Расшифровать файл могут только пользователь, который его зашифровал, и
Расшифровать файл могут только пользователь, который его зашифровал, и пользователь, назначенный агентом восстановления. Инымисловами, надо обладать открытым ключом шифрования EFS пользователя, зашифровавшего файл, или открытым ключом восстановленияEFS, который применялся при шифровании файла.Вот лучший сценарий развертывании решений по восстановлениюEFS.1. Создайте новую учетную запись и запросите для нее сертификатвосстановления EFS.2. Настройте разрешения данного шаблона сертификата восстановления, чтобы новая учетная запись имела разрешение Enroll в оснастке Active Directory Sites And Services.Примечание Для изменения разрешений шаблона сертификата в консоли Active Directory Sites And Services (Active Directory — сайты и службы) должен быть доступен узел Services. Для этого в меню View (Вил)выберите команду Show Services Node (Показать узел служб). Шаблонысертификатов находятся в папке Active Directory Sites And Services\Pub!ic Key Services\Certificate Templates.3. При регистрации с новой учетной записью запросите сертификат посстановления EFS. Это можно сделать с помощью обозревателя Интернета, подключившись по адресу http;//certsrvname/certLsrv/ (где certservname — имя сервера, выпустившего сертификат), либо с помощью консоли Certificates (Сертификаты) дляданного пользователя.4. Экспортируйте полученный ключ и соответствующий закрытыйключ в файл PKCS+'f 12 и защитите этот файл особо секретным паролем. Файл специального формата PKCS#12, позволяющий экспортировать закрытый ключ, следует записать на съемный носитель типа диска Jaz, дискеты или записываемого компакт-диска,ключ в файл PKCS+'f 12 и защитите этот файл особо секретным паролем. Файл специального формата PKCS#12, позволяющий экспортировать закрытый ключ, следует записать на съемный носитель типа диска Jaz, дискеты или записываемого компакт-диска,
Опубликовал vovan666
March 27 2013 10:17:50 ·
0 Комментариев ·
3544 Прочтений ·
• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •
Комментарии
Нет комментариев.
Добавить комментарий
Рейтинги
Рейтинг доступен только для пользователей.
Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.
Нет данных для оценки.
Гость
Вы не зарегистрированны? Нажмите здесь для регистрации.