使用 Cipher.exe 覆寫 Windows Server 2003 中已刪除的數據

本文說明如何使用 Cipher.exe 來覆寫 Windows Server 2003 中已刪除的數據。

適用於:Windows Server 2003
原始 KB 編號: 814599

摘要

系統管理員可以使用 Cipher.exe 來加密和解密使用NTFS檔案系統之磁碟驅動器上的數據。 他們也可以使用它,從命令提示字元檢視檔案和資料夾的加密狀態。 Windows Server 2003 隨附的 Cipher.exe 版本包含覆寫已刪除的數據,使其無法復原或存取。

當您刪除檔案或資料夾時,一開始不會從硬碟移除資料。 相反地,已刪除數據所佔用的磁碟空間會 解除分配。 解除分配之後,當新數據寫入磁碟時,就可以使用空間。 在覆寫空間之前,您可以使用低階磁碟編輯器或數據復原軟體來復原已刪除的數據。

當您加密純文本檔時,加密文件系統 (EFS) 建立檔案的備份複本。 因此,如果在加密程式期間發生錯誤,數據就不會遺失。 加密完成之後,就會刪除備份複本。 如同其他已刪除的檔案,數據在遭到覆寫之前不會被移除。 Windows Server 2003 版的加密公用程式旨在防止未經授權的這類數據復原。

使用加密安全性工具覆寫已刪除的數據

注意事項

命令 cipher /w 不適用於小於 1 KB 的檔案。 因此,請務必檢查檔案大小,以確認是否小於 1 KB。 此問題已排定在longlong中修正。

若要使用 Cipher.exe 覆寫磁碟區上已刪除的數據,請使用 /w 參數搭配加密命令:

  1. 結束所有程式。
  2. 取 [開始>執行],輸入 cmd,然後按 ENTER。
  3. 輸入 cipher /w: folder,然後按 ENTER,其中 資料夾 是磁碟區中您想要清除的任何資料夾。 例如, cipher /w:c:\test 命令會覆寫磁碟驅動器 C 上所有已解除分配的空間。 如果 C:\folder 是裝入點或指向另一個磁碟區上的資料夾,則該磁碟區上所有已解除分配的空間都會清除。

系統會覆寫未配置給檔案或資料夾的數據。 數據會永久移除。 如果您覆寫大量的空間,可能需要很長的時間。

參考資料

如需相關主題的詳細資訊,請參閱Cipher.exe 加密文件系統的安全性工具。