Jump to content

EFS - Verständnisfrage


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammenn,

ich habe da ne Frag zu EFS.

Wenn ein User in der Domäne Dateien verschlüsselt, das Zert. nicht exportiert, die verschlüsselten Daten ins Netz kopiert um sie zu sichern und dann den Rechner (XP PRO SP2) neu installiert und in die Domäne aufnimmt, kommt er nicht mehr an seine verschlüsselten Daten dran ?

 

Ist das wirklich so ? Den Fall habe ich jetzt!

Wenn ja, kann der Wiederherstellungsassistent da was machen, den man nachträglich hinzufügen kann!

 

bin dankbar für jeden Tipp:

Link zu diesem Kommentar

ORIGINALAUSZUG MICROSOFT:

 

"Wiederherstellungsagenten

 

Zusätzlich zum DDF speichert EFS für jedes Benutzerkonto, das als Wiederherstellungsagenten (Data Recovery Agent, DRA) eingerichtet wurde, ein Datenwiederherstellungsfeld (Data Recovery Field, DRF). Für unsere Zwecke kann man sagen, dass DDFs und DRFs identisch arbeiten. Der Unterschied besteht darin, das ein DDF auf der Ebene einer Datei funktioniert und dass das DRF in allen Dateien eines Computers oder der gesamten Domäne identisch ist. Dies erlaubt einem Administrator, selbst dann Dateien zu entschlüsseln, wenn Benutzer ihren primären Schlüssel verlieren. In Windows XP sind keine DRAs mehr notwendig, um EFS zu benutzen. Der FEK befindet sich nur im DDF und DRF. Hat eine Datei nur einen DDF und kein DRF, kann diese Datei nur ein Benutzer entschlüsseln. Obwohl dieses Verfahren sehr sicher ist, ist es anderseits auch gefährlich.

 

 

 

Sollte der Benutzer seinen privaten Schlüssel verlieren, kann die Datei nicht mehr geöffnet werden..."

 

Quelle: http://www.microsoft.com/germany/ms/security/5min/5min-401.mspx

 

Mir persönlich ist auch nichts anderes bekannt, sollte es ohne privaten Schlüssel gehen - bin immer wieder lernwillig...

Link zu diesem Kommentar

Hallo

 

Im Resource Kit gibt es ein Tool Namens EFSINFO damit kannst Du nachschauen wer alles Zugriff auf die verschlüsselten Daten hat.

Hab ich selber noch nicht durchführen müssen.

 

Der Recovery Agent muß vor dem Verschlüsseln der Dateien bestimmt worden sein. Beim einführen eines Recovery Agents müssen die Daten neu verschlüsselt werden damit dieser berücksichtigt wird.

 

Gruß

Willow

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...