Jump to content

EFS und PKI


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo Freunde

zu unserem Netz: 2 W2k Server und ca. 50 W2k Clients.

 

Zum Problem :confused: ein Mitglied der Geschäftsleitung hat im Verzeichniss der Geschäftsleitung einen neuen Ordner erstellt und ihn verschlüsselt mit EFS. Nun möchte er diesen Schlüssel austauschen mit andern Mitgliedern der Geschäftsleitung. Die Zertifikationen müssen Zentral verwaltet werden und der Geschäftsleitungs-Admin diese Vergeben.

 

ich soll das ganze nur aufziehen :(

 

Uff, bin für jeden Tip dankbar !!!

 

Ganesh

Geschrieben

Zwei Möglichkeiten sehe ich da auf die Schnelle:

das Zertifikat samt privaten Schlüssel des Verschlüsselers exportieren, sichern (auf CD z.B.). Andere Benutzer können dieses Zertifikat mit Schlüssel importieren und dann auch auf die Dateien zugreifen, evtl. nach Gebrauch das Zertifikat und den Schlüssel wieder exportieren -> aufwendig

 

Oder: Eine CA aufsetzen, den Ordner wieder entschlüsseln lassen, den Usern ein EFS-Zertifikat ausstellen lassen, diese Zertifikate der betreffenden User in der Domänenrichtlinie als Wiederherstellungsagent eintragen. Bei W2k ist das ganze Vorhaben etwas schwierig, 2003 und XP wäre leichter :(

 

3. Alternative, vielleicht nicht die schlechteste: Ein Freeware-Verschlüsselungsprogramm wie Blowfish oder Twofish besorgen, da muss man mit einzugebenden Kennwörten arbeiten, ist aber in diesem Fall, das einfachste.

 

grizzly999

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...