- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
添加NTFS的密恢复代理
添加NTFS的加密恢复代理
添加加密NTFS的加密恢复代理(尚没有贴图)
1.NTFS加密
???????? 在windows 2000开始,微软开始采用NTFS 5.0的新文件系统,该文件系统和NT4时代的NTFS相比,主要增加了磁盘限额及NTFS加密功能。其中,NTFS的加密功能最成为人们批评的焦点:太敏感了! 稍有不慎,就会导致数据丢失的情况发生。
???????? 在深入之前,我们首先来回顾一下,NTFS的加密原理:
???????? NTFS的加密采用了非对称和对称加密两项技术,在要加密的文档上,当我们选择加密后,发生了如下的事情:
1.?? 文档采用随机生成的对称密钥加密
2.?? 然后这把对称秘钥又被加密人的公钥进行加密
3.?? 为防止加密人丢失公钥或其他情况的发生,同时亦用administrator的公钥进行加密。
?
???? 解密的过程正相反:
1.?? 首先用户用自己的私钥解自己公钥加密的对称秘钥。
2.?? 拿到对称秘钥后,解开用对称秘钥加密的文档内容。
整个过程我总是喜欢用这样的一个比喻:
将文档卷轴放在一个大樟木箱子里面,然后用一把锁锁起来(对称秘钥),然后将这把锁的钥匙放在一个小盒子里,用用户的公钥锁锁起来(公钥加密),解密的时候,反过来,用用户的私钥解开小盒子,拿出里面的对称秘钥,用这把钥匙打开大樟木箱子,取出文档。
在这里,可能有人会觉得奇怪,为什么不直接采用用户的公钥加密文档呢,还要通过加密对称秘钥来实现这一步呢?这是因为公钥加密的算法难度要远远大于对称加密,本身不适合加密大量数据,而适合加密加密秘钥。
?
2.NTFS加密的注意点:
?? (1)NTFS的加密是在磁盘上的,一旦文件离开磁盘,则加密效果就消失了。所以,不要希望通过NTFS加密来增强网络通讯的安全性
?? (2)NTFS加密的用户必须在有NTFS加密文件的计算机上修改密码,如果他在另一台域内的计算机上修改密码,然后回过头来要打开这台计算机上的加密文件,则将不能打开
?? (3)NTFS加密用户的密码必须由用户自己修改,方可继续打开加密文件,如果由administrator修改了用户密码,则用户不能打开加密文件。
?? (4)管理员是默认的加密恢复代理,可以打开任何加密的文档。默认如果没有加密代理,则不允许进行加密操作。
?
3.?? 添加加密恢复代理
有时候,企业需要添加额外的加密代理恢复员的角色,那么,就需要在administrator之外,添加专门的加密恢复员。
以下步骤,是添加加密恢复代理的操作:
?
(一),安装企业级证书认证机构(CA)
要添加企业加密恢复代理,需要从CA申请EFS recovery Agent证书,所以,必须在企业内安装AD和基于AD的证书机构。安装AD不是我们讨论的内容,我们来看一下证书机构的安装吧。
首先,选择安装证书服务
然后,在证书服务类型中选择企业级根CA
在安装过程中填写一些必要的信息
然后,在安装的过程中,会问是否暂时停止IIS服务等信息,在此不一一罗列了
(二),修改证书模版权限,允许加密恢复员有对EFS Recovery Agent证书有申请的权利
要申请加密恢复代理证书,普通用户是没有权利的,默认只有domain admins组的成员才有权利申请,接下来,我们要修改证书模版,使得普通用户能够申请该证书
(1)首先,打开active directory site and service,默认情况下,service节点是不显示出来的,需要选择show service node,才能将其显示出来。
(2)在service节点中,选择public key policy,在其中选择certificate template中EFS Recovery模版
(3)打开该模版,可以发现该证书默认有权利申请者,在这里我们添加uer2用户,赋予其full control的权限。以允许其申请和修改证书。
?
(三),以user2身份登录,申请加密恢复代理证书
?????????????????? 首先请注意,user2作为一个普通用户,默认是没有权利在DC上登录的,如何修改组策略,使得普通用户也能在DC上登录不在本文的讨论范围。(简单讲就是修改domain controller security policy的user right assignment .使其具有logon on locally的权利)。
(1)??????????????????????????? 在user2身份登录后,打开MMC,选择证书控件
?
(2)在控件的personal 下,选择申请新的证书(这一点,也是企业级CA和独立CA的重大差别,可以通过证书申请向导申请证书,而独立CA只能通过证书
您可能关注的文档
- 浙江杭州201高三5月模拟考试试题--政治.doc
- 浙江省2015高三第二次五校联考文科综合试题.doc
- 浙江省东阳中学014届高三10月月考语文试题 Word版含答案.doc
- 浙江省中小学电学籍系统操作手册(学校用户).doc
- 浙江省历年的计机三级网络技术试卷及答案.doc
- 浙江省名校新高研究联盟2015届第二次联考文科综合历史.doc
- 浙江省嘉兴一中009届高三一模(语文).doc
- 浙江省宁波市211届高三上学期期末考试政治.doc
- 浙江省宁波市鄞区2013届高三5月高考适应性考试 语文 Word版含答案.doc
- 浙江省效实中学012届高三5月模拟测试word版 文综试题.doc
- 贵州贵州省建设投资集团有限公司招聘考试真题附答案详解(研优卷).docx
- 河南南阳师范学院2021年招聘25名硕士研究生冲刺卷一(附答案与详解)及答案详解(名校卷).docx
- 陕西延长石油 (集团) 有限责任公司 所属单位招聘笔试题库及答案详解(必刷).docx
- 贵州民航产业集团有限公司招聘笔试题库含答案详解(基础题).docx
- 广汉市2025年公开招聘社区专职工作者(125人)考试备考题库含答案详解(考试直接用).docx
- 邢台市水务发展集团有限公司招聘真题附答案详解(实用).docx
- 新华保险总部人力资源部(党委组织部)招聘笔试题库含答案详解(预热题).docx
- 贵州苔茶产业发展集团有限公司招聘笔试题库含答案详解(b卷).docx
- 广汉市2025年公开招聘社区专职工作者(125人)考试备考题库附答案详解(综合题).docx
- 贵州城乡产业发展集团有限公司招聘笔试题库附答案详解(实用).docx
最近下载
- 机关干部保密培训课件.pptx VIP
- (高清版)B/T 42583-2023 信息安全技术 政务网络安全监测平台技术规范.pdf VIP
- 棕色中国风项羽刘邦PPT模板.pptx VIP
- 浦发银行公司网银安装使用说明.docx VIP
- 高中物理竞赛知识点总结.pdf VIP
- 2025山西运城夏县招聘司法协理员27人(一)备考试题及答案解析.docx VIP
- 十二年国民基本教育课程纲要国民中学暨普通型高级中等学校.PDF
- 《阿甘正传》电影赏析.pptx VIP
- 《二次函数与一元二次方程、不等式大单元》教学设计【高中数学人教A版必修第一册教案】.docx VIP
- 第九届全国青年数学教师优秀课课件 四川—魏静—课件—函数的极值与导数.pptx VIP
文档评论(0)