C:\>cipher /?
顯示或更改 NTFS 磁碟分割上目錄 [檔案] 的加密。
CIPHER [/E | /D | /C]
[/S:directory] [/B] [/H] [pathname [...]]
CIPHER /K [/ECC:256|384|521]
CIPHER /R:filename [/SMARTCARD] [/ECC:256|384|521]
CIPHER /U [/N]
CIPHER /W:directory
CIPHER /X[:efsfile] [filename]
CIPHER /Y
CIPHER /ADDUSER [/CERTHASH:hash | /CERTFILE:filename | /USER:username]
[/S:directory] [/B] [/H] [pathname [...]]
CIPHER /FLUSHCACHE [/SERVER:servername]
CIPHER /REMOVEUSER /CERTHASH:hash
[/S:directory] [/B] [/H] [pathname [...]]
CIPHER /REKEY [pathname [...]]
/B 如果發生錯誤則中止。根據預設,即使發生錯誤,CIPHER 仍將繼續執
行。
/C 顯示加密檔案的資訊。
/D 解密指定的檔案或目錄。
/E 加密指定的檔案或目錄。目錄會加上標示,
以便之後加入的檔案都會加密。如果父
目錄沒有加密,則修改加密的檔案時,加
密檔案可能解密。建議您加密檔案及父
目錄。
/H 顯示具有隱藏或系統屬性的檔案。根據預設,
這些檔案會被省略。
/K 建立與 EFS 一起使用的新憑證與金鑰。如果選擇這個選項,
將會忽略所有其他選項。
注意: 根據預設,/K 會建立符合目前群組原則的憑證與金鑰。
如果指定 ECC,將會使用提供的金鑰大小建立自我簽署
的憑證。
/N 這個選項只能與 /U 搭配使用。這會避免
更新金鑰。這用於尋找本機磁碟機上的
所有加密檔案。
/R 產生 EFS 修復金鑰與憑證,然後將它們
寫入 .PFX 檔案 (包含憑證與私密金鑰)
與 .CER 檔案 (僅包含憑證)。系統管理
員可將 .CER 的內容新增到 EFS 修復原
則以建立使用者的修復金鑰,並匯入
.PFX 以修復個別檔案。如果指定 SMARTCARD,
則會將修復金鑰和憑證寫入智慧卡。會
產生 .CER 檔案 (僅包含憑證)。不會產生
.PFX 檔案。
注意: 根據預設,/R 會建立 2048 位元的 RSA 修復金鑰與憑證。
如果指定 ECC,它後面必須接著 256、384 或 521 的金鑰
大小。
/S 在指定的目錄與其下的所有檔案與子目錄
執行指定的操作。
/U 嘗試處理本機磁碟機上所有的加密檔案。如果
金鑰已變更,這會將使用者的檔案加密金鑰或
修復金鑰更新為目前的金鑰。這個選項不能與
/N 以外的其他選項一起使用。
/W 從整個磁碟區的可用未使用空間移除資料。
如果選擇這個選項,會忽略所有其他選項。
指定的目錄可以是本機磁碟區的任何地方。
如果它是掛接點或是指向其他磁碟區目錄,
該磁碟區上的資料將會被移除。
/X 將 EFS 憑證與金鑰備份到指定的檔案名稱。
如果提供 efsfile,將備份用於加密檔案的
目前使用者憑證。否則,會備份使用者目前
的 EFS 憑證與金鑰。
/Y 顯示本機電腦中您目前的 EFS 憑證縮圖。
/ADDUSER 新增使用者到指定的加密檔案。如果提供 CERTHASH,
加密方式將搜尋具有這個 SHA1 雜湊的憑證。
如果提供 CERTFILE,加密方式將從檔案解壓
縮憑證。如果提供 USER,加密方式將嘗試在
Active Directory 網域服務中尋找該使用者
的憑證。
/FLUSHCACHE
清除呼叫使用者在指定伺服器上的 EFS 金鑰快取。
若未提供伺服器名稱,加密方式會清除使用者在本機
電腦的使用者金鑰快取。
/REKEY 更新指定的加密檔案以使用目前設定的 EFS
金鑰。
/REMOVEUSER
從指定的檔案移除使用者。CERTHASH
必須是要移除之憑證的 SHA1 雜湊。
directory 目錄路徑。
filename 沒有副檔名的檔案名稱。
pathname 指定模式、檔案或目錄。
efsfile 加密檔案的路徑。
如果不含參數,CIPHER 會顯示目前目錄與該目錄包含之所有檔案的
加密狀態。您可以使用多個目錄名稱或萬用字元。您必須在多個參數
之間置入空白。
WELCOME
2010年8月31日 星期二
訂閱:
張貼留言 (Atom)
沒有留言:
張貼留言