2008年1月9日 星期三

如何停用檔案加密功能

停用 EFS

如果想要封鎖 Active Directory 中特定網域或 OU 的某些群組或使用者,使其無法加密資料,則使用 Windows XP 可以停用 EFS。在網域環境中,可以透過「群組原則」停用 EFS。

設定「群組原則」

按一下下列路徑:
[電腦設定]->[Windows 設定]->[安全性設定]->[公開金鑰原則]->[加密系統檔案]->選取 [內容]。
如下列圖所示,移除核取方塊上的勾選以停用 EFS。




「群組原則」設定使用者作業期間由 EFS 檢查的登錄機碼。機碼是:

HKLM\SOFTWARE\Policies\Microsoft\Windows NT\CurrentVersion\EFS\EfsConfiguration

如果是本機電腦的話,則沒有網域成員,所以沒有本機原則可以停用 EFS。但是,可以設定不同的登錄機碼來停用 EFS。如果將機碼設定為 DWORD 值 0x01,即可停用 EFS。登錄機碼:

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\EFS\
EfsConfiguration

參考官網:http://www.microsoft.com/taiwan/technet/prodtechnol/winxppro/support/dataprot.aspx

沒有留言: