Шифруюча Файлова Система EFS у Windows
Багато користувачів знають про функцію шифрування дисків та флешок у Windows, відому як BitLocker. Однак менше відомо про іншу вбудовану можливість — шифруючу файлову систему EFS, яка дозволяє шифрувати окремі файли та папки. У цій статті ми розглянемо, як працює EFS, як шифрувати файли та папки, відновлювати доступ до шифрованих даних та відмінності між EFS і BitLocker.
Як працює шифрування EFS
EFS дозволяє легко шифрувати вміст вибраних папок або окремі файли без необхідності додаткових програм. Шифрування доступно лише для користувача, який виконав його, на тому комп’ютері, де воно було налаштоване. Це може бути зручним способом обмежити доступ до важливих даних для інших користувачів на тому ж комп’ютері.
Як зашифрувати папки та файли за допомогою EFS
Щоб зашифрувати папку та її вміст за допомогою EFS, виконайте такі кроки:
- Клацніть правою кнопкою миші на папці та виберіть «Властивості».
- У розділі «Атрибути» натисніть кнопку «Інші».

- У новому вікні позначте «Шифрувати вміст для захисту даних» та натисніть «Ок».

- Підтвердіть дію, натиснувши «Ок» у властивостях папки, і погодьтеся застосувати зміни до вкладених файлів.

- Вам буде запропоновано зберегти ключ шифрування. Натисніть на повідомлення.

- Натисніть «Архівувати зараз», оскільки ключ може знадобитися для відновлення доступу до даних.

- Запуститься майстер експорту сертифікатів. Натисніть «Далі» і залиште параметри за замовчуванням. Знову натисніть «Далі».
- Введіть пароль для сертифіката.

- Виберіть місце зберігання файлу сертифіката та натисніть «Готово». Цей файл знадобиться для відновлення доступу до файлів після збоїв системи.

Після виконання цих дій усі файли в зазначеній папці будуть автоматично зашифровані.
Відновлення доступу до зашифрованих файлів
Якщо ви втратили можливість отримати доступ до зашифрованих файлів, наприклад, після перевстановлення Windows, чи потрібно відкрити їх на іншому комп’ютері, зробіть наступне:
- На комп’ютері, де потрібно отримати доступ до зашифрованих файлів, відкрийте файл сертифіката.

- Запуститься майстер імпорту сертифікатів. Використовуйте параметри за замовчуванням.

- Введіть пароль для сертифіката.

Після успішного імпорту шифровані файли стануть доступними.
Відмінності між EFS та BitLocker
Основні відмінності між цими системами шифрування полягають у наступному:
- Шифрування: BitLocker шифрує цілі диски, тоді як EFS призначене для окремих файлів і папок.
- Керування сертифікатами: Сертифікати EFS прив’язані до конкретного користувача, тоді як ключі BitLocker можуть зберігатися на зовнішньому накопичувачі.
- Автоматизація: При використанні EFS шифрування потрібно активувати вручну, у той час як у BitLocker дані шифруються автоматично при їх переміщенні на зашифрований диск.
Додаткова інформація
Декілька корисних відомостей про EFS:
- Зашифровані файли не захищені від видалення — їх може видалити будь-який користувач.
- У системі є утиліта
cipher.exe, що дозволяє включати/вимикати EFS, працювати з сертифікатами, а також видаляти вміст зашифрованих папок.
- Для видалення сертифікатів зайдіть у Панель управління, відкрийте вкладку «Сертифікати» та видаліть їх.