首页 | 公司简介 | 数据恢复 | 成功案例 | 技术中心 | 客户服务 | 服务报价 | 联系我们 | 技术论坛  
 
  北京总部: 4006-505-808
  上 海 部: 021-58358765
  深 圳 部: 0755-83692929
  浙 江 部: 13666673722
  广 州 部: 020-83821091
  重 庆 部: 023-86870422
  福 建 部: 0591-83300680
  哈尔滨部: 13946167430
  其它地区: 4006-505-808

中国石油管理局-Oracle数据库恢
工商银行山东分行-AIX删除LV数
濮阳市地方税务局-CHKDSK后数据
台湾HD公司-FreeBSD Nas无法启
promise乔鼎硬盘阵列数据恢复成
IBM EXP300 磁盘阵列数据恢复成
NAS 8100无法挂载数据卷
Liteon-Dell 2850服务器数据恢

RAID损坏后 对数据的完整备份
LINUX FSCK数据出错灾难应急方
误删除、误格式化数据灾难应急
误GHOST、误一键恢复灾难应急方
磁盘未被格式化,是否格式化数据
raid磁盘阵列OFFLINE后的应急方
硬盘出现异响应急处理
您当前的位置:首页 >> 安全常识 >> 正文

采用 EFS 加密硬盘以保护数据

导入与导出数据恢复密钥

数据恢复代理必须拥有数据恢复密钥(DRA 密钥),以确保在正常恢复无法实现的情况下加密数据的恢复。由此可见,保护恢复密钥很重要。预防恢复密钥丢失的一个好方法是,导出数据恢复证书和数据恢复代理的私钥,并以 .pfx 格式文件保存到安全的可移动的媒体中。在恢复丢失数据时,可以将其导入。

以下步骤概述了导出与导入 DRA 密钥的过程。

要求

凭据:您必须用域的第一个域控制器的管理员帐户登录。

工具:MMC 证书管理单元。

导出数据恢复密钥

导出默认域数据恢复代理的证书和私钥需要执行以下操作

1.

以域的第一个域控制器的管理员帐户登录。

2.

单击“开始”,然后单击“运行”。

3.

键入 mmc.exe ,并按“回车”键。

控制台根节点

4.

单击“文件”、“添加/删除管理单元”。

5.

单击“添加”。将弹出当前计算机上注册的所有管理单元列表。

6.

双击“证书”管理单元,单击“我的用户帐户”,然后单击“完成”。

证书管理单元

7.

在“添加独立管理单元”对话框中,单击“关闭”按钮,然后在“添加/删除管理单元”对话框中,单击“确定”按钮。MMC 当前显示适合管理员帐户的个人证书。

8.

导航到“证书”、“当前用户”、“个人”、“证书”。
详细信息栏(右栏)中将显示管理员帐户所有证书列表。默认情况下,通常显示两个证书。选择默认域的 DRA 证书。

9.

双击默认域的 DRA 证书,选择“所有任务”,然后单击“导出” 按钮,启动“证书导出向导”。

证书导出向导

要点: 在导出过程中,选择正确的密钥至关重要,因为一旦导出过程结束,原始私钥和相应的证书将从计算机上被删除。如果密钥没有还原到计算机上,那么使用 DRA 证书将无法进行文件恢复。

10.

单击“是,导出私钥”,然后单击“下一步”。导出过程的结束时,私钥将被删除。

证书导出向导

11.

在“导出文件格式”页中,单击“个人信息交换 PKCS #12 (.PFX)”,选中“启用增强型保护”和“如果导出成功,删除私钥”这两个复选框,单击“下一步”。
最佳做法是,导出成功结束后,从系统中删除私钥,增强型私钥保护应当作为私钥安全的特殊级别使用。
导出私钥时,请使用 .pfx 文件格式。.pfx 文件格式是基于 PKCS #12 标准的,该标准是一种可移植格式,用于存储或传输包括私钥、证书和各种机密信息在内的用户信息。此外,.pfx 文件格式 (PKCS #12) 还允许使用密码,来保护存储在文件中的私钥。

证书导出向导

12.

在“密码”页中的“密码”“密码确认”编辑框中,输入一个强密码,然后单击“下一步”。

证书导出向导

最后一步是保存真正的 .pfx 文件。证书与私钥可以导出到任何可写入设备中,包括网络驱动器或软盘。

13.

在“导出文件”页中,键入或浏览路径并指定文件名,然后单击“下一步”。

证书导出向导

通知将报告导出操作是否成功。

证书导出向导

如果文件和相关私钥丢失,将无法解密任何使用该 DRA 证书作为数据恢复代理的加密文件。.pfx 文件和私钥一旦被导出,就要按照企业的安全规则与做法,在稳定的可移动媒体的安全位置存储该文件。例如,企业可以把 .pfx 文件保存在一各或多个 CD-ROM 光盘中,将这些光盘存放于一个安全的存放盒或隔间内,并在这些地点实施严格的物理访问控制。

导入数据恢复密钥

如果要使用导出的数据恢复密钥来恢复加密的数据,首先必须导入该密钥。导入密钥要比导出密钥简单得多。要导入以 PKCS #12 格式文件(.pfx文件)存储的密钥,双击该文件,打开“证书导入向导”,或者直接运行“证书导入向导”,按照以下步骤导入密钥:

要求

凭据:计算机的 Domain Admin 帐户。

工具:MMC 证书管理单元。

本新闻共7页,当前在第5页  1  2  3  4  5  6  7  

上一篇:双击盘符要小心 “麦戈兽”病毒在捣乱
下一篇:使用防火墙封阻应用攻击的八项技术
返回首页 | 联系我们 | 关于我们 | 招聘信息 | 友情链接 | 网站地图 | 合作伙伴

版权所有 北京北亚数据恢复中心
24小时免费咨询电话:4006-505-808 或 800-810-5880
中关村部:北京市海淀区中关村大街11号E世界A座832B室
皂君庙部:北京市海淀区学院南路68号吉安大厦C座(汇智楼)528室
京ICP备07502730