Временно прочитать EFS-зашифрованную папку на чужом компьютере

Пример ситуации:

  1. У вас есть внешний жесткий диск USB с папкой D:\Work\ зашифрованы с помощью EFS, и вы хотите скопировать несколько файлов с него на компьютер вашего коллеги Боба

  2. Вы подключаете внешний жесткий диск USB к своему компьютеру

  3. Вы открываете .pfx файл на своем компьютере, разблокировка файлов (Должен ли я использовать .pfx файл, созданный при шифровании или другой файл?)

  4. Вы можете скопировать данные на компьютер Боба и даже снять флажок Зашифровать содержимое для защиты данных на своем компьютере, поэтому он сможет использовать файл, даже если у него больше нет ключа шифрования.

  5. После копирования файлов вы не хотите, чтобы Боб больше сохранял полный доступ к вашему жесткому диску (особенно D:\Private\), как удалить предоставленную авторизацию при открытии .pfx файл на компьютере Боба?

Как справиться с такой ситуацией?


Конечно, опытный пользователь может иметь механизм для секретного копирования файла PFX (точно так же, как опытный пользователь может использовать регистратор ключей при вводе пароля). Но тем не менее, удаление авторизации, предоставленной файлом PFX, может помешать всем неопытным пользователям получать данные, если они просто подключат диск к своему компьютеру. Этого достаточно для моих требований.

1 ответ

Решение

Вот что я сделал:

  1. запуск

    certmgr.msc
    

  1. Перейдите в раздел Личные> Сертификаты и удалите использованный сертификат (в столбце Роль должен отображаться EFS Encrypted file system).

  2. Перезагрузите компьютер. Если вы не перезагрузите компьютер, файлы на внешнем жестком диске USB будут по-прежнему доступны, даже если вы выполнили шаг 2. (Я провел тест и могу подтвердить).

Другие вопросы по тегам