是否可以在Windows 7上加密主文件夹?


14

如果笔记本电脑被盗,Ubuntu和MaxOS可以加密主文件夹。在Windows 7上可以做同样的事情吗?我需要加密主文件夹,以便使用我的密码对运行时文件夹进行加密和解密,因此,如果笔记本电脑被盗,则盗窃者无法删除硬盘并读取/解密敏感数据。

如果有可能,那么哪个版本的Windows 7提供了该功能?“房屋保费”够吗?


1
我正在恢复这个僵尸,因为这也是我想要的答案,并且没有发布重复的问题。
反转

1
我想回答标题中的问题。我想加密主文件夹,以便其他人可以使用其他帐户使用我的笔记本电脑,但是主目录中的信息将受到密码的保护。在这方面,整个磁盘加密没有帮助。
詹森·库姆斯

Answers:


9

TrueCrypt提供了进行预引导系统加密的功能。也许这就是您想要的。


2
OP要求一种“在运行时使用我的密码解密”的方法,即Windows登录。引导前加密可以工作,但是更接近该问题的解决方案是更可取的。
反转

是的,但是Windows加密似乎无法为他解决;)
schöppi2010年

1
我猜你赢了:)就我自己而言,我想要一个在登录/注销时自动加密的解决方案,而不是在预引导期间自动加密。其他答案以一种或另一种方式不太实用。+1为TrueCrypt!
反转

7

我在Microsoft.com上找到了这篇文章,文章是为Vista编写的,因此仍应适用于7。

  1. 用鼠标右键单击要加密的文件夹或文件,然后单击“属性”。

  2. 单击常规选项卡,然后单击高级。

  3. 选中“加密内容以保护数据”复选框,然后单击“确定”。


1
我不确定这有多安全。看来证书是作为文件存储在同一硬盘上的,所以如果笔记本电脑被盗,窃取者将仅使用该证书来解密文件夹?
grigoryvp

是否有关于此方法实际安全性的任何信息?我还发现它不对文件结构进行加密,而文件结构仍然可见并且不够理想。
反转

5
这仅适用于Windows 7 / Vista的Ultimate或Pro版本...
studiohack

OP只是询问他需要哪个版本的Windows 7。
wag2639

以我的经验,如果加密您的主文件夹,您将永远无法对其进行永久解密,因为系统一直在使用它。 The specified file could not be decrypted
Cowlinator

4

使用BitLocker功能可以加密整个硬盘驱动器(包括主文件夹)。仅在Windows 7 Ultimate中可用。

如果用“主文件夹”来表示用户的数据文件夹(C:\Users\username),则可能可以在其他版本中完成。


2
BitLocker需要在大多数计算机上都不可用的硬件加密模块(TPM):(
grigoryvp 2009年

笔记本电脑支持TPM,但台式机主板不支持。对于没有TPM的我们,我们需要一个更好的解决方案。也有人说TPM唯一提供的是一种“虚假的安全感” -truecrypt.org/faq
反转

3

作为TrueCrypt的替代解决方案,请考虑使用EncFS,VeraCrypt或NTFS加密。

付费替代产品包括Microsoft的BitLocker,McAfee和Symantec。

使用NTFS加密

Windows将NTFS和加密文件系统实现为内置解决方案。这可以很简单:

  1. 右键单击文件夹
  2. 选择常规标签,
  3. 点击高级按钮,
  4. 选中“加密内容以保护数据”复选框。

但是,我并不是该解决方案的最佳拥护者,因为我遇到的大多数情况都需要将用户文件备份到我们的云存储中的USB驱动器上-要求是确保文件在USB驱动器或Cloud Storage上保持加密状态。

EncFS替代方案:

这是针对多平台需求(Windows,Linux,Apple,Android等)的“首选”解决方案。

例如,EncFS允许您将加密的文件同步到iPhone,Android Phone,Apple,Linux,Windows,DropBox,GoogleDrive等设备上-并且文件将在每个设备上保持加密状态-NTFS EFS不提供此选项加密。

由于使用EncFS对文件进行了单独加密,并且一次可以同步一个文件,因此不必每次复制一个文件时都复制大型的“加密容器”,就像Veracrypt / TrueCrypt一样。

但是,不利的一面是,您将必须编辑Windows登录脚本以将EncFS文件夹安装为用户的“文档”文件夹等。但是,对于NTFS EFS加密,这不是问题,可以自动运行。

不使用BitLocker或VeraCrypt:

从功能上讲,就整个驱动器加密而言,BitLocker与VeraCrypt / TrueCrypt相似。出于同样的原因,这两种方法都不能真正满足分别加密不同用户主文件夹的需要:能够解密整个驱动器的管理员将有权访问他们的主文件夹以及您的主文件夹

此外,即使您使用单独的加密驱动器分区,对于每个用户的“主文件夹”,Windows也不会在登录时提示您解密该驱动器或提示您进行加密。Windows将等待,直到加载了用户环境。-这意味着您不能真正可靠地将主文件夹(文档,照片等)“重定向”到该加密分区。

由于这些原因,EncFS对于加密特定的文件夹和文件很有用。

但是,BitLocker和VeraCrypt(...梦幻般地,具有Windows主流支持的dmcrypt / Luks ...有朝一日……很快(tm))……

如果选择使用VeraCrypt / TrueCrypt:

显然,从安全审核等角度考虑,使用TrueCrypt并不是最好的主意。

但是,有/ lot /个启动替代品,其中,Veracrypt似乎是最稳定的……目前为止,*咳嗽。

如果您坚持使用旧的TrueCrypt,并从第三方网站下载了它。您可以尝试通过以下方式验证您是否拥有原始副本:

  1. 从他们的网站下载TrueCrypt的公钥。
  2. 搜索原始的7.1a下载和签名。
  3. 验证下载文件的数字签名,例如https://www.torproject.org/docs/verifying-signatures.html.en
  4. 或信任第三方签名/密钥,例如https://defuse.ca/truecrypt-7.1a-hashes.htm

当存在有效的替代方法时,绝对不要使用未维护的安全工具。 从TrueCrypt的网站上:“使用TrueCrypt是不安全的,因为它可能包含未解决的安全问题 ”。


如果您在信任Truecrypt之前,仍然可以信任它。它只是没有被更新
Ramhound

1
OP的问题与主文件夹加密有关。即使在Linux上,encfs也用于此目的-尤其是将这些文件同步到云时。关于TrueCrypt的最新版本是“数字签名”的-签名不在他们的网站上。无论如何,从其他来源获得TrueCrypt可能都会使您获得被黑客入侵的TrueCrypt版本,签名文件和密钥。最佳做法仍然是:不要使用未经维护的安全工具,尤其是在存在替代方法的情况下。从TrueCrypt自己的网站上:“使用TrueCrypt不安全,因为它可能包含未解决的安全问题。”
elika kohen 2014年

1
我在这种情况下提到Linux是为了显示长期的可行性。事实是:EncFS是多平台的,就像TrueCrypt 7.1a曾经是一样,而BitLocker则不是。的确,EncFS具有更多的责任制(审计),并且它是一个已建立的多平台解决方案。Linux发行版支持EncFS。TrueCrypt没有远程支持。另外,EncFS可以在Android设备上运行。它只是一个“整体”解决方案,并且是一个有助于与云存储同步的解决方案。唯一其他类似的选项是ecryptfs,它在Windows中不能很好地发挥作用。
elika kohen 2014年

1
没错,Windows上的NTFS主文件夹加密是一个很好的解决方案。到目前为止,NTFS是最简单的解决方案。EncFS支持以下所有功能:多平台,将/加密文件/同步到云存储/备份设备,主文件夹重定向,Linux发行版支持... NTFS加密不*。ENCFS将允许用户将加密的文件夹复制/粘贴到USB驱动器,并使其保持加密状态并在其他设备上可用。1. EncFS加密;2. NTFS加密;3. BitLocker;4. TrueCrypt叉子。
elika kohen 2014年

1
好; 我放弃; 对于无法真正解决作者问题的问题,我无法删除我的反对意见。据我了解,答案适用于每个人,他们至少必须设法解决问题作者的需求。
Ramhound 2014年

2

请参阅如何使用TrueCrypt加密文件夹

您可以使用TrueCrypt在PC上创建加密的文件夹。使用TrueCrypt加密文件夹,如果您的笔记本电脑被盗,丢失或让某人使用它一段时间,则无需担心正在查看您的敏感信息。当您加密文件夹时,使用我们PC的人将不知道该文件夹中的内容,并且破解TrueCrypt加密是一个艰难而漫长的过程,大多数笔记本电脑的盗版者或用户都不熟悉。

据我所知,TrueCrypt的加密从未中断。

注意:TrueCrypt不再被更新,但其最新版本仍然存在。

另请参见VeraCrypt

VeraCrypt是IDRIX(https://www.idrix.fr)提供给您的免费磁盘加密软件,它基于TrueCrypt。

VeraCrypt为用于系统和分区加密的算法增加了安全性,使其不受暴力攻击的新发展影响。

VeraCrypt还解决了TrueCrypt中发现的许多漏洞和安全性问题。

VeraCrypt可以加载TrueCrypt卷。它还提供了将TrueCrypt容器和非系统分区转换为VeraCrypt格式的可能性。


1
我是truecrypt的粉丝,但无法弄清楚如何在登录时使用它来加密用户的主目录,这是一个不幸的问题。
反转

我想知道如果您对C:\ Users \ <name>进行加密并在用户的登录脚本中添加mount命令,将会发生什么。
harrymc

这种解决方案有一些技术优势,只能通过尝试才能解决。
harrymc

@ harrymc,TrueCrypt似乎现在不见了。
Pacerier

1
@Pacerier:我更新了答案。
哈里奇(美国)
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.