Windows 8 认证与授权配置全解析
1. 资源访问配置
1.1 查看证书存储
若要查看证书存储,除了打开自定义的 Microsoft 管理控制台(MMC),还可以搜索“certmgr.msc”,它对应的是当前用户证书存储。
1.2 授予用户对加密文件的访问权限
当你将其他用户的证书添加到受信任人员证书存储后,就可以将该用户添加到有权访问加密文件的用户列表中。不过,用户的个人证书私钥(PFX)需要安装在其希望访问加密数据的每台计算机上。在域环境中,如果启用了漫游配置文件,证书可以跟随用户。
具体操作步骤如下:
1. 打开文件资源管理器,选择要共享访问权限的加密文件。
2. 右键单击该文件,选择“属性”。
3. 在“常规”选项卡中,点击“高级”。
4. 在“高级属性”选项卡中,点击“详细信息”,打开“用户访问”对话框。
5. 点击“添加”,打开“加密文件系统”对话框,选择要使用该加密文件的用户。
6. 点击“确定”,将该用户添加到有权访问加密文件的用户列表中。
7. 再次点击“确定”,退出对话框。
需要注意的是,你只能将 EFS 证书共享给单个用户,而不能共享给组;可以将用户添加到单个加密文件,但不能添加到加密文件夹。而且,当你共享加密文件的访问权限后,该用户可能会在你不知情的情况下将访问权限共享给其他人。
1.3 智能卡配置
智能卡在中高安全级别的环境中非常受欢迎,原因主要有两点:一是可靠、经济高效且易于使用;二是非常适合高安全级别需求,例如用于远程访问和 IT 管理等场景的身份验证、文档签名等场景的数据完
超级会员免费看
订阅专栏 解锁全文
167万+

被折叠的 条评论
为什么被折叠?



