Учетная запись DRA (агент восстановления данных) Windows Server 2012 не может расшифровать файлы

645
Maneesh Parihar

У меня есть Windows Server 2012 R2, виртуальная машина Hyper V, выступающая в качестве контроллера домена (для домена parihar.local). Я настраиваю EFS (зашифрованную файловую систему) на том же компьютере и сталкиваюсь с очень специфической проблемой с учетными записями агентов восстановления данных (DRA).

Я использую 3 пользователей здесь, чтобы войти и проверить работу EFS. 3 Пользователи: Администратор, Маниш1, Дипак. Я настроил Политику домена по умолчанию для добавления сертификатов Администратора и Maneesh1 в качестве учетных записей DRA (агентов восстановления данных).

Я создаю и шифрую простой текстовый файл с учетной записью deepak, а затем шифрую то же самое. Детали шифрования показывают администратора и maneesh1 как DRA. Я выхожу из ВМ. Когда я вхожу в учетную запись администратора, я могу получить доступ к файлам, являющимся DRA, и я могу даже расшифровать то же самое.

Однако, когда я вхожу в учетную запись maneesh1, я не могу получить доступ или расшифровать файл с помощью команды шифрования или проводника.

Я использую самозаверяющие сертификаты и перепроверил отпечатки сертификатов DRA текстового файла с помощью команд шифрования. сертификаты с такими же отпечатками уже установлены.

Пожалуйста, помогите понять и решить, почему вторая учетная запись DRA maneesh1 не может получить доступ и расшифровать зашифрованный файл.

Спасибо. Пожалуйста, дайте мне знать для любой дополнительной информации требуется. Невозможно прикрепить более 2-х изображений, будет пытаться поделиться больше во время ответов, если сайт позволяет.

enter image description here enter image description here

0
«Я создаю и шифрую простой текстовый файл с учетной записью deepak, а затем шифрую то же самое». - Это предложение сбивает с толку Ramhound 7 лет назад 1
извиняюсь за путаницу ... он должен читать "я создаю простой текстовый файл с учетной записью deepak, а затем зашифрую то же самое" .. в основном я создал открытый текстовый файл и написал пример текста; сохранено и закрыто. Затем зашифрован с помощью правой кнопки мыши> Свойства> Дополнительно> Шифрование. Надеюсь, это проясняет.Tx Maneesh Parihar 7 лет назад 0

1 ответ на вопрос

0
Maneesh Parihar

Я понял, что происходит не так. Я импортировал только файл сертификата для учетной записи пользователя DRA. и файл pfx, который также содержал закрытый ключ, который требовался для DRA для расшифровки зашифрованного содержимого.

Однажды я понял проблему. Тогда я переделал все это. Использовал команду cipher / R: для экспорта ключей cert и pfx (ключей восстановления), а затем импортировал / установил файл pfx (с закрытым ключом) в учетную запись DRA, и вуаля пользователь DRA смог получить доступ ко всему зашифрованному содержимому. Поэтому ошибка заключалась только в импорте файла сертификата, а не всего пакета pfx с закрытым ключом. Надеюсь, что это может помочь кому-то решить эту проблему.

DRA добавляется только с ключом сертификации (в групповой политике), но при дешифровании обязательно потребуется импортировать или установить пакет pfx в учетной записи DRA.

Похожие вопросы