Jump to content
Sign in to follow this  
d-no

EFS und Wiederherstellungsagent

Recommended Posts

Hallo nochmal...

In meinem 70-271er-Buch steht, dass der Domänenadministrator immer auch Wiederherstellungsagent ist. Ich hab im Internet ein bisschen gesucht: Einige sagen, dass das so ist, andere nicht. Was stimmt denn jetzt. Ich habs mal ausprobiert, weder der Domänen-Admin, noch der lokale Admin können das Attribut aufheben. Also würde ich sagen, dass es nicht so ist. Aber irgendwie muss man ja darauf kommen...

Share this post


Link to post

In einer Domäne, 2000 und 2003 ist der Domänen-Admin standardmäßig der Wiederehrstellugnsagent. Schaue einfach in die Default Domain Policy rein, wessen Zertifikat dort als Wiederherstellungsagent eingetragen ist ;)

 

Auf einem 2000 Server/WS Standalone ist standardmäßig der lokale Admin der Wiederherstellungsagent .

Auf einem 2003 Server/XP Professional Standalone ist standardmäßig niemand Wiederherstellungsagent .

 

 

grizzly999

Share this post


Link to post

Komisch, es klappt nicht.

Bei mir sieht das so aus:

1. An der Domäne angemeldeter Benutzer erstellt eine Datei und verschlüsselt diese

2. Domänen-Admin versucht das Attribut zu entfernen: Zugriff verweigert.

Ich habe zwischendurch Windows Server neu installiert, den XP-Client aber nicht. Könnte das damit zusammenhängen?

Share this post


Link to post
Ich habe zwischendurch Windows Server neu installiert, den XP-Client aber nicht. Könnte das damit zusammenhängen?

Nein, damit nicht, sondern nur mit einem gewissen Wissensdefizit (meine ich aber absolut nicht persönlich ;) ).

Der private Schlüssel des DRA (Data Recovery Agent = Wiederherstellungsagent) liegt nur auf dem ersten DC der Domäne, bzw. bei dir: da lag er.

Um die Datei zu entschlüsseln muss entweder die verschlüsselte Datei zum ersten DC (z.B. mit Backup/Restore) oder der private Schlüssel des DRA auf den PC (z.B. mit Export/Import).

 

 

grizzly999

Share this post


Link to post
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte überlege Dir, ob es nicht sinnvoller ist ein neues Thema zu erstellen.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Restore formatting

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Sign in to follow this  

×
×
  • Create New...