Micron Document
<!DOCTYPE html>
<html class="client-nojs vector-feature-language-in-header-enabled vector-feature-language-in-main-page-header-disabled vector-feature-page-tools-pinned-disabled vector-feature-toc-pinned-clientpref-0 vector-toc-not-available vector-feature-main-menu-pinned-disabled vector-feature-limited-width-clientpref-1 vector-feature-limited-width-content-enabled vector-feature-custom-font-size-clientpref-1 vector-feature-appearance-pinned-clientpref-0 skin-theme-clientpref-day vector-sticky-header-enabled" lang="de" dir="ltr"><head>
<meta charset="UTF-8">
<title>Encrypting File System</title>
<meta name="viewport" content="width=device-width, initial-scale=1.0">
<link rel="icon" type="image/png" href="./_res_/favicon.png">
<link rel="canonical" href="https://de.wikipedia.org/wiki/Encrypting_File_System"> <link href="./_mw_/ext.wikimediamessages.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.icons.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.search.codex.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.styles.css" rel="stylesheet" type="text/css">
<meta name="ResourceLoaderDynamicStyles" content="">
<link href="./_mw_/ext.gadget.citeRef.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.defaultPlainlinks.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiCommonHide.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiCommonLayout.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiCommonStyle.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiDarkmode.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiResponsive.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.specialSearch.css" rel="stylesheet" type="text/css">
<link rel="stylesheet" type="text/css" href="./_mw_/site.styles.css">
<link rel="stylesheet" type="text/css" href="./_mw_/noscript.css">
<link rel="stylesheet" type="text/css" href="./_res_/footer.css">
<link rel="stylesheet" type="text/css" href="./_res_/vector-2022.css">
</head>
<body class="skin--responsive skin-vector skin-vector-search-vue mediawiki ltr sitedir-ltr mw-hide-empty-elt ns-0 ns-subject page-Encrypting_File_System rootpage-Encrypting_File_System skin-vector-2022 action-view">
<div class="mw-page-container">
<div class="mw-page-container-inner">
<div class="mw-content-container">
<main id="content" class="mw-body">
<header class="mw-body-header vector-page-titlebar">
<h1 id="firstHeading" class="firstHeading mw-first-heading"><span class="mw-page-title-main">Encrypting File System</span></h1>
</header>
<a id="top"></a>
<div id="bodyContent" class="vector-body ve-init-mw-desktopArticleTarget-targetContainer" aria-labelledby="firstHeading" data-mw-ve-target-container="">
<div id="contentSub">
<div id="mw-content-subtitle"></div>
</div>
<div id="mw-content-text" class="mw-body-content mw-content-ltr" lang="de" dir="ltr"><div class="mw-content-ltr mw-parser-output" lang="de" dir="ltr">
<p><b>Encrypting File System</b> (<b>EFS</b>) kennzeichnet ein System der Dateiverschlüsselung auf <a href="NTFS" title="NTFS">NTFS</a>-<a href="Datentr%C3%A4ger" title="Datenträger">Datenträgern</a> unter <a href="Microsoft_Windows_NT" title="Microsoft Windows NT">Windows-NT</a>-basierten Betriebssystemen wie <a href="Windows_2000" class="mw-redirect" title="Windows 2000">Windows 2000</a>, <a href="Windows_XP" class="mw-redirect" title="Windows XP">Windows XP</a>, <a href="Microsoft_Windows_Vista" title="Microsoft Windows Vista">Windows Vista</a>, <a href="Windows_7" class="mw-redirect" title="Windows 7">Windows 7</a>, <a href="Windows_8" class="mw-redirect" title="Windows 8">Windows 8</a>, <a href="Windows_10" class="mw-redirect" title="Windows 10">Windows 10</a> und <a href="Windows_11" title="Windows 11">Windows 11</a>.
</p><p>Diese Erweiterung ermöglicht es, dass Dateiinhalte selbst dann vertraulich bleiben, wenn fremde Personen – z.&nbsp;B. durch ungenügend gesetzte oder unwirksame <a href="Zugriffsrecht" title="Zugriffsrecht">Zugriffsrechte</a> oder durch den Diebstahl von Datenträgern – Zugriff auf diese erhalten, da sie nur durch den passenden Schlüssel entschlüsselt werden können.
</p>

<div class="mw-heading mw-heading2"><h2 id="Funktionsweise">Funktionsweise</h2></div>
<p>Wenn eine Datei per EFS verschlüsselt wird, generiert das System zunächst einen zufälligen <a href="Schl%C3%BCssel_(Kryptologie)" title="Schlüssel (Kryptologie)">Schlüssel</a>, den sogenannten <i>File Encryption Key</i> (FEK), mit dem die Datei dann mittels des symmetrischen <a href="Verschl%C3%BCsselung" title="Verschlüsselung">Verschlüsselungsverfahrens</a> <a href="Data_Encryption_Standard" title="Data Encryption Standard">DES</a> oder ab Windows XP SP1 mittels <a href="Advanced_Encryption_Standard" title="Advanced Encryption Standard">AES</a> chiffriert wird. Der FEK wird dann mittels des asymmetrischen <a href="RSA-Kryptosystem" title="RSA-Kryptosystem">RSA-Algorithmus</a> unter Benutzung des <a href="%C3%96ffentlicher_Schl%C3%BCssel" class="mw-redirect" title="Öffentlicher Schlüssel">öffentlichen Schlüssels</a> des Benutzers verschlüsselt und mit der Datei zusammen abgespeichert. Soll die Datei gelesen werden, wird der FEK mittels des <a href="Geheimer_Schl%C3%BCssel" class="mw-redirect" title="Geheimer Schlüssel">geheimen Schlüssels</a> des Benutzers entschlüsselt, um damit den <a href="Klartext_(Kryptographie)" title="Klartext (Kryptographie)">Klartext</a> der verschlüsselten Datei wiederherzustellen.
</p>
<div class="mw-heading mw-heading2"><h2 id="Datenwiederherstellung">Datenwiederherstellung</h2></div>
<p>Ein Verlust des geheimen Schlüssels zieht natürlich den Verlust der verschlüsselten Daten nach sich. Um diesem Problem zu begegnen, gibt es die Möglichkeit, den FEK zusätzlich mit dem öffentlichen Schlüssel eines weiteren Benutzers verschlüsselt abzuspeichern. Dieser Benutzer, der sogenannte <i>Key Recovery Agent</i> (KRA), ist standardmäßig der Administrator der verwendeten Windows-Installation (nur Windows 2000). Ab Windows XP muss dieser KRA nachträglich eingerichtet werden (cipher /R:EFS-RA). Es ist jedoch auch möglich, andere Einstellungen vorzunehmen: So kann man beispielsweise einen zentralen <i>Key Recovery Agent</i> in einer gesamten Windows-Netzwerkdomäne einrichten oder auch keinen <i>Key Recovery Agent</i> einstellen.
</p>
<div class="mw-heading mw-heading2"><h2 id="Mehrbenutzer-Verwendung_von_verschlüsselten_Dateien"><span id="Mehrbenutzer-Verwendung_von_verschl.C3.BCsselten_Dateien"></span>Mehrbenutzer-Verwendung von verschlüsselten Dateien</h2></div>
<p>Ebenso wie zum Zweck der Datenwiederherstellung ist es auch möglich, den FEK jeweils mit den öffentlichen Schlüsseln mehrerer Benutzer verschlüsselt abzuspeichern, sodass in einem Netzwerk oder an einem Computer mit mehreren <a href="Benutzerkonto" title="Benutzerkonto">Benutzerkonten</a> der gemeinsame Zugriff auf verschlüsselte Dateien ermöglicht wird.
</p>
<div class="mw-heading mw-heading2"><h2 id="Siehe_auch">Siehe auch</h2></div>
<ul><li><a href="Festplattenverschl%C3%BCsselung" title="Festplattenverschlüsselung">Festplattenverschlüsselung</a></li>
<li><a href="Kryptographie" title="Kryptographie">Kryptographie</a></li></ul>
<div class="mw-heading mw-heading2"><h2 id="Weblinks">Weblinks</h2></div>
<ul><li><a rel="nofollow" class="external text" href="https://www.wintotal.de/efs-dateiverschluesselung-mit-windows-xp/">WinTotal-Artikel: Dateiverschlüsselung mit Windows XP</a></li></ul></div><!--htdig_noindex--><div><div class="zim-footer">
Dieser Artikel wurde von <a class="external text" title="Zuletzt bearbeitet am 2024-09-23" href="https://de.wikipedia.org/wiki/?title=Encrypting_File_System&amp;oldid=248833580">Wikipedia</a> herausgegeben. Der Text ist unter <a class="external text" href="https://creativecommons.org/licenses/by-sa/4.0/deed.de">Creative Commons Attribution-Share Alike 4.0</a> verfügbar, sofern nicht anders angegeben. Für die Mediendateien können zusätzliche Bedingungen gelten.
</div>
</div><!--/htdig_noindex--></div>
</div>
</main>
</div>
</div>
</div>
<script src="./_webp_/webpHandler.js"></script>

</body></html>