NTFSDECRYPT(8) System Manager's Manual NTFSDECRYPT(8)

ntfsdecrypt - رمزگشایی یا به‌روزرسانی فایل‌های NTFS رمزگذاری‌شده با EFS

ntfsdecrypt [گزینه‌ها] -k key.pfx دستگاه فایل

دستور ntfsdecrypt یک فایل را از یک دستگاه سوارنشده (unmounted) رمزگشایی کرده و داده‌های رمزگشایی‌شده را در خروجی استاندارد چاپ می‌کند. همچنین می‌تواند یک فایل رمزگذاری‌شده را بدون تغییر کلید رمزگذاری به‌روزرسانی کند.

سیستم رمزگذاری فایل NTFS (معروف به EFS) از یک رمزگذاری دو سطحی استفاده می‌کند: ابتدا محتویات فایل با یک کلید متقارن تصادفی رمزگذاری می‌شود، سپس این کلید متقارن با کلیدهای عمومی هر یک از کاربرانی که مجاز به رمزگشایی فایل هستند رمزگذاری می‌گردد (رمزگذاری‌های کلید عمومی RSA).

سه حالت رمزگذاری متقارن در حال حاضر در ntfsdecrypt پیاده‌سازی شده است: DESX (گونه‌ای از DES)، 3DES (سه‌گانه DES) و AES_256 (گونه‌ای از AES).

تمام کلیدهای متقارن رمزگذاری‌شده همراه با فایل در یک مشخصه گسترده ویژه به نام "$LOGGED_UTILITY_STREAM" ذخیره می‌شوند. معمولاً حداقل دو کاربر مجاز به خواندن فایل هستند: مالک آن و مدیر بازیابی (recovery manager) که قادر است تمام فایل‌های یک سازمان را رمزگشایی کند. هنگام پشتیبان‌گیری از یک فایل رمزگذاری‌شده، پشتیبان‌گیری از $LOGGED_UTILITY_STREAM متناظر نیز مهم است، در غیر این صورت فایل حتی توسط مدیر بازیابی نیز قابل رمزگشایی نخواهد بود. همچنین توجه داشته باشید که فایل‌های رمزگذاری‌شده کمی بزرگتر از اندازه ظاهری هستند و هنگام پشتیبان‌گیری از فایل‌های رمزگذاری‌شده با ntfs-3g باید از گزینه "efs_raw" استفاده شود.

هنگامی که ntfsdecrypt برای به‌روزرسانی یک فایل استفاده می‌شود، کلیدها و $LOGGED_UTILITY_STREAM بدون تغییر باقی می‌مانند، بنابراین فقط یک فایل کلید باید مشخص شود.

نکته: رمزگذاری EFS فقط در نسخه‌های حرفه‌ای (Professional) ویندوز در دسترس است.

در زیر خلاصه‌ای از تمام گزینه‌هایی که ntfsdecrypt می‌پذیرد آورده شده است. تقریباً تمام گزینه‌ها دو نام معادل دارند. نام کوتاه با - و نام طولانی با -- آغاز می‌شود. هر گزینه تک‌حرفی که آرگومان دریافت نمی‌کند، می‌تواند در یک دستور ادغام شود؛ برای مثال -fv معادل -f -v است. گزینه‌های نام طولانی را می‌توان به هر پیشوند یکتایی از نام آن‌ها خلاصه کرد.

نمایش یا به‌روزرسانی محتویات فایلی که به جای نام، با شماره inode مشخص شده است.
به‌روزرسانی یک فایل رمزگذاری‌شده موجود و دریافت محتویات جدید از ورودی استاندارد. فایل کامل کلید عمومی و خصوصی باید مشخص شود، زیرا کلید متقارن دست‌نخورده باقی می‌ماند و برای استخراج آن به کلید خصوصی نیاز است.
این گزینه برخی پیش‌فرض‌های منطقی، مانند استفاده نکردن از یک حجم سوار شده (mounted) را نادیده می‌گیرد. با احتیاط از این گزینه استفاده کنید.
مشخص کردن فایلی که شامل کلیدهای عمومی و خصوصی در قالب PKCS#12 است. این فایل آشکارا حاوی کلیدهای یکی از کاربرانی است که مجاز به رمزگشایی یا به‌روزرسانی فایل هستند. این فایل باید از ویندوز در قالب PKCS#12 استخراج شود (پسوند معمول آن .p12 یا .pfx است) و با یک عبارت عبور (passphrase) محافظت می‌شود که برای استخراج کلیدها باید وارد شود. این می‌تواند فایل کلید هر کاربری باشد که مجاز به خواندن فایل است، از جمله مدیر بازیابی.
نمایش فهرستی از گزینه‌ها به همراه شرح مختصری از هر یک.
فرونشاندن برخی پیام‌های اشکال‌زدایی/هشدار/خطا.
نمایش شماره نسخه، حق نشر و مجوز ntfsdecrypt.
نمایش پیام‌های اشکال‌زدایی/هشدار/خطای بیشتر.

نمایش محتویات فایل hamlet.doc در دایرکتوری Documents از ریشه سیستم فایل NTFS روی دستگاه /dev/sda1

ntfsdecrypt -k foo.key /dev/sda1 Documents/hamlet.doc

به‌روزرسانی فایل hamlet.doc

ntfsdecrypt -k foo.key /dev/sda1 Documents/hamlet.doc < new.doc

هیچ مشکل شناخته‌شده‌ای در ntfsdecrypt وجود ندارد. اگر اشکالی پیدا کردید، لطفاً با ارسال رایانامه‌ای که مشکل را شرح می‌دهد، آن را به تیم توسعه گزارش دهید:
ntfs-3g-devel@lists.sf.net

برنامه ntfsdecrypt توسط Yuval Fledel، Anton Altaparmakov و Yura Pakhuchiy نوشته شده است. این ابزار توسط Erik Larsson به ntfs-3g پورت شد و توسط Jean-Pierre Andre ارتقا یافت.

برنامه ntfsdecrypt بخشی از بسته ntfs-3g است و از نشانی زیر در دسترس است:
https://github.com/tuxera/ntfs-3g/wiki

برای آگاهی از جزئیات گزینه efs_raw، ntfs-3g(8) را بخوانید،
ntfscat(8), ntfsprogs(8)

June 2014 ntfs-3g 2026.7.7