web-dev-qa-db-ja.com

EFSを使用してユーザーディレクトリを暗号化できますか?

そうすることでWindowsがユーザーにログインできなくなるかどうか知りたいのですが、誰かがユーザープロファイルフォルダーまたはWindowsフォルダーを暗号化しようとしましたか?

2
Rami

いいえ、認証プロセスはユーザーのプロファイルフォルダーの外部で行われるため、ユーザーのログインが妨げられることはありません。

ただし、EFSは非常に危険なので、使用しないことをお勧めします。まず第一に、EFSは、何かが起こった場合にデータを回復するためにデータ回復エージェントを必要とします。 EFSを有効にするのは簡単です(チェックボックスをオンにするだけです)が、データ回復エージェントを作成することは簡単ではありません。あなたは自分自身を守るために余分な仕事をしなければなりません、そしてEFSはこれについて全く警告を与えません。これにより、すべてのデータが非常に簡単に失われます。

次に、EFSはファイルシステムに統合されており、他の暗号化システムのようにコンテナー形式に依存しません(Microsoft独自のBitLockerでさえコンテナーを使用します)。たとえば、ハードドライブが故障した場合、ドライブを別のコンピュータにドロップしてデータをどこかにコピーすることはできません。動作するWindowsコンピューターと、EFSが作成するように指示しなかったデータ回復エージェントが必要です。これは、デッドドライブがWindowsでマウントして使用するのに十分安定していることも意味します。これは、データをレスキューするためにこの方法を使用している場合はそうではない可能性があります。

最後に、パスワードを変更したい場合は、そのアカウントでログインする必要がありますそしてそこからパスワードを変更します。その他の方法を使用すると、EFS暗号化データにアクセスできなくなります(たとえば、管理者アカウントを忘れて使用してリセットした場合など)。

EFSは非常に使いやすく、操作が非常に便利であるため、データを置くリスクを隠すことができます。コンピュータに何かが起こった場合(たとえば、Windowsを再インストールする必要がある、ハードドライブが故障する、プロファイルが台無しになるなど)、それを使用することを本当に嫌うでしょう。

1
Wes Sayeed