Команда CIPHER управляет шифрованием файловой системы EFS (Encrypting File System) на томах NTFS прямо из командной строки. С её помощью можно зашифровать или расшифровать файлы и папки, надёжно затереть свободное место на диске и экспортировать сертификат шифрования.
- Синтаксис команды CIPHER
- Ключи и параметры
- Примеры использования
- Просмотр состояния шифрования папки
- Шифрование папки со всем содержимым
- Дешифрование папки
- Шифрование конкретного файла
- Безопасное затирание свободного места
- Экспорт сертификата шифрования
- Обновление ключей EFS после смены пароля
- Частые ошибки и решения
- Когда применять, а когда нет
- FAQ
- Чем EFS отличается от BitLocker?
- Что произойдёт с зашифрованными файлами при удалении учётной записи?
- Можно ли зашифровать файл CIPHER на USB-флешке?
- Как проверить, зашифрован ли файл?
- Работает ли CIPHER на Windows Home?
Синтаксис команды CIPHER
CIPHER [параметр] [путь [путь ...]]
Без параметров команда отображает состояние шифрования файлов в текущей папке. U означает незашифрованный файл, E — зашифрованный.
Ключи и параметры
| Ключ | Описание | Пример |
|---|---|---|
/E | Зашифровать указанные файлы или папки | CIPHER /E C:\Docs |
/D | Расшифровать указанные файлы или папки | CIPHER /D C:\Docs |
/S:путь | Применить операцию рекурсивно ко всем подпапкам | CIPHER /E /S:C:\Docs |
/A | Применить к файлам и папкам (по умолчанию только к папкам) | CIPHER /E /A C:\Docs\file.txt |
/I | Продолжать выполнение при ошибках (игнорировать ошибки) | CIPHER /E /I /S:C:\Docs |
/F | Принудительно зашифровать все файлы, даже уже зашифрованные | CIPHER /E /F /S:C:\Docs |
/Q | Краткий вывод (только итоги) | CIPHER /E /Q /S:C:\Docs |
/H | Показывать скрытые и системные файлы | CIPHER /H |
/W:путь | Затереть свободное место на диске (безопасное удаление) | CIPHER /W:C:\ |
/X[:efsfile] [имяфайла] | Экспортировать сертификат и ключ EFS в файл | CIPHER /X C:\key.pfx |
/R:имяфайла | Создать сертификат агента восстановления (DRA) | CIPHER /R:C:\recovery |
/U | Обновить ключи EFS для всех зашифрованных файлов пользователя | CIPHER /U |
/K | Создать новый ключ шифрования EFS для текущего пользователя | CIPHER /K |
Примеры использования
Просмотр состояния шифрования папки
Быстро проверить, какие файлы в каталоге зашифрованы, а какие нет.
CIPHER C:\Users\User\Documents
В выводе буква U — незашифрованный файл, E — зашифрованный EFS-ключом текущего пользователя.
Шифрование папки со всем содержимым
Зашифровать папку и все файлы в ней рекурсивно, включая подпапки.
CIPHER /E /S:C:\Users\User\SecretProject
После выполнения все новые файлы, помещённые в эту папку, тоже будут шифроваться автоматически.
Дешифрование папки
Снять шифрование с папки и всех файлов внутри.
CIPHER /D /S:C:\Users\User\SecretProject
Файлы становятся доступны всем пользователям, имеющим NTFS-права на чтение.
Шифрование конкретного файла
Ключ /A применяет операцию непосредственно к файлам, а не только к атрибуту папки.
CIPHER /E /A C:\Users\User\Documents\contract.docx
Файл будет зашифрован; без него можно открыть файл только под учётной записью текущего пользователя.
Безопасное затирание свободного места
После обычного удаления файлы можно восстановить. CIPHER /W перезаписывает свободные кластеры нулями и случайными данными.
CIPHER /W:C:\
Процесс может занять длительное время на больших дисках. Он не удаляет существующие файлы — только обнуляет незанятые области.
Экспорт сертификата шифрования
Перед переустановкой Windows или сменой учётной записи необходимо сохранить EFS-ключ, иначе зашифрованные файлы станут недоступны.
CIPHER /X C:\Backup\myefs_cert.pfx
Команда откроет диалог экспорта и сохранит сертификат с приватным ключом в указанный файл PFX.
Обновление ключей EFS после смены пароля
Если сертификат EFS устарел или был изменён, принудительно обновить ключи для всех зашифрованных файлов пользователя.
CIPHER /U /N
Ключ /N при этом означает «не обновлять», только показать список файлов, требующих обновления — удобно для аудита.
Частые ошибки и решения
| Ошибка / симптом | Причина | Решение |
|---|---|---|
| «Параметр задан неверно» при шифровании | Диск не отформатирован в NTFS (FAT32/exFAT не поддерживают EFS) | Убедиться, что том NTFS: fsutil fsinfo volumeinfo C: | find "Имя файловой системы" |
| Зашифрованные файлы недоступны после переустановки Windows | EFS-ключ привязан к профилю пользователя и сертификату, которые были утеряны | Заблаговременно экспортировать сертификат командой CIPHER /X и импортировать после переустановки через certmgr.msc |
| Ошибка «Файл зашифрован» при попытке резервного копирования | Стороннее ПО резервного копирования не поддерживает EFS | Использовать встроенный Windows Backup или расшифровать файлы перед бэкапом |
| CIPHER /W работает очень долго | Команда перезаписывает всё свободное место на диске — это нормально | Дождаться завершения или запустить для конкретной папки, а не всего раздела |
| «Отказано в доступе» при шифровании системных файлов | Windows блокирует EFS-шифрование системных файлов и файлов в корне диска C:\ | Шифровать только пользовательские данные; для системных файлов использовать BitLocker |
Когда применять, а когда нет
CIPHER/EFS подходит для защиты отдельных папок и файлов конкретного пользователя — документов, архивов, ключей. Не применяйте EFS для шифрования системного раздела целиком: для этого предназначен BitLocker (manage-bde). EFS работает только на томах NTFS и недоступен в домашних редакциях Windows (Home edition). Требует прав обычного пользователя для своих файлов; для создания агентов восстановления нужны права администратора домена. Аналог в PowerShell: (Get-Item "C:\path\file").Encrypt() и .Decrypt() — вызывают тот же EFS-механизм.
FAQ
Чем EFS отличается от BitLocker?
EFS (команда CIPHER) шифрует отдельные файлы и папки на уровне пользователя — другие пользователи той же машины не видят эти данные. BitLocker шифрует весь диск целиком и защищает от физического извлечения носителя. Их можно использовать вместе.
Что произойдёт с зашифрованными файлами при удалении учётной записи?
Файлы останутся на диске, но будут недоступны — ключ шифрования хранится в профиле удалённой учётной записи. Восстановить их можно только если заранее был экспортирован EFS-сертификат или настроен агент восстановления (DRA).
Можно ли зашифровать файл CIPHER на USB-флешке?
Только если флешка отформатирована в NTFS. FAT32 и exFAT не поддерживают EFS. Зашифрованный NTFS-файл, скопированный на флешку FAT32, автоматически расшифруется при копировании.
Как проверить, зашифрован ли файл?
Через команду CIPHER имя_файла — в выводе перед именем будет буква E (зашифрован) или U (не зашифрован). Также можно посмотреть свойства файла в Проводнике: вкладка «Общие» → «Другие атрибуты» → «Шифровать содержимое для защиты данных».
Работает ли CIPHER на Windows Home?
Нет. EFS-шифрование отсутствует в редакциях Windows Home. Команда CIPHER есть, но при попытке шифрования выдаёт ошибку. Для Home-редакций используйте BitLocker To Go (для съёмных дисков) или стороннее ПО.


