Как да заключите папка или файл с парола в Windows.

Как да заключите папка или файл с парола в Windows.

Анди Дейвис

Съдържание

Понякога е необходимо да заключите папка или файл с парола, за да го защитите от неоторизиран достъп. Тази статия съдържа най-сигурните БЕЗПЛАТНИ методи за защита с парола на папка или файл в операционната система Windows, за да го направите недостъпен за всеки, който няма паролата.

Няколко предложения, преди да заключите/криптирате файловете си:
1. Винаги използвайте силна парола, когато заключвате файловете си, и я записвайте на сигурно място.
2. Ако използвате EFS или BitLocker криптиране, винаги правете резервно копие на криптираните файлове и ключовете за възстановяване на отделно устройство (например на външно USB устройство) и съхранявайте това устройство на сигурно място.
3. С цел предпазване от повреда, често правете резервно копие на отделно устройство на заключените (криптирани) файлове в отключен (некриптиран) формат.

Как да защитите с парола файлове или папки в Windows.

Метод 1. заключване на документи на Office, работни книги, презентации и т.н. Метод 2. заключване и криптиране на папка или файл с помощта на 7-Zip.Метод 3. криптиране на файлове и папки с помощта на EFS криптиране.Метод 4. криптиране на папка и нейните файлове с помощта на Bit Locker.Метод 5. криптиране на файлове и папки с помощта на VeraCrypt. Метод 1. как да заключите документи на Word, работни книги на Excel, презентации на PowerPoint и т.н.

Всяко приложение на Microsoft Office предлага функцията за защита с парола на текущия отворен документ. Например, ако искате да зададете парола на файл на Word, Excel или PowerPoint, отидете на адрес:

  • Файл -> Информация -> Защитете документа -> Криптиране с парола .

Метод 2. как да заключите папки или файлове с помощта на 7-zip.

Следващият метод за защита с парола на файл или папка е чрез използване на програмата за архивиране на файлове 7-Zip, която поддържа криптиране на данни.

Плюсове: Осигурява силно криптиране и е безплатно!
Против: Недостатъкът на метода за заключване на 7-zip е, че винаги трябва да извличате защитения архив, за да имате достъп до съдържанието му и да работите с него.

За да защитите (заключите) файл или папка с парола с помощта на 7-zip:

1. Изтеглете и инсталирайте 7-zip.
2. Щракнете с десния бутон на мишката върху файла (или папката), който искате да компресирате и защитите с парола, и изберете 7-Zip -> Добавяне към архива .

3. В прозореца "Добавяне към архив" въведете паролата си и щракнете върху OK .

Метод 3. как да заключите файлове и папки с помощта на EFS криптиране.

EFS е вграден инструмент за криптиране, който може да защитава отделни файлове и папки в дискове NTFS, като ги криптира.

Плюсове: Криптираните от EFS файлове могат да се отварят само на същия компютър (където са създадени) или на друг компютър само ако инсталирате ключа за декриптиране (сертификат).

Против:
1. EFS криптирането е налично само за Windows 10, 8, 8.1 Pro или Windows 10 Enterprise и Windows 7 Ultimate.
2. Ако изпратите имейл или копирате криптираните файлове на друг компютър в мрежата, криптирането ще бъде премахнато (загубено).

Криптиране на файлове или папки с EFS криптиране.

1. Щракнете с десния бутон на мишката върху файловете или папките, които искате да криптирате, и изберете Имоти .
2. В раздела Общи щракнете върху Разширен .

3. Проверка на Криптиране на файлове за защита на данните и щракнете върху OK два пъти, за да приложите промените.

4. След това, когато получите подкана от Windows, щракнете върху Архивиране на ключа за криптиране . *

Забележка: Ако не можете да видите съобщението "Back up your file encryption key" (Създаване на резервно копие на ключа за криптиране на файлове) и криптирате файловете/папките си за първи път, следвайте един от следните два (2) начина за създаване на резервно копие на ключа за криптиране:

  • Метод-А. Рестартирайте компютъра си и след като стартирате Windows, щракнете върху иконата за известие "Encrypting Files System - Backup the Encryption Key" (Система за криптиране на файлове - архивиране на ключа за криптиране).

  • Метод-В. Навигирайте до Windows Контролен панел и отворете Опции за интернет .

а. в Съдържание щракнете върху раздела Сертификати.

b. в Лични щракнете върху Експорт и продължете към стъпка 6, за да направите резервно копие на ключа за възстановяване.

5. Кликнете върху Създаване на резервно копие сега (препоръчително)

6. В "Добре дошли в съветника за експортиране на сертификати" щракнете върху Следваща .

7. Оставете формата на файла за експортиране по подразбиране и щракнете върху Следваща .

8. На следващия екран, проверете на Парола въведете силна парола и изберете AES256-SHA256 енкриптиране. Когато приключите, щракнете върху Следваща .

9. Кликнете върху Преглед на , въведете име на файла със сертификата (ключа за декриптиране) и след това щракнете върху Запазете за да запазите сертификата (ключа за декриптиране) на компютъра си.* Когато приключите, щракнете върху Следваща .

* Предупреждение: Не записвайте сертификата в папката, която криптирате.

10. Накрая щракнете върху Завършете и OK когато експортирането е завършено.

11. След като приложите криптирането, всички криптирани файлове/папки ще се появят с икона на катинар. *

Забележка: В предишни версии на Windows (напр. в Windows 7) криптираните файлове/папки се появяват със зелени букви в имената си.

СЪВЕТИ при използване на метода за криптиране EFS:
1. Задайте силна парола за вход в Windows (на компютъра, на който се прилага криптирането).
2. Винаги правете резервно копие на експортирания ключ за възстановяване на EFS (.pfx сертификат) на друго безопасно място (диск).
3. Не изпращайте по електронна поща или не копирайте криптираните файлове в мрежата, защото криптирането ще бъде премахнато.
4. Ако искате да отворите (декриптирате) криптираните EFS файлове на друг компютър, трябва първо да инсталирате ключа за сертификата (.pfx ключ за декриптиране), като използвате паролата, която сте посочили при експортирането на EFS сертификата-ключ за декриптиране. За да направите това, натиснете два пъти експортирания сертификат и следвайте стъпките в "Съветника за импортиране на сертификат".
5. Накрая, ако искате да премахнете EFS криптирането, на компютъра, на който е активирано EFS криптирането (или на друг компютър след инсталиране на ключа за декриптиране на сертификата), след това:

a. Щракнете с десния бутон на мишката върху криптираната папка/файлове и изберете Собственост на файловете -> Лични .

b. След това продължете да премахвате напълно инсталирания сертификат, както следва:

1. Отидете в Windows Контролен панел и отворете Опции за интернет .
2. в Съдържание щракнете върху раздела Сертификати.
3. в Лични таб, маркирайте инсталирания сертификат и щракнете върху Премахване на .

Метод 4. Как да криптирате папка и нейните файлове с помощта на Bit Locker.

Много сигурен метод за защита на чувствителните данни с парола е използването на програмата за криптиране BitLocker, която понастоящем е вградена само в професионалните и корпоративните версии на Windows (Windows 10, 8, 8.1 Pro или Windows 10 Enterprise и Windows 7 Ultimate).

Плюсове: Осигурява силна защита.
Против: Недостатъкът на BitLocker е, че не е наличен във версиите на Windows Home.

  • Свързана статия: Как да криптирате целия си компютър с BitLocker в Windows 10 Pro и Enterprise.

Защита на папка с парола с BitLocker:

Стъпка 1. Създаване на виртуален твърд диск (VHD).

За да използвате защитата BitLocker, трябва да създадете VHD (известен още като "файлов контейнер") и след това да съхранявате файловете, които искате да криптирате, в него:

1. Едновременно натиснете Windows + R да отворите командното поле за изпълнение.
2. Тип diskmgmt.msc и натиснете Въведете .

3. В Управление на дискове отидете на Действие -> Създаване на VHD

4. Кликнете върху Преглед на и след това на следващия екран въведете име за тома на BitLocker (напр. "Виртуално устройство") и щракнете върху Запазете .
5. След това задайте размер на виртуалния диск според нуждите си (напр. 300 MB) и по желание маркирайте опцията Динамично разширяване за да се увеличи автоматично определеният размер, например 300 MB), ако е необходимо.
6. Когато приключите, щракнете върху OK .

7. Когато създаването на виртуален диск приключи, трябва да видите нов диск (например "Диск 1") с етикет " Не е инициализиран ".
8. Щракнете с десния бутон на мишката върху новия диск и изберете Иницииране на диска .

9. В прозореца "Инициализиране на диска" оставете настройката по подразбиране (MBR) и щракнете върху OK .

10. Когато инициализацията приключи, щракнете с десния бутон върху неразпределеното пространство и създайте Нов прост обем .

11. Кликнете върху Следваща на всички екрани, за да създадете нов том и да форматирате устройството.

12. Когато форматирането приключи, в дисковия мениджър (и в Windows Explorer) ще видите нов VHD том (например с име "New Volume (D:)").

Стъпка 2: Защитете VHD тома с BitLocker.

1. Отидете в контролния панел на Windows (малки икони) и отворете Шифроване на дискове BitLocker .

2. След това щракнете върху Включване на BitLocker за да активирате криптирането на новия том (диск):

3. Проверете Използване на парола за отключване на устройството , след което въведете силна парола и щракнете върху Следващия.

4. На следващия екран изберете къде искате да запазите ключа за възстановяване, в случай че имате проблеми с деблокирането на устройството, и щракнете върху Следваща . На тази стъпка имате следните възможности:

  • Запазване в акаунта ви в Microsoft : Избирайки тази опция, ще можете да получите ключа за възстановяване, след като се регистрирате с акаунта си в Microsoft на адрес https://onedrive.live.com/recoverykey. Записване на USB флаш устройство. Ако изберете тази опция, включете празно USB устройство към компютъра и следвайте инструкциите за създаване на устройство за възстановяване на BitLocker. Ако имате проблеми с отключването на компютъра (в бъдеще), включете USB флаш устройството към заключен компютър и следвайте инструкциите за отключването му. Записване във файл: Ако искате да запазите ключа за възстановяване във файл, тогава запазете файла на компютъра (не е безопасно) или включете USB устройство към компютъра и запазете ключа за възстановяване на USB устройството. Ако не можете да отключите компютъра си в бъдеще, тогава прочетете запазения текстов файл, за да откриете ключа за възстановяване, за да отключите виртуалното устройство. Отпечатване на ключа за възстановяване и запазете отпечатания документ на сигурно място.

5. На следващите два (2) екрана щракнете върху Следваща .

6. Накрая щракнете върху Започнете криптирането .

7. Когато криптирането приключи, отворете Windows Explorer и прехвърлете файловете, които искате да защитите, в новото устройство (VHD).
8. Когато завършите работата си, щракнете с десния бутон на мишката върху новото устройство и изберете Изхвърлете .

9. Това е всичко!

СЪВЕТИ при използване на криптирането BitLocker:
1. За да промените паролата на BitLocker или да премахнете (изключите) защитата на BitLocker, преминете към Контролен панел -> Шифроване на дискове BitLocker.
2. Винаги правете резервно копие на ключа за възстановяване на BitLocker на друго безопасно място (диск).3. За да получите достъп до съдържанието на защитения с BitLocker виртуален диск (VHD), използвайте един от следните методи:

  • Метод 1. Щракнете два пъти върху файла на виртуалния диск (VHD) и когато бъдете попитани, въведете паролата си, за да отключите устройството. Метод 2. Отворете Управление на дискове и отидете в Действие -> Прикрепете VHD и след това въведете паролата на BitLocker.

    • Кликнете върху Преглед на , изберете виртуалното устройство (VHD файл) и щракнете върху OK .

    • Отворете Windows Explorer и щракнете два пъти върху новото устройство. Въведете паролата си, за да отключите устройството и да разгледате съдържанието му.

Метод 5. Как да криптирате папки и файлове с помощта на VeraCrypt.

Последният сигурен метод за заключване на папки и файлове е с помощта на безплатния и мощен софтуер за криптиране с отворен код VeraCrypt.

Плюсове:
1. Осигурява силна защита
2. VeraCrypt може да се използва във всички версии на Windows (Home & Pro) и в Mac OSX и Linux.
3. Безплатно е!

Недостатъци: -

  • Свързана статия: Как да криптирате целия си компютър с VeraCrypt в Windows (всички версии)

Криптиране на файловете с VeraCrypt:

Стъпка 1. Създаване на защитен с парола том на VeraCrypt:

За да започнете да криптирате файловете си с VeraCrypt, трябва да създадете том VeraCrypt (известен също като "контейнер за файлове VeraCrypt"), който всъщност представлява криптиран виртуален диск (VHD) с вашите криптирани файлове.

1. Изтеглете и инсталирайте VeraCrypt на вашия компютър. *

Забележка: Винаги инсталирайте VeraCrypt с локални административни привилегии.

2. Когато инсталацията приключи, стартирайте VeraCrypt и отидете на Томове -> Създаване на нов том

3. На първия екран оставете опцията по подразбиране (Create an encrypted file container) и щракнете върху Следваща .

4. Натиснете Следваща за създаване на Стандартен том на VeraCrypt.

5. В прозореца Местоположение на тома щракнете върху Изберете Файл и след това на следващия екран въведете име за тома на VeraCrypt (например "Private") и щракнете върху Запазете . Когато приключите, щракнете върху Следваща за да продължите.

6. Оставете опциите за криптиране по подразбиране (AES / SHA-512) и щракнете върху Следваща .

7. На адрес Размер на обема , въведете размер на новия том според нуждите си (напр. 300 MB) и щракнете върху Следваща .

8. Сега въведете силна парола* и щракнете върху Следваща за да продължите.

Забележка: Силната парола трябва да се състои от 20 или повече знака и да съдържа главни и малки букви, цифри, специални символи и др.

ТИП: Поставете отметка в квадратчето "Покажи паролата", за да проверите какво въвеждате.

9. В опциите за форматиране на обема изберете NTFS и по желание проверете Динамичен квадратчето за отметка. * След това преместете мишката възможно най-случайно в прозореца, за да увеличите криптографската сила. Когато лентата "Случайност" стане зелена, натиснете Формат .

Забележка: Ако изберете Динамичен размерът на тома ще бъде увеличен динамично, ако надхвърли определената граница (например 300 MB).

10. Когато операцията е завършена, щракнете върху OK и след това щракнете върху Излизане.

Стъпка 2. Прехвърлете файловете, които искате да защитите, в тома на VeraCrypt.

Последната стъпка е да поставите папките/файловете, които искате да защитите, в криптирания том на VeraCrypt.

1. Стартирайте VeraCrypt и монтирайте криптирания том. За да направите това:

1. Изберете налична буква на диска.
2. Щракнете върху Изберете файл и изберете криптирания том на VeraCrypt (напр. "Private").
3. Щракнете върху Mount .

4. Въведете паролата и щракнете върху ДОБРЕ.

2. Когато монтирането приключи, отворете Windows Explorer и ще видите ново локално устройство (с размер, съответстващ на този, който сте задали, когато сте създали тома VeraCrypt).

3. Сега прехвърлете всички папки и файлове, които искате да защитите, на новото устройство.
4. Когато приключите, затворете Windows Explorer и от менюто VeraCrypt изберете Демонтиране на .

5. Готово! Просто следвайте същата процедура, за да работите със защитените си файлове в бъдеще.

Това е! Уведомете ме дали това ръководство ви е помогнало, като оставите коментар за опита си. Моля, харесайте и споделете това ръководство, за да помогнете на другите.


Анди Дейвис

Блог на системен администратор за Windows

Leave a comment