EFS и шифрование новых файлов автоматически

829
Jason

У меня проблема, когда файлы не всегда шифруются. Я щелкнул правой кнопкой мыши и установил папку для шифрования всех вложенных папок и файлов, когда они вставляются.

На данный момент новые файлы не шифруются, и я не уверен, почему. У меня 12 ноутбуков с настройкой EFS на /Users/USER/. Ни один из этих ноутбуков не управляется AD.

я использовал cipher /A /E /S:/Users/USER

Я также заметил, что Outlook в последнее время тоже начинает действовать, а не открывается. Может ли это быть побочным эффектом шифрования всего каталога?

1

1 ответ на вопрос

2
Ben N

Пользовательские сертификаты EFS хранятся в папке профиля пользователя, поэтому, если вся папка была зашифрована этим ключом, ключ будет недоступен, и пользователь не сможет войти в систему! К счастью, важные файлы использовались при запуске этой команды, и поэтому они не были зашифрованы. Сама папка профиля также блокируется системой, когда пользователь вошел в систему, поэтому cipherне удалось установить флаг, который делает новые файлы в ней зашифрованными.

Чтобы установить этот флаг в папке профиля пользователя, выйдите из системы и войдите в систему как другая учетная запись (которая должна быть администратором). Откройте административную командную строку и cdв каталог над папкой профиля целевого пользователя. Запустите cipher /eпосле имени папки профиля, чтобы установить флаг. Например, я мог бы сделать, cipher /e Benнаходясь в C:\Usersпапке.

Не добавляйте /s! Если вы это сделаете, этот ключ администратора будет использоваться для шифрования всего в папке профиля, и целевой пользователь не сможет войти в систему. Эта команда только устанавливает флаг; на самом деле шифрование не происходит, хотя для администратора будет сгенерирован ключ. Затем вы можете выйти из системы и войти в систему как целевой пользователь.

Новые файлы в корневой папке профиля будут автоматически зашифрованы. Вы можете запустить свою команду, чтобы шифровать как можно больше данных текущего пользователя, но имейте в виду, что не все будет зашифровано. Если вам действительно нужно все в зашифрованном виде, подумайте об использовании чего-то вроде BitLocker.

В общем, я отключаю пользователя, которого хочу зашифровать, захожу как временный администратор, шифрую его C: / USers / DIR с помощью шифра / e. ? Jason 8 лет назад 0
При некоторых обстоятельствах я только что заметил, что это может привести к ошибке «в использовании». Я обновил свой ответ, предложив запустить команду `cipher` для папки, в то время как` cd`'d в родительский каталог. Ben N 8 лет назад 0
Вопрос по с / х. В документации, которую я прочитал, написано, что это для выбора каталога? Я неправ? Jason 8 лет назад 0
@FrankThornton Правильно, `/ s` рекурсивно шифрует каталог и все его содержимое. Мы не хотим этого здесь. Скорее, мы просто хотим установить флаг «шифровать новые файлы» в одном каталоге, не затрагивая существующее содержимое. Ben N 8 лет назад 0