactament el mateix procés.

Seleccioneu els fitxers i les carpetes, feu clic amb el botó dret sobre ells i seleccioneu Propietats. Feu clic al botó Avançat i traieu la marca de verificació de xifrat de contingut per protegir dades.

Còpia de seguretat EFS

El xifrat està enllaçat directament amb el compte i la contrasenya, cosa que significa que qualsevol canvi a la contrasenya o compte té l'efecte que els fitxers ja no es poden xifrar. Això pot ser problemàtic, tenint en compte que pot oblidar la vostra contrasenya del compte, que faria inaccessible tots els fitxers xifrats.

La còpia de seguretat és la solució en aquest cas. Microsoft Windows genera un certificat després d’utilitzar EFS per primera vegada. Podeu fer una còpia de seguretat del certificat per restaurar l’accés al fitxer, fins i tot si el compte o el sistema operatiu canvien.

Utilitzeu Windows-r per aparèixer el quadre de comandes executar. Escriviu certmgr.msc al quadre i premeu Enter. Això obre el gestor de certificats de Windows. Vés a Personal> Certificats en Usuari actual. Hauríeu de veure un certificat pel vostre compte d’usuari.

Feu clic amb el botó dret a aquesta entrada i seleccioneu Totes les tasques -> Exportacions del menú contextual.

export certificate

S’inicia l’assistent d’exportació de certificats. Feu clic a Següent a la pantalla d'inici i canvieu a Sí, exporteu la clau privada de la pantalla següent.

export private key

No canvieu la configuració predeterminada a la pantalla Exportar format de fitxer, només heu de seleccionar Següent.

Ara se li demana que introduïu una contrasenya que s’utilitzarà per protegir la clau privada d’accés de tercers. Algú amb accés a la clau i la contrasenya adequada podria importar el certificat en un altre sistema per accedir als fitxers xifrats del vostre sistema.

private key password

En l'últim pas, heu de seleccionar una ubicació i un nom de fitxer per a la clau privada. Podeu triar el nom de fitxer i la ubicació que vulgueu, per exemple en un volum o contenidor de True Crypt o Bitlocker.

Per fortuna, les importacions de certificats no triguen gaire. Només cal que feu doble clic al fitxer que heu creat. Això us demanarà la contrasenya que heu seleccionat durant la creació. Si la contrasenya és correcta, el certificat s’importarà, després d’això es farà actiu i es podran llegir els fitxers i carpetes xifrats.

Això és, per exemple, útil si voleu accedir als vostres fitxers xifrats en diversos sistemes informàtics.

Paraules de precaució

És important fer una còpia de seguretat del certificat, ja que aquesta és l’única opció per tornar a accedir als fitxers xifrats en cas d’oblidar la vostra contrasenya, tornar a instal·lar Windows o suprimir accidentalment el compte d’usuari que s’utilitza per xifrar els fitxers. És imprescindible seleccionar una contrasenya de certificat de còpia de seguretat segura per protegir el certificat d’usuaris no autoritzats.

Per a un suggeriment emmagatzemem emmagatzemar la còpia de seguretat del certificat a l'espai d'emmagatzematge xifrat per obtenir més seguretat.