Windows 2000:ssa normaalisti avautuva tiedosto voi silti olla EFS-salattu. Järjestelmä purkaa salauksen läpinäkyvästi kirjautuneelle valtuutetulle käyttäjälle. Uudelleenasennuksen tai profiilin menetyksen jälkeen samat tiedot voivat muuttua lukukelvottomiksi. Ohje kartoittaa olemassa olevaa vanhaa järjestelmää; se ei kehota yhdistämään sitä uudelleen internetiin.
Valmistele ilman muutoksia
Säilytä alkuperäinen järjestelmä ja sen varmuuskopio. Käytä aiempaa valtuutettua tiliä ja kirjaa kone, tili, asema ja tutkittavat kansiot. EFS on NTFS-toiminto, ei sama asia kuin NTFS-käyttöoikeudet tai Office-tiedoston salasana. Pelkkä pääsyn epääminen ei todista EFS-salausta.
Lue salaustila
- Avaa Käynnistä, Suorita ja kirjoita
cmdavataksesi komentokehotteen. - Siirry olemassa olevaan datakansioon, esimerkiksi
cd /d "C:\Data". Korvaa esimerkkipolku omalla kansiollasi. - Suorita aluksi vain
cipherilman valitsimia. Windows 2000:n dokumentaatio kuvaa tämän nykyisen kansion ja sen tiedostojen salaustilan näyttämiseksi. - Lue tilat ja kirjaa salatut tiedostot täydellisine polkuineen. Piilotetut ja järjestelmätiedostot ohitetaan oletuksena;
cipher /hnäyttää myös ne. - Tutki muut kansiot ja alikansiot erikseen. Yhden kansion tulos ei ole koko koneen kartoitus. Merkitse selvästi alueet, joihin ei pääse tai joita ei tutkittu.
Älä käytä salaamiseen, salauksen purkuun tai avainten luontiin tarkoitettuja valitsimia kartoituksessa. Erityisesti /e, /d ja /k eivät kuulu pelkkään lukutarkistukseen. Paikallinen ohje cipher /? kuvaa asennetun version; älä siirrä uusia valitsimia Windows 2000:een tarkistamatta.
Dokumentoi avaintarve
EFS-löydöissä kirjaa, mikä olemassa oleva tili avaa tiedoston tallentamatta sitä uudelleen. Avaaminen osoittaa pääsyn tässä istunnossa, ei palautettavuutta siirron jälkeen. Salauksen purkaminen vaatii vastaavan yksityisen avaimen. Salattujen tietojen kopio tai pelkkä julkinen varmenne ei korvaa sitä.
Jos alkuperäinen Windows 2000 Resource Kit on jo saatavilla, Efsinfo voi näyttää lisäksi käyttäjät, palautusagentit ja varmenteet. Microsoft kuvaa sen Resource Kit -työkaluksi, ei joka asennuksen oletusosaksi. Näytetty agentin tunniste ei todista tarvittavan yksityisen avaimen olevan yhä olemassa.
Testaa palautus ennen siirtoa
Pyydä vastuullista ylläpitäjää varmuuskopioimaan oikeat käyttäjä- tai palautusavaimet suojatusti ja tekemään valtuutettu palautuskoe tietokopioilla eristetyssä testiympäristössä. Avainmateriaali ei kuulu kartoitukseen eikä tukiviestiin. Työryhmän ja toimialueen palautusagentit voivat erota; ylläpitäjän oikeudet eivät todista kykyä purkaa salausta.
Älä poista profiileja, luo tilejä uudelleen tai asenna vanhaa järjestelmää uudelleen ennen kuin tiedot ja avaimet on osoitettu yhdessä palautettaviksi. Puuttuva avain tai lukukelvoton testikopio pysäyttää näiden tietojen siirron. Kartoitus itsessään ei pura salausta eikä muuta tiedostoja.
