Encrypting File System(EFS)は、Microsoft Windowsの機能のひとつで、ディスク上に保存された機密データをファイルシステムレベルで暗号化するものです。ファイルやフォルダを暗号化し、許可されていないユーザーやプロセスからの閲覧を防ぐことでセキュリティを強化します。
EFSはWindows 2000以降、標準機能として搭載されており、現在もデータ保護のために利用されています。NTFSファイルシステムをご存じの方も多いですが、EFSはNTFSを利用して動作します。
この記事ではEFSとは何か、仕組み、利用シーン、そしてBitLockerとの違いについて詳しくご紹介します。
Encrypting File Systemの仕組み
ファイルやフォルダを暗号化する際、Encrypting File Systemは公開鍵暗号技術を使用します。ユーザーがファイルやフォルダの暗号化を有効にすると、EFSはファイル暗号化キー(File Encryption Key:FEK)という固有の鍵を生成します。生成されたFEKは、そのユーザーの公開鍵を使って暗号化され、暗号化したファイルと一緒に保存されます。
そのため、該当ユーザー自身など、適切な復号鍵(通常は秘密鍵)を持つユーザーのみが暗号化データにアクセスできます。
Encrypting File Systemのメリットや利用シーン
Encrypting File Systemには、さまざまなメリットや活用方法があります。
EFSの主なメリット
- データセキュリティ:Encrypting File System(EFS)を利用することで、機密情報が無断でアクセスされるのを防ぎ、データの安全性を強化できます。
- 柔軟な制御:管理者はファイル単位やフォルダー単位で暗号化を適用できるため、保護対象を細かく選択でき、データ管理の柔軟性が保たれます。
- コンプライアンス対応:EFSの堅牢な暗号化機能により、データ保護やプライバシーに関する法規制への対応をサポートします。
- システムとの統合:Encrypting File SystemはWindows OSに標準搭載され、追加ソフトの導入や作業の妨げなくバックグラウンドで動作します。
主な活用例
EFSは、医療、金融、行政など、高度なデータ機密性が求められる分野で広く利用されています。財務記録や医療履歴、知的財産など、厳重なセキュリティ対策が必要な重要データの保護に役立ちます。
この記事が参考になった場合は、ぜひシェアしてください。続いて、EFSとBitLockerの違いについて確認しましょう。
BitLockerとEncrypting File System(EFS)の違いは?
Windows環境で利用されるBitLockerとEFSはいずれも暗号化機能を提供しますが、用途や仕組みに大きな違いがあります。

| Encrypting File System | BitLocker | |
| 暗号化の単位 | 任意のドライブ上の個別ファイルを暗号化 | 同じコンピューター上のドライブ全体(システム・個人ファイルを含む)を暗号化 |
| ユーザーアカウントとの関係 | ユーザーアカウントに依存 | 依存しない |
| 専用ハードウェアの要件 | 不要 | Trusted Platform Module(TPM)が必要 |
| 管理者権限の必要性 | 不要 | 必要 |
| 互換性 | 多くのWindowsバージョンで利用可能 | 特定のWindowsエディションで利用可能 |
まとめると、Encrypting File SystemとBitLockerはいずれもWindows環境で暗号化機能を提供しますが、BitLockerはドライブ全体の暗号化(ボリュームレベル)に適しており、EFSはファイル単位で暗号化を行うため、より細やかなデータ保護が可能です。また、管理方法や対応エディションにも違いがあります。
Windows 11でEncrypting File Systemを有効化・無効化する方法
WindowsでEFS(暗号化ファイルシステム)を有効化または無効化したい場合は、以下の方法をお試しください。
ローカルセキュリティポリシーからEFSを有効化する方法
- WindowsキーとRキーを同時に押し、secpol.mscと入力してEnterを押します。
- 「セキュリティの設定」>「公開キーのポリシー」の順に進みます。
- 「暗号化ファイルシステム」を右クリックし、「プロパティ」を選択します。
- 「全般」ウィンドウで「暗号化ファイルシステム(EFS)を使用したファイルの暗号化」を見つけ、「許可」を選択して「適用」>「OK」の順にクリックします。

レジストリエディターからEFSを有効化/無効化する方法
- WindowsキーとRキーを同時に押し、Regeditと入力してOKをクリックします。
- 「Computer」>「HKEY_LOCAL_MACHINE」>「SYSTEM」>「CurrentControlSet」>「Policies」の順に進みます。

- 右側の空白部分を右クリックし、「新規作成」>「DWORD(32ビット)値」を選択します。
- 「NtfsDisableEncryption」と名前を付けてEnterを押します。
ヒント: EFSを有効化または無効化するには、「NtfsDisableEncryption」値をダブルクリックし、値のデータを0または1に設定してOKをクリックしてください。
まとめ:Encrypting File Systemは、Windows環境で機密データを強力に保護するための重要な機能です。この記事がお役に立った場合は、ぜひシェアしてください。
