Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Server Forum


Alles zum Thema Windows Server sowie Windows IT Pro Themen — Q & A zu den Windows Server Versionen NT / 2000 / 2003 / 2003 R2 / 2008 / 2008 R2: Rollen, Features, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 27.01.2003, 09:00   #1
Member
 
Offline
Registriert seit: 01-2003
Ort: Königswinter
Beiträge: 234
Probleme mit Verschlüsselung oder besser Entschlüsselung auf Windows 2000 Server / XP

hallo zusammen,

ich habe ein sagen wir mal grosses problem:

ein ordner ist auf der nas (windows 2000 fileserver) von einem windows xp user verschlüsselt worden.

nach einem crash der nas kann nicht mehr auf diese dateien zugegriffen werden - weder vom user noch vom admin.

die dateien werden weiterhin als verschlüsselt angezeigt, lassen sich aber nicht entschlüsseln (meldung zugriff verweigert). es lassen sich auch keine weiteren benutzer (zertifikate) (obwohl vorhanden) in den ordner einbinden....

was tun?

vielen dank für eure unterstützung.

sven

Signatur
.: konfigurierst du noch oder lebst du schon? :.

    Mit Zitat antworten
Alt 27.01.2003, 14:00   #2
Moderator
 
Offline
Registriert seit: 06-2001
Ort: Frankfurt a.M.
Beiträge: 6.839
Hi,

sehe ich das richtig:

ein client hat daten auf dem Fileserver abgelegt und diese mit der in XP eingebauten Verschlüsselung verschlüsselt. Danach ist der client über den Jordan gegangen ohne das dessen zertifikate exportiert wurden? (auch nicht an den Fileserver selber als Besitzer der Dateien?)

Wenn dem so ist sehe ich schwarz. Wir hatten hier schonmal einen Beitrag über dieses Thema (s. Suchenfunktion XP Verschlüsselung). Mir wäre auch noch kein Tool bekannt mit dem man diese Verschlüsselung "umgehen" kann.

Vielleicht hat ja jemand anderes hier neuere Nachrichten. Ich drücke dir die Daumen. Wenn du was findest darfst du es mir gerne Mailen - ein Bekannter von mir würde an die Decke springen wenn ich ihm seine Daten wieder zurück bringe... ;-)

Gruß

Signatur
:: www.ServerHowTo.de - Das MCSEboard.de HowTo Projekt!
:: www.SECURITY-BLOG.EU - DER Security BLOG!

    Mit Zitat antworten
Alt 27.01.2003, 14:50   #3
Member
 
Offline
Registriert seit: 01-2003
Ort: Königswinter
Beiträge: 234
hi,

vielen dank für deine antwort.

hier nochmal der vorgang:

- daten lokal auf dem client (xp) verschlüsselt

- daten auf die nas (w2k-server) geschoben (dadurch
werden die daten mit einem server-schlüssel (?) verschlüsselt

- normalerweise konnte der user diese daten auch wieder entschlüsseln, aber genau das geht seit einem absturz und "neuorganisation" der nas nicht mehr...

- die daten sind demnach noch verschlüsselt auf dem server

laut einer doku von ms gibt es irgendwie eine möglichkeit diese daten serverseitig (mit einem bestimmten benutzer) wieder zu entschlüsseln...auch wenn man nicht den schlüssel des users hat...


aber wie????????

greetings
sven

Signatur
.: konfigurierst du noch oder lebst du schon? :.

    Mit Zitat antworten
Alt 23.02.2004, 18:00   #4
Newbie
 
Offline
Registriert seit: 02-2004
Ort: Bruck/Mur
Beiträge: 1
Ärgerlich

Ich habe das selbe Problem!
Wäre sehr dankbar, wenn es ein paar konstruktive Vorschläge zu diesem Thema geben würde! HILFE!

lg Stone
    Mit Zitat antworten
Alt 23.02.2004, 21:15   #5
Board Veteran
 
Offline
Registriert seit: 02-2003
Ort: Coesfeld, Münsterland, NRW
Beiträge: 1.363
Hi,

also die Daten eines Users lassen sich entschlüsseln.

Mit jeder Datei wird der Public Key des Users und der des Recovery Agents (Wiederherstellunsagenten) gespeichert, so daß der User die Datei mit seinem Private Key diese wieder entschlüsseln kann.
Gleichzeitig kann das nun auch der Recovery Agent.

Auf einem normalen Rechner, bei dem die EFS Policies nicht geändert wurden ist der Administrator immer der RA.
In diesem Fall dürfte dies der Admin des NAS sein.

Da ich mal nicht davon ausgehe, daß die Zertifikate des Administrators irgendwann mal gesichert wurden kann ich leider nur davon ausgehen, daß die Daten wohl verloren sind.

Somit ist eine reguläre Wiederherstellung ausgeschlossen (es sei denn es findet sich noch eine schöne Sicherheitslücke, um EFS auszuhebeln).

Zertifikate lassen sich exportieren mit dem Snap-in Zertifikate über die MMC (Microsoft Manangement Console). Für EFS müssen dort die Benutzerzertifikate ausgewählt werden.

Nähere Infos gibts wie immer bei http://www.microsoft.com/technet/

MfG
Andre aka Operator

Signatur
MCSA2000/2003:Security - MCSE2000:Security - MCSE2003 - Cisco CCNA - Citrix CCA
In Arbeit: Diplom Informatiker (Uni)

    Mit Zitat antworten
Alt 23.02.2004, 22:03   #6
Super Moderator
 
Benutzerbild von grizzly999
 
Offline
Registriert seit: 02-2003
Ort: MS-KB 001
Beiträge: 17.691
Wenn sich das ganze in einer Domäne abgespielt hat, vermute ich jetzt mal, ist der Wiederherstellungsagnet der Domänenadministrator. Dann kann man mit dessen Zertifikat die Datei wieder entschlüsseln.


grizzly999

Signatur
MVP [Windows Server - Directory Services]

www.ServerHowTo.de -Das MCSEboard.de HowTo Projekt ist online!

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Neuer Server. Was ist besser: Neue Domäne oder… HLG Windows Server Forum 16 13.03.2007 16:52
Was ist für W2K3 Server besser? Symantec LiveState Recovery oder Acronis True Image dermario2 Windows Server Forum 25 12.12.2005 18:38
Windows 2000 oder Windows 2000 Server Antorox Windows Server Forum 7 11.10.2005 18:14
[Windows 2003] 1 Server oder besser 2? Zaphode Windows Forum — Allgemein 6 27.01.2004 22:42
eMail Verschlüsselung bei Outlook 2000 auf Windows 2000 Terminalserver ScP Windows Forum — Allgemein 0 15.04.2003 08:54


Alle Zeitangaben in MEZ/CET. Es ist jetzt 16:23 Uhr. Seite generiert in 0,034 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang