Aracılığıyla paylaş


Dosya şifreleme

Şifrelenmiş Dosya Sistemi (EFS), dosyalar ve dizinler için ek bir güvenlik düzeyi sağlar. Ortak anahtar sistemi kullanarak NTFS dosya sistemi birimlerindeki dosyaların şifrelemesini sağlar.

Genellikle, Windows güvenlik modeli tarafından sağlanan dosya ve dizin nesnelerine erişim denetimi, hassas bilgilere yetkisiz erişimi korumak için yeterlidir. Ancak hassas veriler içeren bir dizüstü bilgisayar kaybolur veya çalınırsa bu verilerin güvenlik koruması tehlikeye girebilir. Dosyaların şifrelenmesi güvenliği artırır.

EFS ile çalışma

Dosya sisteminin dosyalar ve dizinler için dosya şifrelemeyi destekleyip desteklemediğini belirlemek için GetVolumeInformation işlevini çağırın ve FS_FILE_ENCRYPTION bit bayrağını inceleyin. Aşağıdaki öğelerin şifrelenemediğini unutmayın:

  • Sıkıştırılmış dosyalar
  • Sistem dosyaları
  • Sistem dizinleri
  • Kök dizinler
  • Hareket

Seyrek dosyalar şifrelenebilir.

TxF, Şifrelenmiş Dosya Sistemi (EFS) dosyalarındaki çoğu işlemi desteklemez. TxF'nin desteklediği tek işlemler ReadEncryptedFileRaw gibi okuma işlemleridir.

Not

Kaynak dosya şifrelendiğinde CopyFile ve CopyFileEx hedef dosyayı oluşturmak ve kaynak dosyanın şifrelemesinde kullanılan anahtarları uygulamak için EFS hizmetine (lsass.exe'de barındırılan) güvenir. Bu işlemler, CopyFile veya CopyFileExçağıranın kimliğine bürünülerek EFS hizmeti tarafından gerçekleştirilir.

Bu bölümde

Aşağıdaki konular dosya şifrelemesi hakkında bilgi sağlar:

Konu Açıklama
Şifrelenmiş Dosyaları ve Dizinleri İşleme Şifrelenmiş olarak işaretlenen bir dosya, NTFS dosya sistemi tarafından geçerli şifreleme sürücüsü kullanılarak şifrelenir.
Şifrelenmiş Dosyaları ve Kullanıcı Anahtarlarını Yeni anahtar oluşturmak, şifrelenmiş bir dosyaya anahtar eklemek, şifrelenmiş bir dosyanın anahtarlarını sorgulamak ve şifrelenmiş bir dosyadan anahtarları kaldırmak için kullanılacak işlevleri listeler.
Şifrelenmiş Dosyaların Yedeklenmesini ve Geri Yüklenmesini Ham şifreleme işlevleri şifrelenmiş dosyaların yedeklenmesini sağlar.

Şifreleme hakkında daha fazla bilgi için bkz. Şifrelenmiş Dosyaya Kullanıcı Ekleme.

Şifreleme hakkında daha fazla bilgi için bkz. Şifreleme.