停用 EFS
如果想要封鎖 Active Directory 中特定網域或 OU 的某些群組或使用者,使其無法加密資料,則使用 Windows XP 可以停用 EFS。在網域環境中,可以透過「群組原則」停用 EFS。
設定「群組原則」
按一下下列路徑:
[電腦設定]->[Windows 設定]->[安全性設定]->[公開金鑰原則]->[加密系統檔案]->選取 [內容]。
如下列圖所示,移除核取方塊上的勾選以停用 EFS。
「群組原則」設定使用者作業期間由 EFS 檢查的登錄機碼。機碼是:
HKLM\SOFTWARE\Policies\Microsoft\Windows NT\CurrentVersion\EFS\EfsConfiguration
如果是本機電腦的話,則沒有網域成員,所以沒有本機原則可以停用 EFS。但是,可以設定不同的登錄機碼來停用 EFS。如果將機碼設定為 DWORD 值 0x01,即可停用 EFS。登錄機碼:
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\EFS\
EfsConfiguration
參考官網:http://www.microsoft.com/taiwan/technet/prodtechnol/winxppro/support/dataprot.aspx
2008年1月9日 星期三
如何停用檔案加密功能
訂閱:
張貼留言 (Atom)
沒有留言:
張貼留言