Windows NT用户可以通过设置NTFS权限来控制文件的访问,但文件权限并不总能保证数据的安全,而且一些用户认为访问权限的设置太复杂了。如果用户可以接触到系统,至少有几种途径都可以使他绕过正确设置的NTFS访问权限,他们可以用一张软盘将机器启动到DOS状态,然后利用象NTFSDOS这样的工具软件存取硬盘上包括被保护文件在内的任何文件,用户甚至可以取下系统上的硬盘把它连接到其他的系统上或采用其他的方法来访问硬盘上的数据。换句话说,虽然操作系统提供了一定文件保护措施,但如果黑客绕过操作系统,也就绕过了这些安全措施。EFS通过使用公钥加密技术向硬盘上存储数据的方法解决了这一问题,由于硬盘上的数据是用加密格式写上去的,即使黑客采用别的操作系统启动机器或者把硬盘连接到其他的系统上,硬盘上的文件也会得到有效地保护。