0% ont trouvé ce document utile (0 vote)
10 vues2 pages

Exploiter EFS - GUI

Ce document décrit un exercice pratique sur l'utilisation du système de fichiers chiffrés (EFS) pour sécuriser des fichiers contre l'accès non autorisé. Il guide l'utilisateur à travers la création d'un compte, la configuration d'un dossier chiffré, et la sauvegarde de la clé de chiffrement. Enfin, il démontre l'inefficacité des permissions NTFS seules pour accéder aux fichiers chiffrés, même pour un administrateur.

Transféré par

gdsamdroid
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
10 vues2 pages

Exploiter EFS - GUI

Ce document décrit un exercice pratique sur l'utilisation du système de fichiers chiffrés (EFS) pour sécuriser des fichiers contre l'accès non autorisé. Il guide l'utilisateur à travers la création d'un compte, la configuration d'un dossier chiffré, et la sauvegarde de la clé de chiffrement. Enfin, il démontre l'inefficacité des permissions NTFS seules pour accéder aux fichiers chiffrés, même pour un administrateur.

Transféré par

gdsamdroid
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

M104 – Fonctionnement d’un système d’exploitation Exploiter EFS

Travaux Pratiques : Exploiter le


chiffrement de fichiers avec EFS
(Encrypting File System)
Objectif
Comprendre comment EFS (Encrypting File System) sécurise les fichiers contre l'accès
non autorisé, indépendamment des permissions NTFS.

Tâches à Réaliser
Partie 1 : Préparation de l'environnement

Étape 1.1 : Créer l'utilisateur "Lambda"

1) Faites un clic droit sur le bouton Démarrer > Gestion de l'ordinateur.


2) Allez dans Utilisateurs et groupes locaux > Utilisateurs.
3) Action > Nouvel utilisateur. Nom : Lambda, Mot de passe : TP_EFS_2024
(Décochez "L'utilisateur doit changer le mot de passe").
4) Fermez votre session actuelle et connectez-vous avec le compte Lambda.

Étape 1.2 : Création des données de test

1) Sur la racine « C : », créez un dossier nommé PROJET_CONFIDENTIEL.


2) À l'intérieur, créez un fichier [Link] et écrivez : "Ceci est un secret industriel."
3) Faites un clic droit sur le dossier PROJET_CONFIDENTIEL > Propriétés.
4) Onglet Sécurité > Modifier > Ajouter. Tapez Tout le monde, puis cochez
Modification.
Note : À ce stade, n'importe quel utilisateur de la machine peut lire et modifier
ce fichier.

Partie 2 : Test d'accès sans chiffrement

1) Déconnectez Lambda et connectez-vous avec votre compte administrateur


habituel.
2) Naviguez vers le dossier de Lambda (généralement C:\PROJET_CONFIDENTIEL).
3) Ouvrez le fichier [Link].

Constat : L'accès est autorisé car vous avez donné les droits à "Tout le monde".

ISTA Ouarzazate Samir DIABI


M104 – Fonctionnement d’un système d’exploitation Exploiter EFS

Partie 3 : Activation d'EFS et Sauvegarde de la clé

1) Reconnectez-vous en tant que Lambda.


2) Faites un clic droit sur le dossier PROJET_CONFIDENTIEL > Propriétés.
3) Dans l'onglet Général, cliquez sur le bouton Avancé....
4) Cochez la case Chiffrer le contenu pour sécuriser les données. Cliquez sur
OK, puis Appliquer.
5) Choisissez "Appliquer les modifications à ce dossier, aux sous-dossiers et aux
fichiers".
Observation : Le nom du dossier et des fichiers s'affiche désormais en vert
dans l'explorateur.

Étape importante : Sauvegarder le certificat

Dès le chiffrement activé, une notification Windows apparaît : "Sauvegardez votre clé
de chiffrement de fichiers".

1) Cliquez sur la notification et choisissez Sauvegarder maintenant.


2) Suivez l'assistant : format .PFX, mettez un mot de passe (ex: Backup123).
3) Enregistrez le fichier sur une clé USB ou une autre partition (pas dans le
dossier chiffré !).

Pourquoi ? Si le profil de Lambda est supprimé ou corrompu, les données seront


définitivement perdues sans ce certificat.

Partie 4 : Le test de vérité (Accès refusé)

1) Déconnectez Lambda et revenez sur votre compte administrateur.


2) Tentez d'ouvrir le fichier [Link] dans le dossier de Lambda.
3) Tentez également de modifier le contenu ou de copier le fichier sur votre
propre bureau.

Résultats attendus :

• Ouverture : Un message "Accès refusé" apparaît, même si vous êtes


administrateur et que les permissions NTFS "Tout le monde" sont toujours
présentes.
• Copie : Windows refusera de copier le fichier car vous ne possédez pas la clé
de déchiffrement privée associée au certificat de Lambda.

ISTA Ouarzazate Samir DIABI

Vous aimerez peut-être aussi