Jump to content

EFS Zertifikat erneuern


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo,

wir haben hier folgende Problemstellung:

Unser EFS Zertifikat ist abgelaufen und wir würden es gerne erneuern, da wir es für die Verschlüsselung der Offlinedateien benötigen.

Leider haben Kollegen die nicht mehr bei uns beschäftigt sind, das Zertifiikat erstellt und jetzt kennt sich hier niemand mehr aus.

Vielleicht wurde das Zertifikat auch automatisch erzeugt, da der Dienst auf dem Domänencontroller nicht mal installiert ist.

 

Jedenfalls wenn ich die Zertifikat Dienste installiere habe ich diverse Auswahlpunkte was für ein Zertifikat ich erstellen muss und mit welchen Details....

z.B.: Enterprise Root CA, Enterprise subordinate CA, usw.

 

Kann mir da jemand helfen?

Geschrieben

Hi Mini,

 

nach knappen 4 1/2 Stunden zu pushen, ist schon eine harte Nummer. Dienstleister nehmen da richtig Geld für, vielleicht solltest Du daher einmal einen Dienstleister mit SLA in Erwägung ziehen und nicht ein kostenfreies Forum dafür einbinden... :wink2:

 

Deine Beschreibung läßt leider keine Hilfe zu, denn im Moment ist vollkommen unklar, ob Ihr eine CA betreibt oder ob Ihr pro Client einfach ein selbstsigniertes Zertifikat verwendet. Ein Anfang wäre also, wenn Du uns einen Hinweis gibst, ob Ihr eine CA betreibt. Falls ja, kann das EFS Template entsprechend angepaßt werden, um manuell oder automatisch neue EFS Zertifikate auszustellen.

 

Wenn keine interne CA vorhanden ist, stellen die Clients selbst ein Zertifikat aus. Das sollte im Normalfall automatisch passieren. Wenn das nicht der Fall ist, kann man dafür beispielsweise "cipher.exe" verwenden.

 

Beschreib doch bitte noch einmal etwas genauer, wie genau Eure Umgebung aussieht, was Ihr konkret erreichen wollt und was genau der Fehler / das Problem ist.

 

Viele Grüße

olc

Geschrieben

Hi olc,

wir haben in der default domain policy ein Zertifikat unter

Computerkonfig->Windows-Einstellungen->Sicherheitseinstellungen->Richtlinien öffentlicher Schlüssel->Dateisystem wird verschlüsselt.

Dieses Zertifikat wurde vor drei Jahren erstellt und ist vor kurzem abgelaufen.

 

Es ist keine CA vorhanden und wir wissen jetzt eben nicht was für ein Zertifikat wir erstellen sollen.

 

Problem ist, dass die Offlinedateien verschlüsselt werden sollen (im CSC Ordner). Das hat auch immer wunderbar funktioniert, bis das Zertifikat abgelaufen ist. Jetzt erscheint bei jeder Datei die mit dem Ordner synchronisiert werden soll ein Zugriff verweigert.

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...