操作系统安全03-文件、文件夹以及分区的加密

操作系统安全03-文件、文件夹以及分区的加密

1、文件和文件夹的加密

加密后选择分析系统自动生成的密钥备份
导出证书个人信息交换模式,既有证书又有密钥。
*DER只有证书没有密钥
指定保护密码
成功创建一个1\1.txt和a-admin\a.txt
wins针对每个用户都有证书管理,打开certmgr.msc导出私钥的时候都是从这里导出
administrator加密后zs账户无法访问
无法访问
假设泄密密钥保护密码123456后备份admin可以重新打开
在这里插入图片描述
删除zs上的admin证书,注销用admin重启【因为zs还没重启的权限】
administrator无法打开zs加密的文件,加密权限不会因账户是管理员而有权限高低
在这里插入图片描述

2、磁盘分区的加密

bitlocker
server2012没有自带,从服务器管理器处先安装
在这里插入图片描述

跳过角色,进入功能安装
在这里插入图片描述在确认栏可以勾选自动重启

  • 加密安装结束
  • 解密安装开始

TPM模块[可信任的平台模块]
没有芯片所以无法使用BitLocker
进入gpedit.msc
在这里插入图片描述在这里插入图片描述在这里插入图片描述重启 shutdown -r -t 1
1分钟后重启
在这里插入图片描述在这里插入图片描述保存密钥不能又放在待加密的D盘
在这里插入图片描述C盘加密的话,启动时就要输入密钥
所以存为本地文件时不能存C不能存D
->通过网络将宿主机映射为硬盘
在这里插入图片描述重新加密,将密钥文件存在映射过去的H盘,再打开会发现
在这里插入图片描述vm服务器中输入密码才能启用加密
在这里插入图片描述
在这里插入图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值