Windows 10 интегрира механизми за защита, които ви позволяват да защитите данни и файлове от различни атаки, един от тези механизми е EFS. EFS (Шифроваща файлова система) е разработена като услуга за криптиране, налична в изданията на Windows 10 Pro, Enterprise и Education. С тази система за криптиране на Windows 10 можем да защитим информацията си по прост начин и по този начин да избегнем нежелани промени. Ако искаме, и двамата можем да знаем процеса на активиране и деактивиране на EFS.
EFS ни дава възможност да шифроваме файлове и папки поотделно и неговото предимство е, че това криптиране е свързано директно с потребителя на компютъра, тоест ако различен потребител влезе в потребителя, извършил процеса на шифроване на файловете, файловете ще бъдат недостъпни за този потребител.
Ще научим как да активирате или деактивирате EFS в Windows 10 чрез различни методи.
1. Активирайте или деактивирайте EFS Windows 10 от GPO
Етап 1
Този редактор е достъпен само в Windows 10 Pro, Enterprise или Education, за достъп до него отваряме Run и въвеждаме следната команда:
gpedit.msc
Стъпка 2
Щракваме върху OK или натискаме клавиша Enter и в редактора ще преминем към следния път:
- Настройка на оборудването
- Административни шаблони
- Система
- Файлова система
- NTFS
Стъпка 3
Там трябва да намерим правилото, наречено „Не позволявай шифроване на всички NTFS томове“:
Увеличете
Стъпка 4
Щракваме два пъти върху тази политика и ще видим следното. За да активираме EFS криптирането, трябва да оставим опцията по подразбиране или да активираме полето „Disabled“ и за да го деактивираме, активираме полето „Enabled“. Прилагаме промените и приемаме.
2. Активирайте или деактивирайте EFS Windows 10 от CMD
Конзолата на командния ред ни позволява лесно да извършим този процес.
За това трябва да имаме достъп като администратори и в конзолата да изпълним следното. За да приложите промените, е необходимо рестартиране на системата.
За да деактивирате EFS: fsutil поведение набор set disableencryption 1 За да активирате EFS: fsutil поведение set set disableencryption 0
Увеличете
3. Активирайте или деактивирайте EFS Windows 10 от редактора на системния регистър
Етап 1
Преди този процес е препоръчително да създадете резервно копие. След това влизаме в Run и използваме командата "regedit":
Стъпка 2
Щракваме върху OK и трябва да конфигурираме две стойности, първо ще преминем към следния маршрут:
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ ПолитикиСтъпка 3
Щракваме с десния бутон върху този ключ и избираме „New - DWORD Value (32 bits)“:
Увеличете
Стъпка 4
Тази стойност на DWORD ще се нарича "NtfsDisableEncryption":
Увеличете
Стъпка 5
Щракваме двукратно върху тази стойност и за да я деактивираме, задаваме нейната стойност на 1, а за да я активираме, я оставяме на 0. Прилагаме промените.
Стъпка 6
Сега ще преминем към следния маршрут:
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ FileSystemСтъпка 7
Там поставяме стойността на DWORD "NtfsDisableEncryption":
Увеличете
Стъпка 8
Щракваме двукратно върху него и задаваме стойността му на 1, за да го деактивираме или активираме, оставяме го на 0. Щракваме върху OK и трябва да рестартираме системата, за да завършим промените.
4. Активирайте или деактивирайте EFS Windows 10 от Local Policies
Етап 1
Това е друг от наличните механизми в Windows 10 за активиране или деактивиране на EFS, за това отваряме Run и въвеждаме:
secpol.msc
Стъпка 2
Щракваме върху OK и в редактора отиваме до „Директиви за публични ключове“ и щракваме с десния бутон върху „Система за шифроване (EFS)“ и избираме „Свойства“:
Увеличете
Стъпка 3
В изскачащия прозорец отиваме в раздела "Общи" и активираме полето "Не позволявай". Щракваме върху Приложи и OK, за да запазим промените. За да активираме EFS, трябва да поставим отметка в квадратчето „Разрешаване“.
Стъпка 4
Ако EFS е деактивиран при опит за криптиране на елемент, ще видим следното:
С някои от методите, преподавани от Solvetic, можем да активираме или не EFS в Windows 10.