Sajee Asked: 2009-06-19 06:25:03 +0800 CST2009-06-19 06:25:03 +0800 CST 2009-06-19 06:25:03 +0800 CST 如何在多台 PC 上查看 EFS 加密的外置硬盘驱动程序? 772 如果我使用 Windows 2008 EFS 加密 USB 驱动器,我能否在另一台 PC 上查看驱动器的内容(有没有办法提供凭据?)?Windows 2008 系统使用的是 Windows 帐户,而不是域帐户。 windows-server-2008 security encrypting-file-system 3 个回答 Voted Best Answer user1686 2009-06-19T06:29:03+08:002009-06-19T06:29:03+08:00 您必须使用从第一台机器导出 EFS 私钥certmgr.msc并将其导入第二台机器。只有这样,您才能解密文件。(密码和其他任何东西都无关紧要。) 但是在一台机器上拥有两个 EFS 私钥确实会混淆用户和操作系统...... 更好的解决方案是使用全驱动器加密(例如TrueCrypt,它是跨平台的)——这也将隐藏文件名,这与 EFS 不同。 如果您只想加密单个文件,GnuPG(或商业版本,PGP)可能会很有用(尽管它更适合电子邮件加密)。 Chopper3 2009-06-19T06:28:58+08:002009-06-19T06:28:58+08:00 除非他们有共享密钥,否则可以设置,但这是一个很大的问题,老实说,最好使用 PGP 或类似的东西。 Kara Marfia 2009-06-19T06:33:26+08:002009-06-19T06:33:26+08:00 如果我没记错的话(在 2003 PKI 中),当您设置 CA 时,您可以选择创建一个“主”证书,该证书将允许您(出于紧急目的)解锁使用该 CA 分配的证书加密的任何文件。
您必须使用从第一台机器导出 EFS 私钥
certmgr.msc
并将其导入第二台机器。只有这样,您才能解密文件。(密码和其他任何东西都无关紧要。)但是在一台机器上拥有两个 EFS 私钥确实会混淆用户和操作系统......
更好的解决方案是使用全驱动器加密(例如TrueCrypt,它是跨平台的)——这也将隐藏文件名,这与 EFS 不同。
如果您只想加密单个文件,GnuPG(或商业版本,PGP)可能会很有用(尽管它更适合电子邮件加密)。
除非他们有共享密钥,否则可以设置,但这是一个很大的问题,老实说,最好使用 PGP 或类似的东西。
如果我没记错的话(在 2003 PKI 中),当您设置 CA 时,您可以选择创建一个“主”证书,该证书将允许您(出于紧急目的)解锁使用该 CA 分配的证书加密的任何文件。