Encrypting File System (EFS) est une précieuse nouvelle fonction de Windows 2000
qui permet de protéger les fichiers confidentiels, même contre les intrus qui
obtiennent un accès physique au disque, tout en restant transparents pour l'utilisateur.
EFS permet actuellement à un seul utilisateur par fichier de désigner un fichier
8ième : Gérer EFS avec EFSinfo
ou un répertoire entier comme chiffré. Pour chiffrer un répertoire, il suffit
d’ouvrir le menu Propriétés du répertoire, de cliquer sur Avancées, puis de cocher
la case Chiffrer le contenu pour sécuriser les données, comme le montre la Figure
2. Une fois le répertoire chiffré, vous pouvez utiliser les fichiers comme vous
le faites habituellement, sans penser au chiffrement. Windows 2000 chiffre et
déchiffre automatiquement les données des fichiers dans la mémoire au fur et à
mesure que les applications écrivent et lisent le fichier.
Windows 2000 supporte aussi les agents de récupération des données pour permettre
la récupération des données chiffrées par un utilisateur. Vous pouvez utiliser
Stratégie de groupe pour affecter des agents de récupération des données aux ordinateurs.
Si un utilisateur utilise EFS pour chiffrer un fichier, seuls les agents de récupération
des données spécifiés dans Stratégie de groupe peuvent y accéder. Les administrateurs
de serveurs risquent donc éventuellement de rencontrer des fichiers qu’ils ne
peuvent pas lire sur leurs propres serveurs.
Une fois le répertoire chiffré, vous pouvez utiliser les fichiers comme
vous le faites habituellement, sans penser au chiffrement
Et si un administrateur de serveur a besoin de récupérer des données, mais ne
parvient pas à déterminer par qui elles ont été chiffrées au départ ? EFSinfo,
utilitaire de lignes de commandes qui s’installe avec le composant Outils de sécurité
du kit de ressources, résout ce problème, en affichant les informations de chiffrement
d’un répertoire ou d’un fichier spécifiés. Si vous ne spécifiez pas un nom de
chemin, EFSinfo affiche les informations de chiffrement pour chaque fichier dans
le répertoire courant.
En tapant :
efsinfo /u
vous saurez si le fichier est chiffré et qui peut le déchiffrer (c’est-à -dire
qui l’a chiffré au départ). Pour afficher les agents de récupération de données
autorisés d’un fichier, utilisez le commutateur /r. Dans l’exemple suivant, formule
secrète.txt a été chiffré par Administrateur, qui est aussi l’agent de récupération
des données pour ce système.
D:\confidential>efsinfo /r
« formule secrète.txt »
D:\confidential\
formule secrète.txt: Encrypted
Recovery Agents:
MTG\Administrator (OU=EFS File
Encryption Certificate, L=EFS,
CN=Administrator)
Téléchargez cette ressource
Sécuriser Microsoft 365 avec une approche Zero-Trust
Découvrez comment renforcer la cyber-résilience de Microsoft 365 grâce à une approche Zero-Trust, une administration granulaire et une automatisation avancée. La technologie Virtual Tenant de CoreView permet de sécuriser et simplifier la gestion des environnements complexes, tout en complétant vos stratégies IAM, y compris dans les secteurs réglementés.
Les articles les plus consultés
- N° 2 : Il faut supporter des langues multiples dans SharePoint Portal Server
- Partager vos images, vidéos, musique et imprimante avec le Groupe résidentiel
- Cybersécurité Active Directory et les attaques de nouvelle génération
- Activer la mise en veille prolongée dans Windows 10
- IBM i célèbre ses 25 ans
Les plus consultés sur iTPro.fr
- L’incident OpenAI–Hugging Face n’est pas la révolution que vous imaginez
- Pourquoi les PME ne peuvent plus se permettre de négliger la sécurité de leur parc d’imprimantes
- Ransomware : les identités compromises à l’origine de 79% des attaques
- Deepfakes : la France dans le top 10 des pays les plus touchés par les fraudes
Articles les + lus
Couchbase lance AI Data Plane pour industrialiser l’IA agentique
Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
Computex 2026 : 5 signaux forts à retenir
La chaîne d’approvisionnement, point de rupture récurent du SI
Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
À la une de la chaîne Tech
- Couchbase lance AI Data Plane pour industrialiser l’IA agentique
- Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
- Computex 2026 : 5 signaux forts à retenir
- La chaîne d’approvisionnement, point de rupture récurent du SI
- Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
