MS-DOS i polecenie szyfrowania wiersza poleceń systemu Windows

Spisu treści:

MS-DOS i polecenie szyfrowania wiersza poleceń systemu Windows
MS-DOS i polecenie szyfrowania wiersza poleceń systemu Windows

Wideo: Konsola Windows: partycjonowanie; pliki i katalogi; użytkownicy; uprawnienia; skrypty powłoki 2024, Może

Wideo: Konsola Windows: partycjonowanie; pliki i katalogi; użytkownicy; uprawnienia; skrypty powłoki 2024, Może
Anonim

Polecenie cipher wyświetla lub zmienia szyfrowanie katalogów [plików] na partycjach NTFS.

Dostępność

Cipher to zewnętrzne polecenie dostępne dla następujących systemów operacyjnych Microsoft jako cipher.exe.

  • Windows 2000
  • Windows XP
  • Windows Vista
  • System Windows 7
  • Windows 8
  • Windows 10

Składnia szyfru

  • Składnia systemu Windows Vista i nowszych
  • Windows XP i wcześniejsza składnia

Składnia systemu Windows Vista i nowszych

CIPHER [/ E | / D | / C] [/ S: katalog] [/ B] [/ H] [nazwa ścieżki […]] CIPHER / K [/ ECC: 256 | 384 | 521] CIPHER / R: nazwa pliku [/ SMARTCARD] [/ ECC: 256 | 384 | 521] CIPHER / U [/ N] CIPHER / W: katalog CIPHER / X [: efsfile] [nazwa pliku] CIPHER / Y CIPHER / ADDUSER [/ CERTHASH: hash | / CERTFILE: nazwa pliku | / USER: nazwa użytkownika] [/ S: katalog] [/ B] [/ H] [ścieżka […]] CIPHER / FLUSHCACHE [/ SERVER: nazwa serwera] CIPHER / REMOVEUSER / CERTHASH: hash [/ S: katalog] [/ B] [/ H] [nazwa ścieżki […]] CIPHER / REKEY [nazwa ścieżki […]]

/B Przerwij, jeśli wystąpi błąd. Domyślnie CIPHER kontynuuje działanie, nawet jeśli wystąpią błędy.
/DO Wyświetla informacje o zaszyfrowanym pliku.
/RE Odszyfrowuje określone katalogi. Katalogi zostaną oznaczone, aby pliki dodane później nie były szyfrowane.
/MI / E szyfruje określone pliki lub katalogi. Katalogi zostaną oznaczone, aby pliki dodane później zostały zaszyfrowane. Zaszyfrowany plik może zostać odszyfrowany po modyfikacji, jeśli katalog nadrzędny nie jest zaszyfrowany. Zaleca się zaszyfrowanie pliku i katalogu nadrzędnego.
/ H Wyświetla pliki z ukrytymi lub systemowymi atrybutami. Te pliki są domyślnie pomijane.
/ K Utwórz nowy klucz szyfrowania pliku dla użytkownika korzystającego z CIPHER. Jeśli ta opcja jest wybrana, wszystkie pozostałe opcje są ignorowane.

Uwaga: Domyślnie / K tworzy certyfikat i klucz, które są zgodne z bieżącymi zasadami grupy. Jeśli określono ECC, zostanie utworzony samopodpisany certyfikat o dostarczonym rozmiarze klucza.

/ N Ta opcja działa tylko z / U i zapobiega aktualizacji kluczy. Użycie tej opcji powoduje znalezienie wszystkich zaszyfrowanych plików na dyskach lokalnych.
/ R / R generuje klucz odzyskiwania EFS i certyfikat, a następnie zapisuje je w pliku.PFX (zawierającym certyfikat i klucz prywatny) oraz w pliku.CER (zawierającym tylko certyfikat). Administrator może dodać zawartość.CER do zasad odzyskiwania EFS w celu utworzenia klucza odzyskiwania dla użytkowników i zaimportować plik.PFX w celu odzyskania pojedynczych plików. Jeśli określono SMARTCARD, zapisuje klucz odzyskiwania i certyfikat na karcie inteligentnej. Generowany jest plik.CER (zawierający tylko certyfikat). Nie jest generowany plik.PFX.

Uwaga: Domyślnie / R tworzy 2048-bitowy klucz odzyskiwania i certyfikat RSA. Jeśli określono ECC, po nim musi następować rozmiar klucza 256, 384 lub 521.

/ S Wykonuje określoną operację na katalogach w danym katalogu i wszystkich podkatalogach.
/ U Próbuje dotknąć wszystkich zaszyfrowanych plików na dyskach lokalnych. Przełącznik / U aktualizuje klucz szyfrowania pliku użytkownika lub klucze odzyskiwania do bieżących, jeśli zostaną zmienione. Ta opcja nie działa z innymi opcjami oprócz / N.
/ W Usuwa dane z dostępnego nieużywanego miejsca na dysku na całym woluminie. Jeśli ta opcja jest wybrana, wszystkie inne opcje są ignorowane. Określony katalog może znajdować się w dowolnym miejscu woluminu lokalnego. Jeśli jest to punkt podłączenia lub wskazuje katalog w innym woluminie, dane z tego woluminu zostaną usunięte.
/ X Wykonaj kopię zapasową certyfikatu EFS i kluczy do nazwy pliku. Jeśli podano plik efsfile, zostanie utworzona kopia zapasowa certyfikatu (ów) bieżącego użytkownika użytego do zaszyfrowania pliku. W przeciwnym razie zostanie utworzona kopia zapasowa bieżącego certyfikatu EFS i kluczy użytkownika.
/ Y Wyświetla bieżący odcisk palca certyfikatu EFS na lokalnym komputerze.
/DODAJ UŻYTKOWNIKA Dodaje użytkownika do określonych zaszyfrowanych plików. Jeśli podano CERTHASH , szyfr szyfruje certyfikat z tym skrótem SHA1. Jeśli podano CERTFILE , szyfr szyfruje certyfikat z pliku. Jeśli podano USER , szyfr szyfruje próbę zlokalizowania certyfikatu użytkownika w usługach domenowych w usłudze Active Directory.
/ FLUSHCACHE Czyści pamięć podręczną klucza EFS użytkownika wywołującego na określonym serwerze. Jeśli nazwa serwera nie zostanie podana, szyfr szyfruje pamięć podręczną kluczy użytkownika na komputerze lokalnym.
/ REKEY Aktualizuje określone zaszyfrowane pliki, aby użyć skonfigurowanego bieżącego klucza EFS.
/ USUŃ Usuwa użytkownika z określonych plików. CERTHASH musi być skrótem SHA1 certyfikatu do usunięcia.
informator Ścieżka do katalogu.
Nazwa pliku Nazwa pliku bez rozszerzeń.
nazwa ścieżki Określa wzór, plik lub katalog.
efsfile Zaszyfrowana ścieżka pliku.

Polecenie CIPHER użyte bez parametrów wyświetla stan szyfrowania bieżącego katalogu i wszystkich zawartych w nim plików. Możesz użyć wielu nazw katalogów i symboli wieloznacznych. Musisz umieścić spacje między wieloma parametrami.

Windows XP i wcześniejsza składnia

Wyświetla lub zmienia szyfrowanie katalogów [plików] na partycjach NTFS.

CIPHER [/ E | / D] [/ S: katalog] [/ A] [/ I] [/ F] [/ Q] [/ H] [/ K] [nazwa ścieżki […]] CIPHER / W: katalog CIPHER / X [: efsfile] [nazwa pliku]

/MI Szyfruje określone katalogi. Katalogi zostaną oznaczone, aby pliki dodane później zostały zaszyfrowane.
/RE Odszyfrowuje określone katalogi. Katalogi zostaną oznaczone, aby pliki dodane później nie były szyfrowane.
/ S Wykonuje określoną operację na katalogach w danym katalogu i wszystkich podkatalogach.
/ZA Operacja na plikach i katalogach. Zaszyfrowany plik może zostać odszyfrowany po modyfikacji, jeśli katalog nadrzędny nie jest zaszyfrowany. Zaleca się zaszyfrowanie pliku i katalogu nadrzędnego.
/JA Kontynuuje wykonywanie określonej operacji, nawet po

wystąpieniu błędów. Domyślnie CIPHER zatrzymuje się po

napotkaniu błędu.

/FA Wymusza operację szyfrowania na wszystkich określonych obiektach, nawet tych, które są już zaszyfrowane. Już zaszyfrowane obiekty są domyślnie pomijane.
/ Q Raportuje tylko najważniejsze informacje.
/ H Wyświetla pliki z ukrytymi lub systemowymi atrybutami. Te pliki są domyślnie pomijane.
/ K Utwórz nowy klucz szyfrowania pliku dla użytkownika korzystającego z CIPHER. Jeśli ta opcja jest wybrana, wszystkie pozostałe opcje są ignorowane.
/ W Usuwa dane z dostępnego nieużywanego miejsca na dysku na całym

woluminie. Jeśli ta opcja jest wybrana, wszystkie inne opcje są ignorowane.

Określony katalog może znajdować się w dowolnym miejscu woluminu lokalnego. Jeśli

jest to punkt podłączenia lub wskazuje katalog w innym woluminie,

dane z tego woluminu zostaną usunięte.

/ X Wykonaj kopię zapasową certyfikatu EFS i kluczy do nazwy pliku. Jeśli podano plik efsfile, zostanie utworzona kopia zapasowa certyfikatu (ów) bieżącego użytkownika użytego do zaszyfrowania pliku. W przeciwnym razie zostanie utworzona kopia zapasowa bieżącego certyfikatu EFS i kluczy użytkownika.
reż Ścieżka do katalogu.
nazwa ścieżki Określa wzór, plik lub katalog.
efsfile Zaszyfrowana ścieżka pliku.

Polecenie CIPHER użyte bez parametrów wyświetla stan szyfrowania bieżącego katalogu i wszystkich zawartych w nim plików. Możesz użyć wielu nazw katalogów i symboli wieloznacznych. Musisz umieścić spacje między wieloma parametrami.