Windows 2000 Zugriffsrechte nach Neuinstallation
eine von vielen Fragen zu "plötzlich verschlüsselten Dateien", da mir die anderen Themen nicht recht helfen konnten.
Ich skizziere hier mal eben das, was mir passiert ist:
1) Ich habe den Ordner "Eigene Dateien" und andere auf meine zweite Festplatte (kein eigenständiges Betriebssystem) kopiert.
2) Ich habe meine erste Festplatte formatiert und Windows 2000 neu installiert.
3) Ich wollte "Eigene Dateien" wieder auf die erste Platte zurückverschieben. Problem: Mir wird der Zugriff auf diesen Ordner verweigert. Ich kann ihn zwar einsehen, den Typ der darin enthaltenen Dateien herausbekommen und auch deren Größe, aber öffnen lassen sie sich nicht. Nachdem ich mich hier ein wenig eingelesen habe, hab ichs zumindest schon einmal hinbekommen, die Besitzrechte auf den "neuen" Administrator zu übergeben.
4) Die anderen verschobenen Ordner haben keine Probleme bereitet - auf die habe ich noch bequem Zugriff.
Das Zertifikat müsste theoretisch gelöscht sein, da ich ja formatiert habe.
Gibt es dennoch eine Möglichkeit, wieder auf die Dateien zuzugreifen?
PS: Es ist natürlich überaus wichtig, sonst würde ich hier nicht schreiben. Ich kann die Dateien nicht verschieben oder kopieren, nur löschen ist noch möglich (da habe ich mir mal eine unwichtige herausgegriffen)
PS2: Bin durchaus in der Lage, andere Betriebssysteme zu Hilfe zu nehmen, sofern das nötig ist (vielleicht kann ja Linux helfen)...
Ich skizziere hier mal eben das, was mir passiert ist:
1) Ich habe den Ordner "Eigene Dateien" und andere auf meine zweite Festplatte (kein eigenständiges Betriebssystem) kopiert.
2) Ich habe meine erste Festplatte formatiert und Windows 2000 neu installiert.
3) Ich wollte "Eigene Dateien" wieder auf die erste Platte zurückverschieben. Problem: Mir wird der Zugriff auf diesen Ordner verweigert. Ich kann ihn zwar einsehen, den Typ der darin enthaltenen Dateien herausbekommen und auch deren Größe, aber öffnen lassen sie sich nicht. Nachdem ich mich hier ein wenig eingelesen habe, hab ichs zumindest schon einmal hinbekommen, die Besitzrechte auf den "neuen" Administrator zu übergeben.
4) Die anderen verschobenen Ordner haben keine Probleme bereitet - auf die habe ich noch bequem Zugriff.
Das Zertifikat müsste theoretisch gelöscht sein, da ich ja formatiert habe.
Gibt es dennoch eine Möglichkeit, wieder auf die Dateien zuzugreifen?
PS: Es ist natürlich überaus wichtig, sonst würde ich hier nicht schreiben. Ich kann die Dateien nicht verschieben oder kopieren, nur löschen ist noch möglich (da habe ich mir mal eine unwichtige herausgegriffen)
PS2: Bin durchaus in der Lage, andere Betriebssysteme zu Hilfe zu nehmen, sofern das nötig ist (vielleicht kann ja Linux helfen)...
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 8559
Url: https://administrator.de/contentid/8559
Ausgedruckt am: 24.11.2024 um 18:11 Uhr
36 Kommentare
Neuester Kommentar
Das liegt an den fehlenden Rechten.
Melkos_Sohn der alten Installation ist ein gänzlich anderer als Melkos_Sohn der neuen Installation.
Melde dich als Administrator an, in den Eigenschften des Ordners, Reiter 'Sicherheit' fügst du 'Jeder' hinzu und gibst ihm Vollzugriff.
Wenn du dich danach wieder als Melkos_Sohn (der neue) anmeldest kannst du auf die Dateien zugreifen.
Melkos_Sohn der alten Installation ist ein gänzlich anderer als Melkos_Sohn der neuen Installation.
Melde dich als Administrator an, in den Eigenschften des Ordners, Reiter 'Sicherheit' fügst du 'Jeder' hinzu und gibst ihm Vollzugriff.
Wenn du dich danach wieder als Melkos_Sohn (der neue) anmeldest kannst du auf die Dateien zugreifen.
Hi,
hier kriegst Du AEFSDR
Zum Entschlüsseln ist es anscheinend nützlich, wenn man den Usernamen und das Paßwort noch weiß. Ich kenne das Programm nicht, daher kann ich nicht sagen, ob und wie es funktioniert.
Hier ist noch ein bißchen Info dazu:
heise-Artikel
Da die Daten jetzt encrypted sind und Du den Key / das Cert nicht mehr hast, ist es nur noch mit einem BruteForce-Angriff zu bewerkstelligen. Man könnte evtl. noch danach suchen, aber da die Platte jetzt formatiert und mit neuen Daten versehen ist, sehe ich hier keine Erfolgschancen. Versuch es mal mit dem Tool und gib Rückmeldung, ob es funktioniert.
[Nachtrag: hab es getestet, wenn ich Username und Paßwort eingebe, werden die Dateien sofort korrekt entschlüsselt und decrypted in einem anderen Verzeichnis gespeichert! Das heisst, jeweils die ersten 512 Bytes, denn es ist eine Testversion. Es scheint sehr gut zu funktionieren. Frage ist nur, ob es auch funktioniert, wenn das System darunter neu ist]
[Nachtrag: es funktioniert nur sauber mit der neusten Version, 3.0, ich habe testweise mal die v1.2 und 2.0 benutzt, hier aber keinen Erfolg gehabt. Wenn Dir die Daten wichtig sind, wäre die v3.0 evtl. das Geld wert]
Grüße,
fritzo
hier kriegst Du AEFSDR
Zum Entschlüsseln ist es anscheinend nützlich, wenn man den Usernamen und das Paßwort noch weiß. Ich kenne das Programm nicht, daher kann ich nicht sagen, ob und wie es funktioniert.
Hier ist noch ein bißchen Info dazu:
heise-Artikel
Da die Daten jetzt encrypted sind und Du den Key / das Cert nicht mehr hast, ist es nur noch mit einem BruteForce-Angriff zu bewerkstelligen. Man könnte evtl. noch danach suchen, aber da die Platte jetzt formatiert und mit neuen Daten versehen ist, sehe ich hier keine Erfolgschancen. Versuch es mal mit dem Tool und gib Rückmeldung, ob es funktioniert.
[Nachtrag: hab es getestet, wenn ich Username und Paßwort eingebe, werden die Dateien sofort korrekt entschlüsselt und decrypted in einem anderen Verzeichnis gespeichert! Das heisst, jeweils die ersten 512 Bytes, denn es ist eine Testversion. Es scheint sehr gut zu funktionieren. Frage ist nur, ob es auch funktioniert, wenn das System darunter neu ist]
[Nachtrag: es funktioniert nur sauber mit der neusten Version, 3.0, ich habe testweise mal die v1.2 und 2.0 benutzt, hier aber keinen Erfolg gehabt. Wenn Dir die Daten wichtig sind, wäre die v3.0 evtl. das Geld wert]
Grüße,
fritzo
Das Problem an der Sache ist, dass ich vorher gar kein Passwort für den Administrator
festgelegt hatte. Ich kann beim Recovery-Agenten aber nicht "gar kein Passwort" angeben.
Also hat das bisher auch nicht funktioniert. Das Recovery-Tool
hat 11 Keys gefunden, davon konnten zwei
nicht entschlüsselt werden...
festgelegt hatte. Ich kann beim Recovery-Agenten aber nicht "gar kein Passwort" angeben.
Also hat das bisher auch nicht funktioniert. Das Recovery-Tool
hat 11 Keys gefunden, davon konnten zwei
nicht entschlüsselt werden...
hm hm... benutzt Du jetzt die Trial Version? Wie bereits gesagt - die stellt jeweils nur 512 byte von jedem File her. Lies Dir doch mal die Hilfe und die Onlinehilfe zu dem Programm durch. Google auch mal nach "EFS Decryption" oder ähnlichem. Soweit ich es weiß, ist das Proggy aber bisher einzigartig.
Was passiert eigentlich, wenn es mir gelingt, die Dateien auf eine Diskette/FAT32/CD oder
ein Linux-Dateisystem (ich habe nicht viel Ahnung von Linux) zu kopieren?
ein Linux-Dateisystem (ich habe nicht viel Ahnung von Linux) zu kopieren?
Dann hast Du die verschlüsselten Dateien halt auf einem anderen Medium, sie bleiben aber verschlüsselt... es macht also keinerlei Unterschied ist also genauso schwer, sie zu decrypten. Vielleicht gibt es aber unter Linux Tools, die damit umgehen können, wer weiß?!
Und wie einfach kann ein Brutforce-Angriff sein, wenn ich weiß, dass ich vorher kein
Passwort eingestellt hatte?
Passwort eingestellt hatte?
Ich weiß nicht genau, wie die Encryption von EFS funktioniert, aber die Schlüssellänge verringert sich wahrscheinlich hierdurch nicht.
EDIT: Wenn es mir gelingt, die alte SID wiederherzustellen (wie kriege ich die
raus?), besteht dann Hoffnung?
raus?), besteht dann Hoffnung?
--> SID wiederherstellen
Grüße,
fritzo
Du könntest versuchen ob du mit Knoppix Zugriff auf die Daten bekommst.
Hi,
Kann ich mir nicht vorstellen - soll die vercryptete Datei dann einfach decrypted sein? Verschlüsselung heisst ja nicht, daß da ein Abwehrmantel drum ist, der die Datei vor dem Zugriff beschützt, sondern daß die Daten selbst total zerwürfelt sind, wie soll das dann gehen?
Grüße,
fritzo
"Verschlüsselte Dateien können ihre Verschlüsselung
verlieren, wenn Sie sie auf einen Datenträger kopieren oder verschieben,
der ein anderes Dateisystem als NTFS hat.
verlieren, wenn Sie sie auf einen Datenträger kopieren oder verschieben,
der ein anderes Dateisystem als NTFS hat.
Kann ich mir nicht vorstellen - soll die vercryptete Datei dann einfach decrypted sein? Verschlüsselung heisst ja nicht, daß da ein Abwehrmantel drum ist, der die Datei vor dem Zugriff beschützt, sondern daß die Daten selbst total zerwürfelt sind, wie soll das dann gehen?
Grüße,
fritzo
Kann ich mir nicht vorstellen - soll die
vercryptete Datei dann einfach decrypted
Dem ist aber so auch wenn du es nicht glaubst, fritzo.vercryptete Datei dann einfach decrypted
Das Leben hält manchmal bittere Wahrheiten bereit
Ob das möglich ist hängt selbstverständlich von den Zugriffsberechtigungen (also dem Besitz des Schlüssels) des Zugreifenden ab.
Hi,
wenn der Filename auf *.bkf endet, dann handelt es sich um ein ntback-Backup. Ruf das NTBackup (übrigens eine Schmalspurversion von Veritas) über nbackup.exe auf, es ist das ganz normale Sicherungsprogramm von Windows. Ansonsten poste die Endung der Datei, dann sollte sich das schnell finden lassen.
Grüße,
fritzo
wenn der Filename auf *.bkf endet, dann handelt es sich um ein ntback-Backup. Ruf das NTBackup (übrigens eine Schmalspurversion von Veritas) über nbackup.exe auf, es ist das ganz normale Sicherungsprogramm von Windows. Ansonsten poste die Endung der Datei, dann sollte sich das schnell finden lassen.
Grüße,
fritzo
Hi,
ich dachte ich weise mal sicherheitshalber drauf hin *grins* Du wirst aber wahrscheinlich das System auf einem anderen Rechner mit diesem Backup wiederherstellen müssen, um an das Zertifikat heran zu kommen - da es nicht gesichert wurde, ist es im Zertifikatsspeicher und da kommst Du nur bei laufendem System dran.
Grüße,
fritzo
ich dachte ich weise mal sicherheitshalber drauf hin *grins* Du wirst aber wahrscheinlich das System auf einem anderen Rechner mit diesem Backup wiederherstellen müssen, um an das Zertifikat heran zu kommen - da es nicht gesichert wurde, ist es im Zertifikatsspeicher und da kommst Du nur bei laufendem System dran.
Grüße,
fritzo
Meinst Du die Rubrik "Streng vertraulich" aus der Ausgabe 7/2005? Da wird u.a. erklärt, wie man EFS einsetzt und Festplatten verschlüsselt. Du kannst einen kleinen Teil davon vorab lesen, wennst' willst:
http://www.heise.de/ct/05/07/136/
Grüße,
fritzo
http://www.heise.de/ct/05/07/136/
Grüße,
fritzo
Ich habe eine kurze Frage:
Ich habe das selbe Problem müsste aber nur wissen, in welchem Ordner ich die Zertifikate finden kann, denke nämlich, dass ich eine Lösung gefunden habe, die funktionieren müsste:
Somit also die Frage: Wo finde ich die Privaten Schlüssel oder Zertifikate?
Wenn ich sie habe, dann die nächste Frage:
Kann ich die so einfach in mein System mit übernehmen oder benötige ich dann noch die richtige Benutzer SID?
Ich habe das selbe Problem müsste aber nur wissen, in welchem Ordner ich die Zertifikate finden kann, denke nämlich, dass ich eine Lösung gefunden habe, die funktionieren müsste:
Somit also die Frage: Wo finde ich die Privaten Schlüssel oder Zertifikate?
Wenn ich sie habe, dann die nächste Frage:
Kann ich die so einfach in mein System mit übernehmen oder benötige ich dann noch die richtige Benutzer SID?
Hmm...
Das AEFSDR Programm sagt aber, dass ich lediglich meinen alten Private Key benötige und der ist irgendwo unter "Dokumente und Einstellungen\Anwendungsdaten\Microsoft\Crypto\" zumindest bei der neuen Installation. Deshalb dachte ich, dassich einfach den Crypto Ordner wiederherstelle und von dem den Key nehme um das Krams wieder zu entschlüsseln...
Das AEFSDR Programm sagt aber, dass ich lediglich meinen alten Private Key benötige und der ist irgendwo unter "Dokumente und Einstellungen\Anwendungsdaten\Microsoft\Crypto\" zumindest bei der neuen Installation. Deshalb dachte ich, dassich einfach den Crypto Ordner wiederherstelle und von dem den Key nehme um das Krams wieder zu entschlüsseln...