Lê temporariamente uma pasta criptografada com EFS no computador de outra pessoa

0

Exemplo de situação:

  1. Você tem um disco rígido USB externo com uma pasta D:\Work\ criptografada com o EFS e deseja copiar alguns arquivos dele para o computador do seu colega Bob

  2. Você conecta o disco rígido USB externo em seu computador

  3. Você abre o arquivo .pfx em seu computador, desbloqueando os arquivos ( Devo usar o arquivo .pfx criado durante a criptografia ou outro arquivo? )

  4. Você pode copiar os dados para o computador de Bob e até mesmo desmarque o Criptografar o conteúdo para proteger os dados em seu computador, assim ele poderá usar o arquivo mesmo que ele não tenha mais a chave de criptografia

  5. Quando os arquivos são copiados, você não quer que Bob mantenha mais acesso ao seu disco rígido (especialmente D:\Private\ ), como remover a autorização concedida ao abrir o arquivo .pfx no computador de Bob?

Como lidar com tal situação?

Naturalmente, um usuário avançado pode ter um mecanismo para copiar secretamente o arquivo PFX (da mesma forma que um usuário avançado pode ter um registrador de chaves quando você insere uma senha). Mas ainda assim, a remoção da autorização concedida por um arquivo PFX poderia impedir que todos os usuários que não são usuários de energia tivessem os dados, se eles conectassem o disco em seus computadores . Isso é o suficiente para minhas exigências.

    
por Basj 24.10.2017 / 13:08

1 resposta

0

Aqui está o que eu fiz:

  1. Lançamento

    certmgr.msc
    

  • Vá para Personal > Certificados , e exclua o certificado que foi usado (a coluna Função deve exibir EFS Encrypted file system ).

  • Reinicie o computador. Se você não reinicializar, os arquivos no disco rígido USB externo ainda estarão acessíveis, mesmo que você tenha feito o passo 2. (Eu fiz um teste e posso confirmar).

  • por 27.10.2017 / 17:25