Створення сертифіката відновлення для зашифрованих файлів
Для виконання цих кроків потрібно ввійти до системи із правами адміністратора.
Сертифікат відновлення — це спеціальний сертифікат файлової системи з шифруванням (EFS), який, якщо його створено та інстальовано належним чином, дає змогу відновлювати зашифровані файли в разі втрати або пошкодження ключа шифрування. Для цього слід створити сертифікат відновлення, інсталювати його та оновити попередньо зашифровані файли за допомогою нового сертифіката відновлення.
Примітка
Ці кроки не можна виконати у версіях Windows Vista Starter, Windows Vista Home Basic і Windows Vista Home Premium.
Показати все
Рекомендовано зберігати сертифікат на знімному носії, наприклад, на компакт-диску або флеш-пам’яті USB.
-
Відкрийте командний рядок. Для цього натисніть кнопку Пуск
, виберіть пункт Усі програми, потім виберіть пункт Стандартні і виберіть пункт Командний рядок.
-
Вставте або під’єднайте знімний носій, який буде використовуватися для зберігання сертифіката.
-
Перейдіть на знімному носії до папки, в якій слід зберегти сертифікат відновлення, введіть команду cipher /r:ім’я файлу (де ім’я файлу — ім’я, яке буде надано файлу сертифіката відновлення) і натисніть клавішу ENTER.
Якщо потрібно, введіть пароль адміністратора або надайте підтвердження.
Примітки
-
Windows збереже сертифікат у папці, вказаній у командному рядку.
-
Знімний носій, на якому зберігається сертифікат відновлення, слід зберігати у надійному місці, наприклад, у сейфі або ящику стола, що зачиняється на ключ.
-
Вставте знімний носій, що містить сертифікат відновлення.
-
Відкрийте оснастку «Локальна політика безпеки». Для цього натисніть кнопку Пуск
, введіть secpol.msc у полі Пошук і виберіть пункт secpol.
Якщо потрібно, введіть пароль адміністратора або надайте підтвердження.
-
Виберіть пункт Політики відкритого ключа, потім клацніть правою кнопкою пункт Файлова система з шифруванням і виберіть команду Додати агент відновлення даних. Відкриється майстер додавання агента відновлення.
-
Натисніть кнопку Далі і перейдіть до сертифіката відновлення.
-
Клацніть сертифікат і натисніть кнопку Відкрити.
-
У відповідь на запитання, чи потрібно інсталювати сертифікат, натисніть кнопку Так, потім натисніть кнопку Далі та кнопкуГотово.
-
Відкрийте командний рядок. Для цього натисніть кнопку Пуск
, виберіть пункт Усі програми, потім виберіть пункт Стандартні і виберіть пункт Командний рядок.
-
У командному рядку введіть gpupdate і натисніть клавішу ENTER.
-
Увійдіть до системи, використовуючи обліковий запис користувача, який використовувався для першого шифрування файлів.
-
Відкрийте командний рядок. Для цього натисніть кнопку Пуск
, виберіть пункт Усі програми, потім виберіть пункт Стандартні і виберіть пункт Командний рядок.
-
У командному рядку введіть cipher /u і натисніть клавішу ENTER.
Якщо вибрати зараз не оновлювати зашифровані файли новим сертифікатом відновлення, файли буде автоматично оновлено під час наступного їх відкриття.