共用方式為


移轉存放區加密

本主題討論適用於移轉存放區加密的 使用者狀態移轉工具 (USMT) 5.0 選項,以便在移轉期間保護使用者資料的完整性。

USMT 加密選項

USMT 能夠在數個位元層級的選項中,支援更強大的加密演算法 (稱之為進階加密標準 (AES))。AES 是美國國家標準技術局 (National Institute of Standards and Technology,NIST) 所公佈的電子資料加密規格。

您選擇的加密演算法必須同時針對 ScanStateLoadState 命令進行指定,這些命令才能在加密和解密期間建立或讀取存放區。使用 /encrypt:"encryptionstrength"/decrypt:"encryptionstrength" 命令列選項,即可在 ScanStateLoadState 命令列上指定新的加密演算法。Windows® XP、Windows Vista®、Windows® 7和 Windows® 8 作業系統中都有 USMT 使用的所有加密應用程式開發介面 (API)。但是,匯出限制可能會限制在某些地區設定中電腦可以使用的演算法組合。開始移轉之前,您可以使用 Usmtutils.exe 檔案判斷有哪些加密演算法適用於電腦的地區設定。

下表描述 USMT 中的命令列加密選項。

元件 選項 說明

ScanState

/encrypt: <AES, AES_128, AES_192, AES_256, 3DES, 3DES_112>

這個選項和引數指定移轉存放區會予以加密以及要使用哪個演算法。若未提供演算法引數,ScanState 工具會運用 3DES 演算法。

LoadState

/decrypt: <AES, AES_128, AES_192, AES_256, 3DES, 3DES_112>

這個選項和引數指定存放區必須予以解密以及要使用哪個演算法。若未提供演算法引數,LoadState 工具會運用 3DES 演算法。

重要

您的系統可能不提供部分的演算法。您可以執行 UsmtUtils 命令搭配 /ec 選項,即可確定可用的演算法。如需詳細資訊,請參閱 UsmtUtils 語法

另請參閱

其他資源

計劃您的移轉