шифрованные файлы потерянной учетки
3573
8
Плюшевый_Мишка
member
Тут такое дело. Была на компе ХР, была учетка. Под этой учеткой зашифрованные файлы в "Мои документы". Винду переставил. Эти файлы не открываются: access denied. Скажите пожалуйста как их реанимировать. Очень нужны.
ViT
veteran
Если винду переставили и сертификатов от восстановления зашифрованных файлов нет... то боюсь, что никак.
Плюшевый_Мишка
member
А сертификаты где могут быть?
Это, я так понимаю, на backUp носителях они должны быть... или нет?
Это, я так понимаю, на backUp носителях они должны быть... или нет?
ViT
veteran
если отдельно не настраивали пассшифровку из под админа и не сохраняли эти сертификаты, то вас спасет только наличие полного бэкапа системы. если его нет.... то все, файлы не рассшифруесшь. :-((((
Плюшевый_Мишка
member
Грусна (
Ладно, зато хороший урок, хорошо запомнится )
Ладно, зато хороший урок, хорошо запомнится )
Локальный админ на локальной тачке всегда становится агентом восстановлением зашифрованных файлов, если небыло указано по другому (а кто бы это указывал?). Так что если заранее не озаботились экспортом сертификата пользователя, которым было зашифровано, то все. Нету файлов.
Рекомендую! Отличная статья по EFS в Win2K и XP на русском языке. там есть глава о восстановлении зашифрованых файлов, в ней четко и верно написана разница XP от W2K.
http://www.networkdoc.ru/files/insop/win2000/print.html?win_encrypting-3.html
по-умолчанию, в одиночной XP никто кроме пользователя не может рассшифорвывать файлы.
ключева цитатка
http://www.microsoft.com/technet/prodtechnol/winxppro/support/dataprot.mspx
http://www.networkdoc.ru/files/insop/win2000/print.html?win_encrypting-3.html
по-умолчанию, в одиночной XP никто кроме пользователя не может рассшифорвывать файлы.
ключева цитатка
Если компьютер является членом домена, то агентом по восстановлению по умолчанию является администратор домена, как для W2k, так и для WinXP. Если машина не является членом домена, всё по другому. В W2k агентом по восстановлению по умолчанию является локальный администратор. Более того, именно вокруг локального администратора в W2k и строится вся политика шифрования, поэтому если отобрать у локального администратора W2k права агента по восстановлению, шифрование перестанет работать вообще. Повторюсь, это касается машины которая не входит в домен. Такая ситуация далеко не идеальна, потому что у пользователей нет выбора, либо локальный администратор может читать их зашифрованные файлы, либо шифрование не работает, и администратор всё равно может читать файлы. Поэтому единственное усовершенствование функций шифрования, которое произошло в WinXP по сравнению с W2k, это изменение системной политики для шифрования.референсный документ на английском языке:
В WinXP шифрование больше не завязано на локальном администраторе. Поэтому в WinXP по умолчанию вообще нет агентов по восстановлению. То есть, DRF зашифрованных файлов остаётся пустым, и в случае утери личного ключа пользователя зашифровавшего файл восстановить его невозможно.
http://www.microsoft.com/technet/prodtechnol/winxppro/support/dataprot.mspx
Сейчас читают
красота и материнство (часть 16)
159707
1000
1C 8.1 + WEB сервисы - это кому-нибуть нужно ?
11104
35
Фотоэпиляция на лице - кто делал
16992
24
О! Замечание существенное, но оно разве отменяет бекап сертификатов?
Нет это не отменяет бэкапа сертификатов... Наоборот, это повод задуматься над...
Если хочется сделать безопансное решение, то надо задумться заранее. Ведь безопасность и легкость исколпзования - это вещи которые очень зависят дург от друга. Делая безопасное решение, очень правильно задмуаться над бэкапом, над сертификатами и вообще над будушем в целом. Тут вы правы.
Иногда, ради безопасности, даже в "простой системе", лучше обратиться к специалсиатм... или хотя бы стать продвинутым пользователем самому.
Если хочется сделать безопансное решение, то надо задумться заранее. Ведь безопасность и легкость исколпзования - это вещи которые очень зависят дург от друга. Делая безопасное решение, очень правильно задмуаться над бэкапом, над сертификатами и вообще над будушем в целом. Тут вы правы.
Иногда, ради безопасности, даже в "простой системе", лучше обратиться к специалсиатм... или хотя бы стать продвинутым пользователем самому.