Шифрование файлов EFS в Windows: пошаговая инструкция для новичков
Когда требуется защита файлов средствами EFS
Если за одним компьютером или рабочим сервером работают несколько человек (например, под разными учетными записями), возникает необходимость скрыть конфиденциальные документы, отчеты или личные данные. Встроенная технология Windows — Encrypting File System (EFS) — позволяет защитить файлы так, что открыть их сможет исключительно пользователь, создавший ключ шифрования.
Как проявляется работа EFS в системе:
| Параметр | Обычный файл | Зашифрованный файл EFS |
|---|---|---|
| Цвет имени файла в Проводнике | Черный | Зеленый (по умолчанию) |
| Доступ под чужой учетной записью | Разрешен (при наличии прав NTFS) | Ошибка «Отказано в доступе» |
| Требование сторонних программ | Не требуется | Встроено в Windows Pro/Enterprise |
Пошаговое включение шифрования EFS
- Кликните правой кнопкой мыши по нужной папке или файлу и выберите Свойства.
- На вкладке Общие нажмите кнопку Другие... (в блоке Атрибуты).
- Установите галочку напротив пункта Шифровать содержимое для защиты данных и нажмите ОК.
- В окне свойств нажмите Применить и подтвердите выбор: «К этой папке и ко всем вложенным папкам и файлам».
Важно: Шифрование EFS работает только на файловой системе NTFS. На флешках с файловыми системами FAT32 или exFAT данный пункт меню будет недоступен.
Экспорт сертификата и ключа восстановления (Критически важно!)
Если Windows будет переустановлена или пароль пользователя сброшен администратором, доступ к зашифрованным файлам будет утрачен навсегда. Чтобы этого избежать, сохраните ключ:
# Открытие мастера управления сертификатами пользователя:
certmgr.msc- Перейдите в раздел Личное → Сертификаты.
- Найдите сертификат с назначением «Файловая система EFS», нажмите по нему правой кнопкой → Все задачи → Экспорт.
- Выберите «Экспортировать закрытый ключ», задайте пароль и сохраните файл
.pfxна надежную отдельную флешку.
Частые вопросы (FAQ)
Сможет ли системный администратор прочитать мои файлы EFS?
Если на компьютере или в домене Active Directory не настроен специальный агент восстановления данных (Data Recovery Agent), даже администратор получит ошибку «Отказано в доступе».
Что произойдет, если скопировать зашифрованный файл на обычную флешку FAT32?
При копировании на файловую систему, не поддерживающую EFS, Windows автоматически расшифрует файл, и он станет общедоступным.
Доступна ли функция EFS в редакции Windows Home (Домашняя)?
Нет, создание новых зашифрованных файлов EFS заблокировано в Windows Home. Функция доступна в редакциях Windows Pro, Enterprise и Education.
Как вернуть файлы в обычное незашифрованное состояние?
Зайдите в Свойства папки -> Другие..., снимите галочку «Шифровать содержимое для защиты данных» и нажмите ОК и Применить.