EFS Verschlüsselung aktiv - Deaktivieren nicht möglich
Guten Abend zusammen,
ich hoffe bei euch Hilfe zu finden. Ich bin etwas ratlos was die Problematik angeht. Screenshots sind unten angehängt.
Vielen Dank für eure Hilfe. Ich hoffe es gibt überhaupt eine Lösung für das Problem. Mich verwundert nur, dass Windows auf Computer01 die Dateien öffnen kann, diese aber nicht entschlüsseln, während Computer02 beides nicht kann.
Sollten noch Informationen fehlen, dann meldet euch bitte! Ich hab den Rechner zwar nicht sofort zur Hand, kann aber die nötigen Informationen beschaffen.
Gruß Atomique - und Danke nochmals!
ich hoffe bei euch Hilfe zu finden. Ich bin etwas ratlos was die Problematik angeht. Screenshots sind unten angehängt.
Problem
Wir haben hier eine externe Festplatte auf der Dateien durch EFS verschlüsselt sind (grün im Explorer markierte Dateien). Es sind nicht alle Ordner / Dateien verschlüsselt und die Verschlüsselung wurde durch den Benutzer nicht absichtlich aktiviert. Der Benutzer dachte sich erst nichts dabei, es hatte auf Computer01 damit ja alles hervorragend funktioniert. Die Daten auf der externen Festplatte waren lesbar und benutzbar. Nun bekam der Benutzer einen zweiten Rechner und merkte, dass er bestimmte Dateien auf der auf Computer02 eingebundenen externen Festplatte nicht öffnen konnte. Ich wurde gefragt und ich merkte, dass die Dateien verschlüsselt worden sind. Wahrscheinlich von Computer01. Das hab ich durch die Zertifikats-Fingerprints in den Eigenschaften der verschlüsselten Dateien herausgefunden.Weg zur Problemlösung - aber nicht komplett
Nun fand ich heraus, dass man die Dateien auf Computer01 perfekt öffnen kann und auf anderen Rechnern nicht. Nun wollte ich die Dateien auf Computer01 entschlüsseln, da mir aber der Zugriff verweigert wird, war mir auch das nicht möglich. Googlen brachte mir die "Lösung" das Zertifikat mit privatem Schlüssel zu exportieren. Das hat auf Computer01 zwar keinen Sinn, da dort ja alles "funktioniert", aber trotzdem habe ich auch das ausprobiert und entdeckt, dass ich das Zertifikat zwar exportieren kann aber nicht den privaten Schlüssel.Fragestellung
- Wie macht Windows aber die Dateien ohne diesen Schlüssel auf?
- Wie kann ich die Verschlüsselung aufheben?
- Und wie kann ich präventiv vorgehen? Ich möchte nicht, dass mir das noch einmal unterkommt.
Vielen Dank für eure Hilfe. Ich hoffe es gibt überhaupt eine Lösung für das Problem. Mich verwundert nur, dass Windows auf Computer01 die Dateien öffnen kann, diese aber nicht entschlüsseln, während Computer02 beides nicht kann.
Vielleicht noch ein paar nötige Hinweise zum Schluss:
- Es dreht sich um Windows 7 Professional SP1 x64 (Beide)
- Das Benutzerkonto auf Computer01 ist das selbe (namentlich - SID weiß ich nicht) wie das, dass den Fingerprint zur Verschlüsselung besitzt
- Der Rechner müsste der selbe sein. Der Hostname ist nur leicht anders, ich hatte das mal vor Ewigkeiten geändert, kann mich aber nicht mehr an den alten Namen des Rechners erinnern. Eine Umbenennung wird wohl keine Lösung bringen..?
- Auch das entfernen des Schreibschutzes sowie das übernehmen der Besitzrechte hat keine Abhilfe geschaffen
Sollten noch Informationen fehlen, dann meldet euch bitte! Ich hab den Rechner zwar nicht sofort zur Hand, kann aber die nötigen Informationen beschaffen.
Gruß Atomique - und Danke nochmals!
Screenshots
Erweiterte Attribute
Fehlermeldung (Zugriff verweigert)
Zertifikate im Zertifikatsmanager (MMC --> Snapin)
Zertifikatsinformation (markiertes Zert. von oben)
Zertifikatsexportierung
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 287528
Url: https://administrator.de/contentid/287528
Ausgedruckt am: 08.11.2024 um 18:11 Uhr
6 Kommentare
Neuester Kommentar
Hallo,
ev ist hier eine brauchbare Info dabei:
http://m.heise.de/security/artikel/Fallstricke-des-Encrypted-File-Syste ...
Gruß
ev ist hier eine brauchbare Info dabei:
http://m.heise.de/security/artikel/Fallstricke-des-Encrypted-File-Syste ...
Gruß
Hallo,
wie dir das System schon sagt wurde der Key wohl mit dem Sicherheitsmerkmal "nicht exportierbar" eingerichten was meine ich auch der Default ist. Du solltest das Problem auf "Computer01" lösen indem du den Benutzer in dessen Profil der Schlüssel ist zum lokalen Administrator machst, sodass er auf jeden Fall auf alle Dateien der USB Platte zugreifen kann, dann die Verschlüsselung entfernen.
Gruß
Andi
wie dir das System schon sagt wurde der Key wohl mit dem Sicherheitsmerkmal "nicht exportierbar" eingerichten was meine ich auch der Default ist. Du solltest das Problem auf "Computer01" lösen indem du den Benutzer in dessen Profil der Schlüssel ist zum lokalen Administrator machst, sodass er auf jeden Fall auf alle Dateien der USB Platte zugreifen kann, dann die Verschlüsselung entfernen.
Gruß
Andi
Also wenn auf Computer01 noch der Schlüssel aktiv ist mit dem die Daten verschlüsselt wurde hat der "Zugriff verweigert" erstmal nix mit der Verschlüsselung zu tun. Wenn sich also die Dateien auf Computer01 öffnen lassen sollte dieser auch in der Lage sein die Verschlüsselung aufzuheben. Was dabie zu beachten ist:
1. Es wird (temporär) freier Platz auf dem Laufwerk benötigt um die Sachen zu entschlüsseln
2. Die Zugriffsrechte müssen ein ändern der Attribute und Schreibzugriff zulassen
3. Bei Massenänderungen Virenscanner und ähnliche Dinge die auch gerne mal auf das Dateisystem zugreifen abschalten
Gruß & Viel Erfolg
Andi
1. Es wird (temporär) freier Platz auf dem Laufwerk benötigt um die Sachen zu entschlüsseln
2. Die Zugriffsrechte müssen ein ändern der Attribute und Schreibzugriff zulassen
3. Bei Massenänderungen Virenscanner und ähnliche Dinge die auch gerne mal auf das Dateisystem zugreifen abschalten
Gruß & Viel Erfolg
Andi