Сертификат восстановления – это специальный сертификат файловой системы с шифрованием (EFS), который можно использовать для восстановления зашифрованных файлов в случае потери или повреждения ключа шифрования.
Для этого следует создать сертификат восстановления, установить его и обновить предварительно зашифрованные файлы с помощью нового сертификата восстановления.
Для выполнения этих действий необходимо войти в систему с правами администратора.
Примечание: Эти шаги нельзя выполнить в версиях Windows 7 Starter, Windows 7 Home Basic и Windows 7 Home Premium.
Создание сертификата восстановления
Рекомендуется сохранять сертификат на съемном носителе, например на диске или USB флэш-памяти.
- Откройте окно командной строки (cmd.exe).
- Вставьте съемный носитель, который будет использоваться для хранения сертификата.
- Перейдите в каталог на съемном носителе, который будет использоваться для хранения сертификата восстановления, введя букву диска H: (где буква диска является буквой, присвоенной съемному носителе) и нажмите клавишу Enter.
- Введите
cipher /r:имя_файла_без_расширения
(где имя файла – имя, которое следует предоставить сертификату восстановления) и нажмите клавишу Enter.
Примечания: Windows сохранит сертификат в папке, указанной в командной строке.
Съемный носитель, на котором хранится сертификат восстановления, следует хранить в надежном месте, например, в сейфе или ящике стола, который закрывается на ключ.
Установка сертификата восстановления
- Вставьте съемный носитель, содержащий сертификат восстановления.
- В поле поиска введите secpol.msc, а затем нажмите клавишу Enter.
- На левой области дважды щелкните Политики открытого ключа, щелкните правой кнопкой мыши Файловая система с шифрованием и выберите Добавить агент восстановления данных. Откроется мастер добавления агента восстановления.
- Нажмите кнопку и выделите сертификат восстановления.
- Щелкните сертификат и нажмите кнопку Открыть.
- В ответ на вопрос, нужно установить сертификат, нажмите кнопку Да, а затем нажмите кнопку Далее и кнопку Готово.
- Откройте окно командной строки (cmd.exe).
- В командной строке введите gpupdate и нажмите клавишу Enter.
Обновление предварительно зашифрованных файлов
- Войдите в систему Windows, используя учетную запись, которая использовалась для первого шифрования файлов.
- Откройте окно командной строки.
- В командной строке введите cipher /u и нажмите Enter.
- Если выбрать сейчас не обновлять зашифрованные файлы новым сертификатом восстановления, файлы автоматически будут обновлены при следующем их открытии.
Сведения о восстановлении зашифрованных файлов см. Восстановление зашифрованных файлов и папок.