数据保护配置文件可加密企业数据并限制对已批准设备的访问。创建 EFS 证书来加密受数据保护配置文件所保护的企业数据。

过程

  1. 在无 EFS 证书的计算机中,打开命令提示符(使用管理员权限),然后导航到要存储证书的证书存储库。
  2. 运行命令:cipher /r:<EFSRA>
    <EFSRA> 的值为要创建的 .cer 和 .pfx 文件的名称。
  3. 系统提示时输入密码,有助于保护新的 .pfx 文件。
  4. .cer 和 .pfx 文件会在选定的证书存储库中创建。
  5. 将 .cer 证书上载到设备,将其作为数据保护配置文件的一部分。有关更多信息,请参阅配置数据保护配置文件