Cómo cifrar archivos sin conexión en el sistema XP

  
        El sistema operativo Windows XP ofrece una serie de mejoras en la protección de datos, específicamente el Sistema de archivos cifrados (EFS). Este artículo detalla las características específicas de realizar operaciones criptográficas en archivos fuera de línea y busca ayudar a los diseñadores y administradores de sistemas a desarrollar la mejor manera de crear estrategias de recuperación y protección de datos con Windows XP.

Operación de cifrado para archivos fuera de línea

El sistema operativo Windows 2000 introduce la función de realizar el procesamiento de caché en archivos fuera de línea (también conocido como tecnología de almacenamiento en el lado del cliente
[CSC]). Este IntelliMirror Management Technology
permitirá a los usuarios de la red implementar llamadas de acceso para archivos compartidos basados ​​en recursos compartidos de red, incluso si la computadora cliente y la conexión del sistema de red están desconectadas.
Por ejemplo, cuando un usuario móvil considera que la participación sin conexión, él (ella) todavía puede ser realizada para la navegación de archivos de destino, la lectura y las operaciones de edición, sobre todo porque los documentos pertinentes La memoria intermedia que se ha leído en el equipo cliente. Cuando el usuario se conecta al servidor más tarde, el sistema se coordinará con el servidor para realizar las modificaciones pertinentes.
Los clientes de Windows XP pueden usar el sistema de archivos cifrado para configurar archivos y carpetas sin conexión para que acepten el procesamiento de cifrado. Algunos profesionales viajan mucho y necesitan trabajar sin conexión en forma regular mientras mantienen sus datos seguros. Esta característica es especialmente atractiva para tales usuarios.

Base de datos universal

Se puede usar una base de datos de propósito general basada en la computadora local para realizar operaciones de almacenamiento en todos los archivos de usuario, y el objeto de llamada de acceso se limita al alcance del archivo anterior a través de una lista de control de acceso precisa (ACL). Dentro de La base de datos puede mostrar archivos relacionados de una manera especial: oculte la estructura y el formato de la base de datos y muestre el aspecto de la carpeta normal. Otros archivos y carpetas de usuario no se muestran ni son accesibles para otros usuarios. Cuando el archivo fuera de línea está cifrado, toda la base de datos se cifrará con la ayuda del certificado de computadora EFS. Los archivos y carpetas individuales no se seleccionarán para el descifrado. De esta manera, toda la base de datos de archivos sin conexión estará protegida contra ataques maliciosos utilizando las funciones de EFS localizadas que se han activado de forma predeterminada.
un factor limitante
cifrado de base de datos de archivos sin conexión factores limitantes inherentes encarnados, los archivos y carpetas no pueden ser presentados al usuario en una línea de trabajo de color alternativo. Los servidores remotos también pueden aplicar selectivamente las funciones de cifrado de archivos y carpetas mientras están en línea, de modo que cuando los archivos cifrados se encuentren en línea y fuera de línea, los usuarios verán diferentes efectos.

Importante:

CSC generalmente se ejecuta como un proceso de SISTEMA y, por lo tanto, está disponible para que cualquier usuario pueda implementar llamadas de acceso. No solo eso, sino que otros procesos que también se ejecutan en el proceso del SISTEMA o actúan temporalmente como el proceso del SISTEMA también pueden hacer llamadas de acceso al CSC. Esto incluye a los administradores basados ​​en computadoras locales. Por este motivo, cuando los datos confidenciales se almacenan en una carpeta fuera de línea, el acceso administrativo debe restringirse a usuarios específicos, y SYSKEY debe usarse para defenderse de los ataques fuera de línea.

Cifrado para archivos sin conexión

Los usuarios pueden seleccionar el comando Opciones de carpeta en el menú Herramientas en el Explorador de Windows y los cuadros de diálogo subsiguientes La configuración de las opciones de carpeta se establece en el cuadro para configurar la función de archivo sin conexión cifrada como activa.

Descripción: esta opción solo está disponible en Windows XP Professional.

Seleccione la pestaña Archivos sin conexión como se muestra a continuación.
Seleccione la pestaña Archivos sin conexión

Marque tanto Habilitar archivos sin conexión como Encriptar archivos sin conexión para proteger los datos para encriptar los archivos sin conexión para la seguridad de los datos. Casilla de verificación

Haz clic en Aceptar.

Los archivos sin conexión se cifrarán mientras se leen en la memoria caché local con la ayuda de las claves privadas y los certificados proporcionados a los usuarios de computadoras cliente.

Importante: no cifre los archivos que se han almacenado en la configuración del usuario itinerante. Esto se debe principalmente a que el archivo no se puede abrir una vez que el archivo se carga durante el proceso de inicio de sesión. .
Copyright © Conocimiento de Windows All Rights Reserved