Windows - 用户帐户被破坏时解密加密文件

dth*_*ree 5 security encryption windows-server-2008-r2

我在我的 Windows Server 2008 计算机上运行了一个虚拟机,该虚拟机最初是由我加密的,因为 VM 的构建者是在 MAC 上进行的,默认情况下它会解密文件。

我从没想过要解密这些文件,因为当您对它们有权限时,它们会自动“解密”,因此尽管进行了加密,VM 已经运行了一年多。

我刚刚将我的计算机升级到域控制器 (dcpromo.exe)。

现在,当我尝试访问/运行 VM 时,我不能,因为我没有权限解密文件,因为这是在另一个登录(本地管理员)上进行的,现在我是域管理员。

显然,当您升级到域控制器时,本地管理员已完全无用。

我已经尝试了一切 -

  • 取得文件的所有权,这是有效的。对我没有任何作用。
  • 为每个人添加对文件的完全控制。
  • 我转到文件属性 > 高级 > 详细信息(在加密下)> 可以访问此文件的用户。唯一的用户是administrator@localcomputername,并且有一个证书号。我尝试添加新证书,但我没有权限。

我无权执行以下操作:

  • 解密文件(访问被拒绝)。
  • 复制文件(到另一台计算机) - 拒绝访问。

我完全被难住了,这个虚拟机是一台生产机器,需要立即起床。

有没有人有任何想法?

DrN*_*one 6

在使用 EFS 加密的 Windows 系统上,文件使用对称随机密码进行加密。这些密码使用本地用户证书加密。为了访问这些证书,您需要本地用户密码。一般来说,用户帐户不会被删除而是被重命名,因此如果您能够从原始帐户导出加密证书并将其导入新帐户,您应该能够访问加密文件。您需要的大部分技术信息都在这里:加密文件系统恢复。另一种方法是使用商业产品,但如果没有证书,它也将无法使用,因此请确保在购买前拥有它们!。我很久以前就使用了 Advanced EFS Recovery,它会搜索磁盘上的证书并解密文件。EFS 恢复

希望有帮助!

  • 即使真的删除了旧帐户,也应该可以从系统备份中恢复它(及其证书),对吗? (3认同)