Windows'ta EFS Nedir ve Ne Zaman Kullanılmalıdır?
Encrypting File System (EFS), NTFS biçimli sürücülerde tek tek dosya ve klasörleri şifreleyen yerleşik bir Windows özelliğidir. Tüm sürücüyü koruyan BitLocker'dan farklı olarak EFS, dosya düzeyinde seçici şifreleme için tasarlanmıştır: hangi belgelerin, klasörlerin veya proje dosyalarının korunacağını siz belirlersiniz.
EFS, Windows kullanıcı hesabınıza ve bu hesaba ait şifreleme sertifikasına bağlıdır. Doğru kullanıcıyla oturum açtığınızda şifrelenmiş dosyalar normal şekilde açılır. Aynı bilgisayardaki başka kullanıcılar, başka bir işletim sistemiyle başlatma yapan kişiler veya sertifika olmadan dosyaları kopyalayan kullanıcılar dosyaların özgün içeriğini okuyamaz.
Belirli dosya veya klasörleri şifrelemek istiyorsanız EFS kullanın. Özellikle kaybolabilecek veya çalınabilecek bir dizüstü bilgisayarda tüm sürücüyü korumak istiyorsanız BitLocker daha uygundur.
EFS şifreleme için en uygun kullanım senaryoları
- Paylaşılan bir Windows bilgisayarda özel belgeleri koruma.
- Tüm sürücüyü şifrelemeden çalışma klasörlerini şifreleme.
- Hassas dosyaları diğer yerel kullanıcı hesaplarından okunamaz hâle getirme.
- Dahili bir NTFS sürücüde dosya düzeyinde ek koruma sağlama.
EFS ne zaman en iyi seçenek değildir?
- Birden çok bilgisayarda çalışması gereken çıkarılabilir sürücüler için, çünkü EFS sertifikasının da kullanılabilir olması gerekir.
- Cihaz hırsızlığına karşı tam koruma gerektiğinde; bu durumda BitLocker genellikle daha uygundur.
- EFS sertifikası olmayan kişilerle yaygın biçimde paylaşılması gereken dosyalar için.
- Yedekleme yazılımınızın şifrelenmiş dosyaları nasıl işlediğini tam olarak bilmiyorsanız bulut yedekleme klasörleri için.
Windows 10 veya Windows 11'de EFS ile Dosya Şifrelemeden Önce
EFS'yi etkinleştirmek kolaydır, ancak bazı önemli gereksinimler ve riskler vardır. En önemli kural şudur: ilk dosyanızı şifreledikten hemen sonra EFS sertifikanızı ve özel anahtarınızı yedekleyin. Bu sertifika olmadan Windows'u yeniden kurduktan, bilgisayarı sıfırladıktan, kullanıcı profilini sildikten veya dosyaları başka bir bilgisayara taşıdıktan sonra şifrelenmiş verilere erişiminizi kaybedebilirsiniz.
| Gereksinim | Ayrıntılar |
|---|---|
| Sürücü biçimi | Dosya veya klasör bir NTFS sürücüde bulunmalıdır. EFS, FAT32 veya exFAT sürücüler için tasarlanmamıştır. |
| Windows sürümü | EFS genellikle Windows'un Pro, Enterprise ve Education gibi profesyonel ve iş sürümlerinde bulunur. |
| Kullanıcı hesabı | Şifreleme, geçerli Windows kullanıcı hesabına ve bu hesabın sertifikasına bağlıdır. |
| Sertifika yedeği | Sertifikayı parola korumalı bir .PFX dosyasına dışa aktarmalı ve güvenli bir yerde saklamalısınız. |
| Sıkıştırma | Bir dosya veya klasör aynı anda hem NTFS ile sıkıştırılmış hem de EFS ile şifrelenmiş olamaz. |
EFS sertifikasını yedeklemeden Windows'u yeniden kurmayın, bilgisayarı sıfırlamayın, kullanıcı profilini silmeyin veya sürücüyü biçimlendirmeyin. Dosyalar şifreli kalabilir, ancak onları çözmek için gerekli özel anahtara artık sahip olmayabilirsiniz.
Sürücünün NTFS kullanıp kullanmadığını kontrol edin
- Dosya Gezgini'ni açın.
- Dosyaların bulunduğu sürücüye sağ tıklayın.
- Özellikler'i seçin.
- Dosya sistemi alanına bakın. Burada NTFS yazmalıdır.
Windows Dosya Gezgini ile EFS Klasör Şifreleme
EFS kullanmanın en kolay yolu klasör özellikleri penceresidir. Bu yöntem, klasör içine eklenecek tüm yeni dosyaların otomatik olarak şifrelenmesini istediğinizde kullanışlıdır.
- Dosya Gezgini'ni açın.
- Korumak istediğiniz klasöre sağ tıklayın.
- Özellikler'i seçin.
- Genel sekmesinde Gelişmiş'e tıklayın.
- Verileri korumak için içeriği şifrele seçeneğini etkinleştirin.
- Tamam'a, ardından Uygula'ya tıklayın.
- Windows değişikliğin nasıl uygulanacağını sorduğunda, klasörün içindeki mevcut her şeyi de şifrelemek istiyorsanız Değişiklikleri bu klasöre, alt klasörlere ve dosyalara uygula seçeneğini seçin.
- Tamam'a tıklayın ve Windows'un verileri şifrelemeyi bitirmesini bekleyin.
Şifreleme etkinleştirildikten sonra Windows, Dosya Gezgini'nde dosya ve klasör adlarını yeşil renkte gösterebilir. Bu, öğelerin EFS ile şifrelendiğini belirtir.
Özel Belgeler gibi ayrı bir klasör oluşturun, bu klasör için EFS şifrelemeyi etkinleştirin ve hassas dosyaları buraya taşıyın. Klasör içinde oluşturulan yeni dosyalar otomatik olarak şifrelenir.
Windows'ta EFS ile Tek Dosya Nasıl Şifrelenir?
Tüm klasörü şifrelemeden yalnızca bir dosyayı da şifreleyebilirsiniz. Ancak Windows, üst klasörü de şifrelemenizi önerebilir. Bunun nedeni, bazı uygulamaların dosyaları düzenlerken geçici kopyalar oluşturmasıdır. Klasör şifrelenmemişse geçici veriler şifrelenmemiş olarak yazılabilir.
- Şifrelemek istediğiniz dosyaya sağ tıklayın.
- Özellikler'i seçin.
- Genel sekmesinde Gelişmiş'e tıklayın.
- Verileri korumak için içeriği şifrele seçeneğini işaretleyin.
- Tamam'a tıklayın.
- Uygula'ya tıklayın.
- İstenirse yalnızca dosyayı mı yoksa dosyayı ve üst klasörünü mü şifreleyeceğinizi seçin.
Üst klasörü de şifrelemek gerekir mi?
Çoğu durumda evet. Tüm klasörü şifrelemek daha iyi koruma sağlar, çünkü geçici dosyalar, yeni kaydedilen sürümler ve klasör içine kopyalanan dosyalar otomatik olarak korunmaya devam edebilir. Yalnızca tek bir dosyayı şifrelemek hızlı koruma için yararlıdır, ancak uzun vadeli çalışma düzeni olarak daha az güvenilirdir.
EFS Şifreleme Sertifikası ve Özel Anahtar Nasıl Yedeklenir?
EFS sertifikası, şifrelenmiş verilerinizin anahtarıdır. Windows sizden dosya şifreleme sertifikanızı yedeklemenizi isterse bunu hemen yapın. Dışa aktarma işlemini Sertifika Yöneticisi üzerinden manuel olarak da başlatabilirsiniz.
Yöntem 1: Windows bildiriminden EFS sertifikasını yedekleme
- İlk dosya veya klasörünüzü şifreledikten sonra Dosya şifreleme sertifikanızı ve anahtarınızı yedekleyin bildirimini arayın.
- Bildirime tıklayın.
- Şimdi yedekle'yi seçin.
- Sertifika Dışa Aktarma Sihirbazı'nı izleyin.
- Özel anahtarı dışa aktarmayı seçin.
- Kişisel Bilgi Değişimi (.PFX) biçimini seçin.
- Dışa aktarılan sertifika dosyası için güçlü bir parola belirleyin.
- .PFX dosyasını şifreli harici sürücü gibi güvenli bir konuma kaydedin.
Yöntem 2: EFS sertifikasını manuel dışa aktarma
- Win + R tuşlarına basın.
certmgr.mscyazın ve Enter'a basın.- Kişisel → Sertifikalar bölümüne gidin.
- Amaçları arasında Encrypting File System yazan sertifikayı bulun.
- Sertifikaya sağ tıklayın ve Tüm Görevler → Dışa Aktar'ı seçin.
- Sihirbazda Evet, özel anahtarı dışa aktar seçeneğini seçin.
- .PFX biçimini seçin, parola belirleyin ve dosyayı kaydedin.
Hem şifrelenmiş dosyalara hem de dışa aktarılmış .PFX sertifika parolasına sahip olan biri dosyaların şifresini çözebilir. Sertifikayı şifrelenmiş verilerden ayrı tutun ve parolayı güvenli bir parola yöneticisinde saklayın.
EFS ile Dosya Şifrelemek için Cipher Komutu Nasıl Kullanılır?
İleri düzey kullanıcılar, Komut İstemi veya Windows Terminal üzerinden cipher komutuyla EFS'yi yönetebilir. Bu yöntem betik yazmak, şifreleme durumunu kontrol etmek veya çok sayıda dosyayı aynı anda şifrelemek için kullanışlıdır.
Bir klasörü ve içindeki mevcut dosyaları şifreleme
cipher /e /s:"C:\Users\YourName\Documents\Private"
Bu komut seçilen klasör için EFS şifrelemeyi etkinleştirir ve alt klasörlerdeki dosyaları da işler.
Bir klasörün ve dosyalarının şifresini çözme
cipher /d /s:"C:\Users\YourName\Documents\Private"
Şifreleme durumunu gösterme
cipher "C:\Users\YourName\Documents\Private"
Geçerli EFS sertifikasını komut satırından yedekleme
cipher /x "%USERPROFILE%\Desktop\EFS-Backup.pfx"
Windows, dışa aktarılan sertifikayı parolayla korumanızı ister. Dışa aktarma işleminden sonra .PFX dosyasını masaüstünden güvenli bir yedekleme konumuna taşıyın.
Windows'ta EFS Dosya ve Klasörlerinin Şifresi Nasıl Çözülür?
Şifre çözme işlemi, şifreleme için kullanılan aynı Gelişmiş Öznitelikler penceresinden yapılır. EFS özel anahtarına erişimi olan bir kullanıcıyla oturum açmış olmanız gerekir.
- Şifrelenmiş dosya veya klasöre sağ tıklayın.
- Özellikler'i seçin.
- Genel sekmesinde Gelişmiş'e tıklayın.
- Verileri korumak için içeriği şifrele seçeneğinin işaretini kaldırın.
- Tamam'a, ardından Uygula'ya tıklayın.
- Bir klasörün şifresini çözüyorsanız değişikliğin yalnızca klasöre mi yoksa tüm alt klasörlere ve dosyalara mı uygulanacağını seçin.
Komut İstemi ile şifre çözme
cipher /d "C:\Users\YourName\Documents\Private\file.docx"
Tüm klasör ağacı için /s seçeneğini kullanın:
cipher /d /s:"C:\Users\YourName\Documents\Private"
EFS Sorun Giderme: Yaygın Sorunlar ve Çözümleri
“Verileri korumak için içeriği şifrele” seçeneği gri görünüyor
Bu genellikle dosyanın NTFS sürücüde olmaması, Windows sürümünün EFS şifrelemeyi desteklememesi, dosyanın sıkıştırılmış olarak işaretlenmesi veya şifrelemenin ilke ile devre dışı bırakılması nedeniyle olur.
- Sürücünün NTFS kullandığını kontrol edin.
- Dosyayı dahili bir NTFS sürücüye taşıyın ve tekrar deneyin.
- Dosya veya klasör için NTFS sıkıştırmasını devre dışı bırakın.
- Kuruluşunuzun Grup İlkesi üzerinden EFS'yi devre dışı bırakıp bırakmadığını kontrol edin.
Windows'u yeniden kurduktan sonra şifrelenmiş dosyaları açamıyorsunuz
Önceden dışa aktardığınız .PFX sertifikasını geçerli kullanıcı hesabına içe aktarın:
- .PFX yedek dosyasına çift tıklayın.
- Sertifika İçeri Aktarma Sihirbazı'nı kullanın.
- Sertifikayı Geçerli Kullanıcı sertifika deposuna aktarın.
- Sertifikayı dışa aktarırken kullandığınız parolayı girin.
- Şifrelenmiş dosyaları tekrar açmayı deneyin.
Özgün Windows profili ve özel anahtar kaybolduysa ve EFS sertifika yedeği yoksa, şifrelenmiş dosya içeriğini kurtarmak genellikle mümkün değildir. EFS, özel anahtar olmadan erişimi engellemek için tasarlanmıştır.
Şifrelenmiş dosyalar kopyalandıktan sonra şifrelemeyi kaybediyor
EFS davranışı hedef konuma bağlıdır. Dosyaları NTFS olmayan bir sürücüye kopyalamak, bazı uygulamalar aracılığıyla yüklemek veya bir arşivin içine kaydetmek EFS korumasını kaldırabilir. Taşınabilir şifreleme gerekiyorsa bunun yerine parola korumalı şifreli bir kapsayıcı veya arşiv kullanın.
Dosyalar şifreli ama klasör adı yeşil görünmüyor
Dosya Gezgini'nde renkli gösterim devre dışı bırakılmış olabilir. Gerçek durumu kontrol etmek için dosya özelliklerini açın veya klasör üzerinde cipher komutunu çalıştırın.
Windows'ta EFS Şifreleme Hakkında Sık Sorulan Sorular
S EFS, BitLocker ile aynı şey midir?
S EFS'yi USB flash sürücüde kullanabilir miyim?
S Birisi Windows parolamı biliyorsa EFS dosyaları korur mu?
S EFS ile şifrelenmiş bir dosyayı başka bir bilgisayara kopyalarsam ne olur?
S Bir yönetici EFS dosyalarımın şifresini çözebilir mi?
S Sistem klasörlerini EFS ile şifrelemeli miyim?
Sonuç: Windows'ta EFS Kullanmanın Güvenli Yolu
EFS, Windows 10 ve Windows 11'de seçili dosya ve klasörleri şifrelemek için kullanışlı, yerleşik bir yöntemdir. En güvenli yaklaşım ayrı bir klasörü şifrelemek, hassas dosyaları bu klasör içinde tutmak ve EFS sertifikasını özel anahtarla birlikte hemen parola korumalı bir .PFX dosyasına yedeklemektir.
EFS'nin Windows kullanıcı profilinize ve sertifikanıza bağlı olduğunu unutmayın. Windows'u yeniden kurmayı, verileri başka bir bilgisayara taşımayı veya hesabınızı sıfırlamayı planlıyorsanız önce sertifikayı dışa aktarın. Bu yedek olmadan şifrelenmiş dosyalar kalıcı olarak erişilemez hâle gelebilir.