कैसे फ़ाइलों को एन्क्रिप्ट करने के लिए, EFS के साथ फ़ोल्डर

समस्याओं को खत्म करने के लिए हमारे साधन का प्रयास करें

एनक्रिप्टिंग फ़ाइल सिस्टम (EFS) विंडोज 2000 के बाद से विंडोज के सभी पेशेवर संस्करणों का हिस्सा रहा है। यह फीचर NTFS सिस्टम पर संग्रहीत डेटा के लिए फ़ाइल स्तर एन्क्रिप्शन प्रदान करता है, और सीधे ऑपरेटिंग सिस्टम पर एक विशिष्ट उपयोगकर्ता खाते से जुड़ा होता है। फ़ाइलों और फ़ोल्डरों को एन्क्रिप्ट करने वाले केवल उपयोगकर्ता ही उन्हें एन्क्रिप्ट किए जाने के बाद एक्सेस कर पाएंगे। एन्क्रिप्ट किया गया डेटा बाहरी पहुँच से भी सुरक्षित है, क्योंकि इसे किसी अन्य ऑपरेटिंग सिस्टम में बूट करके या हार्ड ड्राइव के विश्लेषण द्वारा एक्सेस नहीं किया जा सकता है।

प्रश्न में उपयोगकर्ता के लिए, फ़ाइलें और फ़ोल्डर्स सिस्टम पर किसी भी अन्य फ़ाइल के रूप में दिखाई देते हैं, इस अपवाद के साथ कि वे हरे रंग में हाइलाइट किए गए हैं।

यहां कुछ उदाहरण दिए गए हैं जहां यह EFS एन्क्रिप्शन का उपयोग करने के लिए समझ में आता है:

  • अपनी रक्षा करना ड्रॉपबॉक्स विन्यास फाइल
  • अपने KeePass डेटाबेस या किसी अन्य डेटाबेस की सुरक्षा करना
  • उन फ़ाइलों की सुरक्षा करना, जिन्हें आप नहीं चाहते कि कोई और हमेशा के लिए खोले

ईएफएस समर्थन

निम्नलिखित संस्करण और विंडोज के संस्करण EFS का समर्थन करते हैं:

  • विंडोज 2000, एक्सपी प्रोफेशनल
  • विंडोज सर्वर (सभी)
  • विंडोज विस्टा बिजनेस, एंटरप्राइज, अल्टीमेट
  • विंडोज 7 प्रोफेशनल, एंटरप्राइज, अल्टीमेट

EFS के साथ डेटा एन्क्रिप्ट करना

आप विंडोज एक्सप्लोरर में डेटा एन्क्रिप्ट कर सकते हैं। विंडोज एक्सप्लोरर में एक या कई फाइलों और फ़ोल्डरों का चयन करें, उसके बाद चयन पर राइट-क्लिक करें और संदर्भ मेनू से गुण चुनें।

file folder properties

उन्नत पर क्लिक करें और पता लगाएं डेटा को सुरक्षित करने के लिए सामग्री एन्क्रिप्ट करें नई विंडो पर। यदि आपने कम से कम एक फ़ोल्डर का चयन किया है, तो आपसे पूछा जाएगा कि क्या आप केवल उस फ़ोल्डर की रूट फ़ाइलों को, या उप-फ़ोल्डरों में फ़ाइलों को भी एन्क्रिप्ट करना चाहते हैं।

encrypt contents to secure data

विचाराधीन फ़ाइलें और फ़ोल्डर Windows Explorer में हरे रंग में प्रदर्शित होते हैं। बधाई हो, आपने अपनी पहली फ़ाइलों या फ़ोल्डरों को EFS के साथ एन्क्रिप्ट किया है।

encrypted efs folder

जब तक आप सही उपयोगकर्ता खाते में लॉग इन होते हैं, तब तक आप सामान्य रूप से फ़ाइलों और फ़ोल्डरों के साथ काम कर सकते हैं। कृपया ध्यान दें कि यहां तक ​​कि सिस्टम प्रशासक एन्क्रिप्टेड फाइलों तक नहीं पहुंच सकते हैं।

एन्क्रिप्टिंग फ़ाइल सिस्टम के साथ डेटा को डिक्रिप्ट करना

वह समय आ सकता है जहाँ आप फ़ाइलों को नए कंप्यूटर सिस्टम में ले जाने से पहले डेटा को डिक्रिप्ट करना चाहें। यह ठीक उसी प्रक्रिया को दोहराते हुए किया जाता है।

फ़ाइलों और फ़ोल्डरों का चयन करें, बाद में उन पर राइट-क्लिक करें और गुण चुनें। उन्नत बटन पर क्लिक करें और डेटा को सुरक्षित करने के लिए एन्क्रिप्ट सामग्री से चेकमार्क को हटा दें।

ईएफएस बैकअप

एन्क्रिप्शन सीधे खाते और पासवर्ड से जुड़ा हुआ है, जिसका अर्थ है कि पासवर्ड या खाते में किसी भी परिवर्तन का प्रभाव है कि फ़ाइलों को अब डिक्रिप्ट नहीं किया जा सकता है। यह समस्याग्रस्त हो सकता है, यह देखते हुए कि आप अपना खाता पासवर्ड भूल सकते हैं, जो तब सभी एन्क्रिप्टेड फ़ाइलों को दुर्गम बना देगा।

बैकअप इस मामले में समाधान है। आपके द्वारा पहली बार EFS का उपयोग करने के बाद Microsoft Windows एक प्रमाणपत्र बनाता है। खाता या ऑपरेटिंग सिस्टम में परिवर्तन होने पर भी आप फ़ाइल एक्सेस को पुनर्स्थापित करने के लिए प्रमाणपत्र का बैकअप ले सकते हैं।

रन कमांड बॉक्स को लाने के लिए विंडोज-आर का उपयोग करें। बॉक्स में certmgr.msc टाइप करें और एंटर दबाएं। यह विंडोज सर्टिफिकेट मैनेजर खोलता है। वर्तमान उपयोगकर्ता के तहत व्यक्तिगत> प्रमाण पत्र पर जाएं। आपको अपने उपयोगकर्ता खाते के लिए एक प्रमाण पत्र देखना चाहिए।

उस प्रविष्टि पर राइट-क्लिक करें और संदर्भ मेनू से सभी कार्य -> ​​निर्यात करें।

export certificate

यह प्रमाणपत्र निर्यात विज़ार्ड लॉन्च करता है। प्रारंभ स्क्रीन पर अगला क्लिक करें, और हां पर स्विच करें, अगली स्क्रीन पर निजी कुंजी निर्यात करें।

export private key

निर्यात फ़ाइल स्वरूप स्क्रीन पर डिफ़ॉल्ट सेटिंग्स को न बदलें, बस अगला चुनें।

अब आपको एक पासवर्ड दर्ज करने के लिए कहा जाता है, जिसका उपयोग निजी कुंजी को तृतीय पक्ष एक्सेस से बचाने के लिए किया जाएगा। कुंजी और सही पासवर्ड तक पहुंच वाला कोई व्यक्ति आपके सिस्टम पर एन्क्रिप्टेड फ़ाइलों तक पहुंच प्राप्त करने के लिए किसी अन्य सिस्टम पर प्रमाणपत्र आयात कर सकता है।

private key password

आपको अंतिम चरण में निजी कुंजी के लिए स्थान और फ़ाइल नाम का चयन करने की आवश्यकता है। आप किसी भी फ़ाइल नाम और स्थान को चुनने के लिए स्वतंत्र हैं, उदाहरण के लिए ट्रू क्रिप्ट या बिटलॉकर वॉल्यूम या कंटेनर।

प्रमाण पत्रों का आयात सौभाग्य से नहीं होता है। आपके द्वारा बनाई गई फ़ाइल को बस डबल-क्लिक करें। यह उस पासवर्ड के लिए संकेत देगा जिसे आपने निर्माण के दौरान चुना है। यदि पासवर्ड सही है, तो प्रमाणपत्र आयात किया जाएगा, जिसके बाद यह सक्रिय हो जाता है और एन्क्रिप्ट की गई फ़ाइलें और फ़ोल्डर्स पठनीय हो जाते हैं।

यह उदाहरण के लिए आसान है यदि आप कई कंप्यूटर सिस्टम पर अपनी एन्क्रिप्ट की गई फ़ाइलों को एक्सेस करना चाहते हैं।

सावधानी के शब्द

प्रमाण पत्र का बैकअप लेना महत्वपूर्ण है, क्योंकि एन्क्रिप्टेड फ़ाइलों तक पहुंच प्राप्त करने के लिए यह एकमात्र विकल्प है कि क्या आप अपना पासवर्ड भूल जाएं, विंडोज को फिर से इंस्टॉल करें या फ़ाइलों को एन्क्रिप्ट करने के लिए उपयोग किए गए उपयोगकर्ता खाते को गलती से हटा दें। प्रमाणपत्र को अनधिकृत उपयोगकर्ताओं से बचाने के लिए, सुरक्षित बैकअप प्रमाणपत्र पासवर्ड का चयन करना आवश्यक है।

मैं अतिरिक्त सुरक्षा के लिए एन्क्रिप्टेड स्टोरेज स्पेस पर प्रमाण पत्र के बैकअप को स्टोर करने का सुझाव देता हूं।