6招让你充分管理Windows操作系统

by admin on 2020年1月22日

如何合理的管理Windows系统是很多人都非常关心的问题,那么如何才能做到更好呢?文章中的技巧给大家指明了道路。 
 
  1、保护密码 
 
  即便是相信您的朋友,一起打牌的时候还是要切一下牌。同样道理,即便是您对自己的记忆里充满信心,最好也保存一张含有密码的启动磁盘,这样万一您忘记了密码,还可以有方便的解决办法。具体操作步骤是,第一,找一张已经格式化好的空白软盘,然后在任意的资源管理器窗口或者IE 窗口的地址栏上键入“控制面板/ 用户账户”并回车,在“用户账户”窗口中选择您的账户,在相关的任务列表中,点击“阻止一个已忘记的密码”,然后根据后面的“忘记密码向导”的提示完成操作。 
 
  2、绕过忘记的密码 
 
  如果您没有准备带有密码的启动盘,然后用其他的管理原级别的账户登录,按照第16条中的方法打开“用户账户”设置界面,选择忘记了密码的那个账户,点击“更改密码”,然后按照提示重新设置新的密码。 
 
  如果您无法使用另外一个管理员级别的用户名进行登录,请您重新启动计算机,然后在 Windows 启动标志出现时按“F8”键,进入Windows 的启动选项界面。使用上下键移动到“安全模式”然后按回车键。当您看到欢迎界面时,选择Administrator(这是一个隐藏的账户,而且默认不需要任何密码),接下来的操作和第17条所描述的一样,重新设置账户密码,最后重新启动计算机。 
 
  3、成为一个Power User 
 
  在Windows 2000 中文版中称其为权限高的用户。当您以管理员用户登录系统的时候,您的系统容易受到特洛伊木马等恶意程序的攻击。当您以一个“Power User”登录系统时,就可以避免很多危险,而且您通常需要使用的功能基本上和管理原级别的用户一样,当然,如果有必要的话,切换回管理员级别的用户也比较方便。 
 
  设置Power User的操作步骤如下:选择“开始”/“运行”,键入“lusrmgr.msc”命令行后回车,进入“本地用户和组”窗口,在左边点击“组”,然后双击右侧的“Administrators”。在这里您需要确认一下“成员”列表里有另外一个账户,即当您需要完全的管理原级别的权限时还可以用这个账户登录系统。选择您想降级的账户,点击“删除”*“确认”。接下来在左侧点击“Power Users”*“添加”,键入您指定的账户名称,最后点击“确认”2 次。 
 
  4、当一次临时管理员 
 
  Power user 可以运行管理员级别的程序,例如前面第3 条中提到的Lusrmgr.msc 程序,而无须注销再以管理员级别的账户重新登录。具体的操作是,在资源管理器中,按住键盘上的“Shift”键,然后用鼠标右键点击您想运行的程序或快捷方式,从弹出菜单中选择“运行方式”,然后选择“以下面的用户身份运行程序”(在Windows 2000 下)或者“下列用户”(在Windows XP下),然后键入您希望使用的管理员级别的用户身份名称和密码(如果有必要的话还需要键入域名),最后点击“确认”即可。 
 
  5、使用Windows 的网络安装向导 
 
  如果您是第一次连接计算机网络,Windows XP 的“网络安装向导”是个不错的选择,它可以一步一步地帮助您设置好各种细节。如果您想手动运行该向导,可以选择“开始”*“运行”,然后在命令行的位置键入“netsetup”,回车即可。 
 
  6 、安装无线网络 
 
  当您在计算机中插入一块无线网络适配器时,XP会自动弹出一个“连接到无线网络”的对话框。用鼠标右键点击系统栏中的无线网络图标,然后在弹出菜单中选择“查看可以使用的无线网络”,并从中选择您指定的无线连接,最后点击“连接”按钮。如果您没有看到这个图标,请在“资源管理器”或者文件夹窗口的地址栏键入“控制面板/网络连接”,然后用鼠标右键点击无线网络连接的图标。 

管理操作系统的6个不错的技巧
 

几天前,一位朋友给我发出十万火急的求援消息,他在公司计算机中用EFS加密的文件不能打开了了,里面有所有重要客户资料。他说由于系统用户配置问题,他删除了自己的账户,重新建了一个相同用户名的账户,但是不料以前加密的文件夹再也不能打开了。不过,幸好这位仁兄使用的Windows
2000,我告诉他可以使用恢复代理来解密,才使他放下心来。

   
 操作系统是管理计算机硬件资源,控制其他程序运行并为用户提供交互操作界面的系统软件的集合。所以这是在电脑中很重要的哦!所以在window系统下管理好操作系统是很有必要的。那么今天我们来看看管理的技巧吧!

类似这样的求救可以在众多技术论坛中看到,且越来越多,并非每个朋友都是幸运的,由于重要数据无法打开导致损失惨重的事件也是屡见不鲜。如果你也使用Windows
2000/XP,并对数据加密,为避免受到损失,就需要了解EFS加密,并成为个中高手。

 

  什么是EFS

1、保护密码

澳门新葡亰信誉平台游戏,  从Windows 2000开始,微软对NTFS文件系统进行了升级,将在Windows
NT中使用的4.0升级为5.0,其最大的特点就是安全特性更加强大,特别是增加了加密文件系统EFS,用来在使用NTFS文件系统的卷上直接加密数据,能让用户在系统上使用公钥加密去保护私有的数据。

   
即便是相信您的朋友,一起打牌的时候还是要切一下牌。同样道理,即便是您对自己的记忆里充满信心,最好也保存一张含有密码的启动磁盘,这样万一您忘记了密码,还可以有方便的解决办法。具体操作步骤是,第一,找一张已经格式化好的空白软盘,然后在任意的资源管理器窗口或者IE
窗口的地址栏上键入“控制面板/
用户账户”并回车,在“用户账户”窗口中选择您的账户,在相关的任务列表中,点击“阻止一个已忘记的密码”,然后根据后面的“忘记密码向导”的提示完成操作。

  你可以为某个隐私的文件或文件夹加密,以防止他人使用。没有正确权限的人即使能访问到硬盘,若试图操作加密的文件或文件夹,则会收到一条“拒绝访问”错误消息。

 

  另外,用户验证过程是在登录Windows时进行的,这就保证了EFS加密系统对计算机用户来说是透明的。通俗地说,只要具有权限的账户登录到Windows,就可以像打开任何一个普通文件一样使用自己加密的文件,而不像通常的加密软件会弹出一个对话框,让你输入密码,这就大大方便了使用者。

 

  用ESF加密文件

2、绕过忘记的密码

  当你使用了Windows 2000/XP/2003系统(注意Windows
XP家庭版不支持EFS加密文件系统),且格式化磁盘为NTFS文件系统,你就具有了应用EFS的条件。

   
如果您没有准备带有密码的启动盘,然后用其他的管理原级别的账户登录,按照第16条中的方法打开“用户账户”设置界面,选择忘记了密码的那个账户,点击“更改密码”,然后按照提示重新设置新的密码。

  要使用EFS加密,只须打开资源管理器,在需要加密的文件(夹)上点鼠标右键,选“属性”,在“属性”
对话框中点“高级”打开“高级属性”对话框,勾选“加密内容以便保护数据”((取消该选项前的钩即可解密文件)。

   
如果您无法使用另外一个管理员级别的用户名进行登录,请您重新启动计算机,然后在
Windows 启动标志出现时按“F8”键,进入Windows
的启动选项界面。使用上下键移动到“安全模式”然后按回车键。当您看到欢迎界面时,选择Administrator(这是一个隐藏的账户,而且默认不需要任何密码),接下来的操作和第17条所描述的一样,重新设置账户密码,最后重新启动计算机。

  “确定”后点击“应用”,如果加密的是文件夹,则会弹出图2所示对话框,你可以根据需要选择是仅加密此文件夹还是将此文件夹下的子文件夹和文件也一起

 

  最后点击“确定”后,在默认情况下,一般你会发现文件(夹)在资源管理器中显示的颜色变为彩色,表示已经被加密(或压缩)了。

 

  提示:你也可以不使文件(夹)变色,在资源管理器中,点“工具→文件夹选项→查看”,将“用彩色显示加密或压缩的NTFS文件”取消即可。
EFS加密解密技巧

3、成为一个Power User

  在实际应用中,我们还可以通过各种技巧来完成EFS加密的相关操作。

    在Windows 2000
中文版中称其为权限高的用户。当您以管理员用户登录系统的时候,您的系统容易受到特洛伊木马等恶意程序的攻击。当您以一个“Power
User”登录系统时,就可以避免很多危险,而且您通常需要使用的功能基本上和管理原级别的用户一样,当然,如果有必要的话,切换回管理员级别的用户也比较方便。

  1.添加“加密”右键菜单

    设置Power
User的操作步骤如下:选择“开始”/“运行”,键入“lusrmgr.msc”命令行后回车,进入“本地用户和组”窗口,在左边点击“组”,然后双击右侧的“Administrators”。在这里您需要确认一下“成员”列表里有另外一个账户,即当您需要完全的管理原级别的权限时还可以用这个账户登录系统。选择您想降级的账户,点击“删除”*“确认”。接下来在左侧点击“Power
Users”*“添加”,键入您指定的账户名称,最后点击“确认”2 次。

  如果觉得上述加密方法还是太烦琐,可以在“运行”中输入“regedit”,打开注册表编辑器,找到HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Explorer/Advanced,在右边窗口中点击鼠标右键,选择“新建→Dword值”,取键名为“EncryptionContextMenu”,并设置键值为“1”。

 

  退出注册表编辑器,打开资源管理器,任意选中一个NTFS分区上的文件(夹),点鼠标右键,菜单中多出了一个“加(解)密”的选项。你可以直接点击此菜单,即可完成加密解密操作。

 

  2.禁止加密某个文件夹

4、当一次临时管理员

  如果你想设置禁止加密某个文件夹,可以在这个文件夹中创建一个名为“Desktop.ini”的文件,然后用记事本编辑内容为:

    Power user 可以运行管理员级别的程序,例如前面第3
条中提到的Lusrmgr.msc
程序,而无须注销再以管理员级别的账户重新登录。具体的操作是,在资源管理器中,按住键盘上的“Shift”键,然后用鼠标右键点击您想运行的程序或快捷方式,从弹出菜单中选择“运行方式”,然后选择“以下面的用户身份运行程序”(在Windows
2000 下)或者“下列用户”(在Windows
XP下),然后键入您希望使用的管理员级别的用户身份名称和密码(如果有必要的话还需要键入域名),最后点击“确认”即可。

   Encryption
  Disable=1

 

  但是这个方法不能禁止已加密文件夹的文件以及子文件夹。

 

  3.彻底禁止EFS加密

5、使用Windows 的网络安装向导

  要在机器上彻底禁用EFS加密,可以通过修改注册表实现。点击“开始→运行”,输入“Regedit”回车,打开注册表编辑器,找到HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows
NTCurrentVersionEFS,在“编辑”菜单上点击“新建→Dword值”,输入“EfsConfiguration”作为键名,并设置键值为“1”,这样本机的EFS加密就被禁用了。如果想重新使用EFS加密时,只要把键值改为“0”即可。

    如果您是第一次连接计算机网络,Windows XP
的“网络安装向导”是个不错的选择,它可以一步一步地帮助您设置好各种细节。如果您想手动运行该向导,可以选择“开始”*“运行”,然后在命令行的位置键入“netsetup”,回车即可。

  备份加密证书

 

  重新安装系统后要打开加密文件的解决办法

 

  EFS加密原理

6 、安装无线网络

  让我们来简单了解一下EFS是如何工作的。在EFS中,数据靠FEK(文件加密钥匙)加密,而FEK跟用户的公钥一起加密保存;解密的时候顺序刚好相反,首先用私钥解密出FEK,然后用FEK解密数据。简言之,系统是靠你的公钥/私钥(统称密钥)来加解密的。

   
当您在计算机中插入一块无线网络适配器时,XP会自动弹出一个“连接到无线网络”的对话框。用鼠标右键点击系统栏中的无线网络图标,然后在弹出菜单中选择“查看可以使用的无线网络”,并从中选择您指定的无线连接,最后点击“连接”按钮。如果您没有看到这个图标,请在“资源管理器”或者文件夹窗口的地址栏键入“控制面板/网络连接”,然后用鼠标右键点击无线网络连接的图标。

  那么密钥从何而来呢?密钥是通过用户的SID产生的。在Windows
2000/XP中,每一个用户都有一个SID(安全标示符),首次使用EFS时,系统会根据SID首先生成密钥。SID都是惟一的,如同人的指纹,因而用户的密钥也绝不会相同,这就保证了EFS加密的可靠。目前,据官方消息说EFS还未证实被破解过。

 

  需要注意的是,如果重新安装了系统,就会产生一个新的SID,即使你安装系统的时候采用的是原来的用户名和密码,也无法直接打开原来被加密的文件(夹)了,很多朋友经常由于忽略了这一点而导致数据损失。

   
小结:关于在window系统下管理好操作系统,是对电脑很有效的保护。对硬件中的软件和程序都是很好的!所以掌握好以上的六个技巧是很关键的哦!

  备份密钥

 

  既然EFS采用加密密钥来进行加解密,那么只要加密密钥存在,我们就能恢复数据。因此,将密钥备份下来以作不时之需是最好的办法。

操作系统是管理计算机硬件资源,控制其他程序运行并为用户提供交互操作界面的系统软件的集合。所以这…

  点击“开始→运行”,在“运行”对话框中输入“certmgr.msc”打开证书管理器,打开“证书→当前用户”下的“个人→证书”,只要你做过加密操作,右边窗口就会有与用户名同名的(如果有多份证书,选“预期目的”为“加密文件系统”)证书。

  选中证书后点鼠标右键,选“所有任务→导出”,在弹出的“证书导出向导”中,选择“导出私钥”,并按照向导的要求输入密码来保护导出的私钥,最后存储为一个PFX后缀的文件。

  当加密文件的账户出现问题或重新安装了系统后需要访问或解密以前加密的文件时,只要使用鼠标右键单击备份的证书,选择“安装PFX”,系统将弹出“证书导入向导”,键入当初导出证书时输入用于保护备份证书的密码,然后选择让向导“根据证书类型,自动选择证书存储区”即可。完成后就可以访问以前的加密文件了。

  提示:需要注意的是,任何其他用户只要获得了你备份的证书,都可以对你的加密文件进行解密,因此一定要确保备份证书的安全性。
小知识

  1.把未加密的文件复制到已经加密的文件夹中,这些文件会被自动加密。

  2.若是将加密文件移动到NTFS分区上,数据会保留加密属性;如果移动到FAT(FAT32)区上,这些数据将会被自动解密。另外,NTFS分区上保存的文件不能同时被压缩和加密。

  3.Windows的系统文件和系统文件夹不能被加密。

  用恢复代理解密文件

  删除用户后打开加密文件的解决办法

  EFS加密是安全可靠的,那么,一旦用户账户被删除,就像开头提到的那位,重新创建一个相同的用户可以打开吗?答案当然是否定的,重新创建的用户虽然与以前用户同名,但是系统却不会分配相同的SID(记住,不可能存在相同SID!除非是克隆系统),因此密钥也不同,加密的文件自然就无法打开了。

  当然,这种情况也不是完全没有解决的办法,因为用EFS加密过的文件,除了加密者本人之外还有“恢复代理”可以打开。恢复代理是一种特殊的用户,作用是解开用EFS加密的文件。

  对于Windows 2000来说,在单机和工作组环境下,默认的恢复代理是
Administrator ;Windows
XP在单机和工作组环境下没有默认的恢复代理。而在域环境中就完全不同了,所有加入域的Windows
2000/XP计算机,默认的恢复代理全部是域管理员。所以我说那位网友是幸运的,因为他用的是Windows
2000,可以用Administrator这个用户登录系统,然后就能直接打开或者解密文件。

  大量使用Windows
XP的朋友就没有那么幸运了,由于没有默认的恢复代理,事先又没有设置恢复代理,一旦用户被删除,你面临的将是数据的丢失。因此如果你使用的是Windows
XP用户,请事先设置恢复代理。

  设置Windows XP恢复代理

  1.首先确定用哪个用户作为恢复代理,可以设置任何用户,比如你想让USER成为恢复代理,就用USER账户登录系统(一般建议使用Administrator作为恢复代理)。

  2.在“运行”中输入“cipher /rc:
est”(test可以是任何其它名字),回车后系统会提示询问是否用密码把证书保护起来,你可以自己设置一个密码,也可不需要密码保护就直接按回车。完成后我们在C盘的根目录下可以发现test.cer和test.pfx两个文件(在资源管理器中点“工具→文件夹选项→查看”,取消“隐藏已知文件类型的扩展名”才能看到文件后缀名)。

  3.先使用鼠标右键单击PFX文件,选择“安装PFX”,将弹出“证书导入向导”,如果提示输入密码,就输入步骤2中设置的密码,选中“标示此私钥为可导出的”,下一步选择“根据证书类型,自动选择证书存储区”导入证书。

  4.在“运行”中输入“gpedit.msc”并回车,打开组策略编辑器。在“计算机配置→Windows设置→安全设置→公钥策略→正在加密文件系统”下,点击鼠标右键,并选择“添加数据恢复代理”,按“添加故障恢复代理向导”打开test.cer,完成后即成功将USER用户设置为指定恢复代理

  现在,登录USER用户,就可以解密所有在指定恢复代理后被加密的文件(夹)了。注意,在设置恢复代理前已经加密的文件是不能解密的,所以必须未雨绸缪,事先设置恢复代理。
EFS加密疑难解答

  1.重装系统后默认的恢复代理是否能恢复以前的加密数据?

  不能,假设Administrator用户是默认恢复代理,重装系统后,这个Administrator的SID已经发生了变化,所以不能作为以前用户的恢复代理了,只有将备份的证书导入才能打开文件。

  2.被EFS加密过的数据是否绝

发表评论

电子邮件地址不会被公开。 必填项已用*标注

网站地图xml地图