Windows 7中的用户文件如何受到保护?


11

我注意到我无法从一个帐户访问另一个帐户的用户文件。但是,如果有人拿着我的硬盘,将其连接到另一台计算机上,他们将能够看到这些文件吗?有没有一种方法可以加密用户文件而不加密整个HDD?我想加密笔记本电脑上的文件,但只加密用户帐户中的文件。这是因为我不希望HDD上出现密码提示,因为我正在使用Prey,并且用户需要能够执行Windows gust用户登录,Prey才能(可能)跟踪被盗的属性。

Answers:


15

您注意到的是ACL(访问控制列表),它指定哪些用户可以读取或写入哪些文件。
这依赖于操作系统来实施。如您所怀疑,任何对磁盘具有物理访问权限的人都可以读取任何内容。

通过右键单击一个或多个文件或文件夹,依次单击“属性”,“高级”,“加密这些文件”,可以告诉Windows使用EFS加密文件。
这将使用您的Windows登录密码对文件进行加密,以使它们在您的帐户之外无法读取。
如果忘记该密码,则将丢失文件。


是在用户帐户登录时还是每次访问文件时输入密码?
僵尸

@Zombies:在登录时输入。在您的帐户中,加密文件的工作方式与常规文件一样。
SLaks 2012年

1
正如Ash在他的回答中指出的那样,将卷装载到Linux OS上并完全忽略ACL是很简单的。如果操作系统不了解它们,则不会强制执行它们。相反,* nix权限在Windows上也不起作用。见security.stackexchange.com/questions/26041/...
多项式

2
@多项式:我就是这么说的。
SLaks 2012年

@SLaks您说操作系统是强制执行的,是的;我只是在扩展。认为有必要提供指向Sec.SE问题的链接。
多项式

1

我尚未在Win7中对此进行测试,但是我一直都从Linux挂载Vista Vista硬盘。没有保护,我可以进行任何喜欢的更改。我只能猜测Windows 7会以相同的方式运行。

关于加密:如果还没有,请看看TrueCrypt。这样一来,您可以设置加密文件,然后将其挂载为逻辑驱动器(输入密码后),然后可以像其他任何驱动器一样从文件系统访问该逻辑驱动器。


0

在Ash的情况下,他/她正在通过网络(以用户或管理员身份登录),这意味着Windows仍在进行所有访问(并因此使用Windows安全性),或者如果已物理安装,则他/她拥有特别组,每个人都被授予拥有该卷的全部权利。

我为生日/圣诞节买到的1TB便携式驱动器上对此感到担心。但是当我检查安全性时,整个驱动器都已标记为“所有人”具有完全访问权限。因此,当我将驱动器移到另一台计算机上时,我仍然可以完全访问所有文件,并且可以添加更多我知道可以在其他计算机上访问的文件。

处理从以前的计算机上的其他硬盘驱动器获取数据可能很麻烦。您必须授予目录所有权(如果通过属性完成,则必须完全退出属性对话框才能继续进行所需的进一步更改,这通常需要设置自己的完全权限(获取所有权不会自动进行)授予您这些权利!),并将其应用于该目录下可能存在的所有子目录。


我物理安装了驱动器。作为测试,我只是运行了Linux Live CD,并毫无问题地将文件写入了c:/ Windows / System32。“所有人”组绝对没有对该目录的写访问权限(重新引导到Windows后,已确认“有效权限”)。就像我说的那样,我只能访问Vista,但是如果情况有所变化,我会感到惊讶。
Ash
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.