Jump to content

EFS und Wiederherstellungsagent


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Recommended Posts

Posted

Hallo nochmal...

In meinem 70-271er-Buch steht, dass der Domänenadministrator immer auch Wiederherstellungsagent ist. Ich hab im Internet ein bisschen gesucht: Einige sagen, dass das so ist, andere nicht. Was stimmt denn jetzt. Ich habs mal ausprobiert, weder der Domänen-Admin, noch der lokale Admin können das Attribut aufheben. Also würde ich sagen, dass es nicht so ist. Aber irgendwie muss man ja darauf kommen...

Posted

In einer Domäne, 2000 und 2003 ist der Domänen-Admin standardmäßig der Wiederehrstellugnsagent. Schaue einfach in die Default Domain Policy rein, wessen Zertifikat dort als Wiederherstellungsagent eingetragen ist ;)

 

Auf einem 2000 Server/WS Standalone ist standardmäßig der lokale Admin der Wiederherstellungsagent .

Auf einem 2003 Server/XP Professional Standalone ist standardmäßig niemand Wiederherstellungsagent .

 

 

grizzly999

Posted

Komisch, es klappt nicht.

Bei mir sieht das so aus:

1. An der Domäne angemeldeter Benutzer erstellt eine Datei und verschlüsselt diese

2. Domänen-Admin versucht das Attribut zu entfernen: Zugriff verweigert.

Ich habe zwischendurch Windows Server neu installiert, den XP-Client aber nicht. Könnte das damit zusammenhängen?

Posted
Ich habe zwischendurch Windows Server neu installiert, den XP-Client aber nicht. Könnte das damit zusammenhängen?

Nein, damit nicht, sondern nur mit einem gewissen Wissensdefizit (meine ich aber absolut nicht persönlich ;) ).

Der private Schlüssel des DRA (Data Recovery Agent = Wiederherstellungsagent) liegt nur auf dem ersten DC der Domäne, bzw. bei dir: da lag er.

Um die Datei zu entschlüsseln muss entweder die verschlüsselte Datei zum ersten DC (z.B. mit Backup/Restore) oder der private Schlüssel des DRA auf den PC (z.B. mit Export/Import).

 

 

grizzly999

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...