Wie verwendet EFS das Benutzerkonto zum Entschlüsseln von Dateien?

349
tylero

Mein Unternehmen verwendet pGina auf seinen Windows-Computern, sodass wir uns ohne Active Directory über unsere LDAP-Konten anmelden können. Letzte Woche habe ich versehentlich mein Kontopasswort unmaskiert während SSH auf einem unserer Server eingegeben, sodass ich es sofort geändert habe.

Später an diesem Tag stellte ich fest, dass ich meine EFS-verschlüsselten Dateien nicht mehr unter Windows öffnen konnte. Ich erinnerte mich an die Passwortänderung, also ging ich hin und änderte mein vorheriges Passwort und die Dateien öffneten sich. Ich habe sie entschlüsselt und mein Passwort noch einmal geändert.

Wie funktioniert EFS hier? Es muss sich darauf verlassen, dass das eigentliche Kennwort für die Anmeldung verwendet wird und nicht das Konto selbst. Mir ist klar, dass dies ein seltener Fall ist und ich bezweifle, dass pGina bei der Entwicklung berücksichtigt wurde.

1
"Wie funktioniert EFS hier?" - Sicherheitszertifikat. Siehe auch: [Zugriff auf EFS-verschlüsselte Dateien nach dem Zurücksetzen des Windows-Kennworts] (http://superuser.com/questions/767239/accessing-efs-encrypted-files-after-resetting-windows-password?rq=1) Ramhound vor 7 Jahren 0
Wäre interessant, dies mit der aktuellen AD zu vergleichen, die auch solche "Remote" -Passwortänderungen erlaubt ... grawity vor 7 Jahren 0

0 Antworten auf die Frage