
Cách đơn giảnđể giữbí mật
các file cá nhân
Chỉcó một cách để giữcho các file một cách bí mậtđó là mã hóa chúng.
Encrypting File System (EFS) trong hầu hết các thếhệcủa Windows Vista, XP,
2000 mã hóa nội dung các file và thưmục, làm cho chúng trởlên khó khăn
đối với những người muốn rình mò phát hiện chúng.
Chuẩn bịmã hóa: EFS có trong các phiên bản Windows Vista Business, Enterprise
và Ultimate; XP Pro; Windows 2000. XP Home không có EFS, Vista Starter, Home
Basic, Home Premium chỉcho phép giải mã – vì vậy chỉcó thể đọc các file được mã
hóa nhưng không thểmã hóa chúng. Để sửdụng EFS trên một partition thì
partition đó phảiđượcđịnh dạng bằng hệthống file NTFS. Mã hóa yêu cầu bạn
phải sửdụng một tài khoản có mật khẩuđược bảo vệ.
Chứađựng các file:Để mã hóa một file hoặc một thưmục, kích chuột phải
vào nó trong Explorer hoặc bất kỳthưmục nào và chọnProperties (cũng có thể

kích chuột phải vào một nhóm để mã hóa nhiều file hoặc thưmục cùng lúc). Trong
tab General, nhấnAdvanced, tích vào Encrypt contents to secure data, sau đó
nhấnOK hai lần. Nếuđang mã hóa một thưmục thì bạn sẽ được hỏi xem có muốn
mã hóa cảfile hoặc các thưmục con hay không. Khi đã mã hóa, các file và thưmục
sẽlàm việc giống nhưbất kỳfile và thưmục trên hệthống; bạn không phải sử
dụng bất kỳmật khẩuđặc biệt nào để mởvà lưu chúng. Các tài khoản người dùng
khác trên máy tính và các máy tính khác trong mạng không thểxem được nội dung
các file này. Chỉcó ngườiđã đăng nhập vào tài khoản của bạn vớiđúng mật khẩu
mới có thểtruy cập các file này.
Hợp lý hóa các bước: Bạn có thểrút ngắn quá trình bằng sửdụng lệnh mã
hóa Encrypt ởmenu chuột phải (lệnh sẽthay đổi thành giải mã Decrypt khi kích
chuột phải vào file đã được mã hóa). Cũng có thểthực hiệnđiều này trong XP bằng
một Registry edit nhanh nhưng sẽdễdàng và an toàn hơn nếu sửdụng Tweak UI,
một PowerToy miễn phí của Microsoft. Nếuđã có Tweak UI trong hệthống thì bạn
cần phải nâng cấp nó để có được phiên bản gầnđây nhất. Khi Tweak UI được
download, cài đặt và chạy, chọnExplorertrong cửa sổbên trái, kéo các tùy chọn
bên phải xuống, sau đó bạn tích vào Show "Encrypt" on context menu. NhấnOK. Bây
giờkhi kích chuột phải vào file chưa mã hóa bạn sẽthấy một lệnh
mớiEncrypt (hoặcDecrypt nếu bạn chọn file đã mã hóa). Chọn tùy chọnđó và trả
lời bất kỳcác yêu cầu nào đượcđưa ra. Tweak UI không tương thích với Windows

Vista. Mặc dù vậy, tiện ích TweakVI miễn phí của phần mềm Totalidea cho phép
bạnđiều chỉnh các thiết lập của Vista, cho phép thêm các lệnh Encrypt/Decrypt vào
menu của nó.
Nhận diện các file được mã hóa
Để có thểnhận biếtđược một cách nhanh chóng các file hay thưmục nào trong hệ
thống của bạnđược mã hóa (hoặc sửdụng nén NTFS), mởExplorer và
chọnTools,Folder Options. NhấnView tab, trong hộp thoạiAdvanced Settings, bảo
đảm phầnShow encrypted or compressed NTFS files in color phảiđược chọn. Các
mụcđã mã hóa có màu xanh lục, các thành phần nén là màu xanh da trời. Cách
khác, nếu bạn không muốn phát hiện ra các file đã mã hóa hay đã nén nhưkiểu này
thì chỉcần bỏchọn tùy chọn này. NhấnOK. Người dùng XP Pro và Vista cầnđến
mẹo này chỉkhi muốn vô hiệu hóa hiển thịbằng màu đối với các file và thưmụcđã
được mã hóa hay nén, Oses thực hiệnđiềuđó một cách mặcđịnh. Để mởhộp thoại
Folder Options trong cửa sổExplorer của Vista, nhấnOrganize,Folder and Search
Options.
Các cho phép khác:Để cho ngườiđang sửdụng hệthống có thểtruy cập
vào các file đã mã hóa bằng cách chỉ định tên người dùng của họ.Đầu tiên, nhấn

chuột phải vào file đã mã hóa (không dùng cho thưmục hoặc nhiều file) và
chọnProperties. Trong tab General, nhấnAdvanced, cạnh 'Encrypt contents to
secure data', chọnDetails.Ởgiữa hộp thoạiđó nhấnAdd để mởhộp thoạiSelect
User, hộp thoại này sẽliệt kê danh sách những người có chứng chỉ(quyền) (một
loại tài liệu sốgiúp xác nhận thẩm quyền) trên hệthống của bạn. Người dùng có
thểcó được chứng chỉbằng nhiều cách khác nhau nhưng một trong những cách
đơn giản nhấtđó là mã hóa một trong các tài liệu của chính họ. (để xem thêm
thông tin chi tiết vềchứng chỉbạn chọnStart,Help and Support,đánh certificates
overview, sau đó nhấn<Enter>). Chọn một người dùng tin cậy và nhấnOK. Lưu ý
rằng nút Find User trong hộp thoạiSelect User sẽkhông làm việc trừkhi mạng của
bạn sửdụng Active Directory, một dịch vụcủa Windows giúp quản trịviên có thể
lưu và tạo thông tin phù hợp vềcác đối tương mạng.
Vô hiệu hóa, không xóa: Bởi các file đã mã hóa được liên kết với hồsơngười
dùng, cho nên việc xóa các hồsơsẽngăn cản những người này truy cập vào file đã
mã hóa của họ. Ví dụ: nếu một nhân viên có tên Scott vừa rờiđi nhưng có thểquay
trởlại công ty thì chúng ta nên chỉvô hiệu hóa thay vì bằng xóa toàn bộhồsơvề
anh ta. Trong XP, bạn chọnStart,Run, type lusrmgr.msc, và nhấn<Enter>. Trong
Vista, nhấnStart và vào lệnh tương tựvào Start Search. Nhấn vào biểu tượng thư
mụcUsers trong phần cửa sổbên trái và kích đúp vào profile của Scott trong cửa sổ
bên phải. Trong tab General, tích vào Account is disabled và nhấnOK; khi Scott
quay trởlại làm việc chỉcần bỏchọn tùy chọn này.
Một sốphần mềm miễn phí
Bạn có thểsẽcầnđến sựbảo vệmạnh hơn với những gì EFS cung cấp. Tải tiện ích
miễn phí True-Crypt encryption
BitLocker của Vista: Việc mã hóa toàn bộ ổ đĩa cứng sẽlàm cho malware khó có
thểxâm nhậpđược vào các file hệthống của Vista, làm cho hệthống file được bảo
vệchắc chắn hơn với những kẻrình mò muốn giải mã các file trên hệthống của
bạn. Tính năng BitLocker trong các phiên bản Ultimate và Enterprise của Vista cho
phép mã hóa toàn bộpartion mà hệ điều hành đã cài đặt trên đó, lưu phím mã hóa

trong chip Trusted Platform Module (TPM) của máy tính, hoặc trên ổ đĩa USB. Khi
ổ đĩa USB trởnên phổbiến và hầu hết chúng ta thiếu các hệthống có chip TPM, khi
đó các ổ đĩa flash thực sựlà vấnđề hấp dẫn. Tuy nhiên nó lại bịvô hiệu hóa một
cách mặcđịnh.
Để kích hoạt tùy chọn này, nhấnStart, nhậpgpedit.msc vào trong Start Search, và
nhấn<Enter> để khởi chạy Group Policy Object Editor của Vista. Trong cửa sổbên
trái, chọnComputer Configuration,Administrative Templates,Windows
Components,BitLocker Drive Encryption, và kích đúp vào Control Panel Setup:
Enable advanced startup options. Tiếp theo chọnEnabled, tích Allow BitLocker
without a compatible TPM, và nhấnOK. Thoát khỏi trình soạn thảo.
Bây giờbất cứkhi nào bạn khởi chạy BitLocker Drive Encryption applet
trong Control Panel, nó sẽkhông giải thích vềviệc mất TPM module, vì nó sẽcung
cấp một liên kết'Turn On BitLocker' mới. BitLocker yêu cầu bạn phải khởiđộng từ
ổ đĩa USB, nó cũng phải có một partion không được mã hóa.
Ẩn các thưmục với Free Hide Folders

