EFS und das automatische Verschlüsseln neuer Dateien

876
Jason

Ich habe ein Problem, bei dem Dateien nicht immer verschlüsselt werden. Ich habe mit der rechten Maustaste geklickt und den Ordner so festgelegt, dass alle Unterordner und Dateien verschlüsselt werden, wenn sie abgelegt werden.

Momentan werden neue Dateien nicht verschlüsselt und ich bin mir nicht sicher, warum. Ich habe 12 Laptops mit EFS auf dem Computer eingerichtet /Users/USER/. Keines dieser Laptops wird von AD verwaltet.

ich benutzte cipher /A /E /S:/Users/USER

Mir ist auch aufgefallen, dass Outlook vor kurzem auch angefangen hat, sich nicht zu öffnen. Könnte dies ein Nebeneffekt der Verschlüsselung des gesamten Verzeichnisses sein?

1

1 Antwort auf die Frage

2
Ben N

Benutzer-EFS-Zertifikate werden im Profilordner des Benutzers gespeichert. Wenn der gesamte Ordner mit diesem Schlüssel verschlüsselt wurde, kann auf den Schlüssel nicht zugegriffen werden, und der Benutzer kann sich nicht anmelden! Glücklicherweise wurden die wichtigen Dateien verwendet, als Sie diesen Befehl ausgeführt haben. Daher wurden sie nicht verschlüsselt. Der Profilordner selbst ist auch vom System gesperrt, während der Benutzer angemeldet ist. Daher cipherkonnte das Flag nicht gesetzt werden, durch das neue Dateien verschlüsselt werden.

Um dieses Flag im Profilordner eines Benutzers zu setzen, melden Sie diesen Benutzer ab und melden Sie sich als ein anderes Konto an (dies muss ein Administrator sein). Öffnen Sie eine administrative Eingabeaufforderung und cdin das Verzeichnis über dem Profilordner des Zielbenutzers. Führen Sie cipher /eden Befehl gefolgt vom Namen des Profilordners aus, um das Flag festzulegen. Zum Beispiel könnte ich das cipher /e Benim C:\UsersOrdner tun .

Nicht hinzufügen /s! Wenn Sie dies tun, wird der Schlüssel dieses Administrators dazu verwendet, alles im Profilordner zu verschlüsseln, und der Zielbenutzer kann sich nicht anmelden. Dieser Befehl setzt nur die Flagge; Es erfolgt keine Verschlüsselung, obwohl für den Administrator ein Schlüssel generiert wird. Sie können sich dann vom Administrator abmelden und sich als Zielbenutzer erneut anmelden.

Neue Dateien im Stammverzeichnis des Profilordners werden automatisch verschlüsselt. Sie können Ihren Befehl so weit wie möglich als der aktuelle Benutzer verschlüsseln. Beachten Sie jedoch, dass nicht alles verschlüsselt wird. Wenn Sie wirklich alles verschlüsselt benötigen, sollten Sie beispielsweise BitLocker verwenden.

Im Grunde melde ich mich von dem Benutzer ab, den ich verschlüsseln möchte, logge mich als temporärer Admin-Benutzer ein und verschlüssele sein C: / USers / DIR mit der Chiffre / e. ? Jason vor 8 Jahren 0
Unter bestimmten Umständen habe ich gerade bemerkt, dass dies zu einem Fehler führen kann. Ich habe meine Antwort dahingehend aktualisiert, dass der Befehl "cipher" für den Ordner ausgeführt werden soll, während "cd" im übergeordneten Verzeichnis ausgeführt wird. Ben N vor 8 Jahren 0
Frage zu den / den. In der Dokumentation, die ich gelesen habe, heißt es, dass es für die Verzeichnisauswahl ist. Bin ich falsch? Jason vor 8 Jahren 0
@FrankThornton Right, `/ s` verschlüsselt rekursiv ein Verzeichnis und seinen gesamten Inhalt. Wir wollen das hier nicht. Stattdessen möchten wir nur das Flag "Neue Dateien verschlüsseln" für ein einzelnes Verzeichnis setzen, ohne den vorhandenen Inhalt zu beeinflussen. Ben N vor 8 Jahren 0