Un fichier qui s’ouvre normalement sous Windows 2000 peut être chiffré avec EFS. Le système le déchiffre de façon transparente pour l’utilisateur autorisé connecté. Après réinstallation ou perte du profil, ces mêmes données peuvent devenir illisibles. Ce guide inventorie un ancien système existant ; il ne demande pas de le reconnecter à Internet.
Préparer sans rien modifier
Préservez le système original et sa sauvegarde. Utilisez le compte autorisé habituel et notez ordinateur, compte, lecteur et dossiers à examiner. EFS est une fonction NTFS, distincte des autorisations NTFS ou d’un mot de passe dans un fichier Office. Un accès refusé ne prouve pas à lui seul un chiffrement EFS.
Lire l’état du chiffrement
- Dans Démarrer, Exécuter, saisissez
cmdpour ouvrir une invite de commandes. - Placez-vous dans un dossier existant, par exemple
cd /d "C:\Donnees". Remplacez ce chemin d’exemple par le vôtre. - Exécutez d’abord seulement
cipher, sans option. La documentation Windows 2000 décrit l’affichage de l’état du chiffrement du dossier courant et de ses fichiers. - Lisez les états et relevez les fichiers chiffrés avec leur chemin complet. Les fichiers cachés et système sont omis par défaut ;
cipher /hles affiche également. - Examinez séparément les autres dossiers et sous-dossiers. Le résultat d’un seul dossier n’est pas un inventaire complet du poste. Signalez explicitement les zones inaccessibles ou non vérifiées.
N’utilisez pas d’options de chiffrement, déchiffrement ou création de clés pendant cet inventaire. Notamment, /e, /d et /k n’appartiennent pas à ce contrôle en lecture seule. L’aide locale cipher /? décrit la version installée ; ne transposez pas sans vérification les options modernes à Windows 2000.
Documenter les clés nécessaires
En présence d’EFS, notez quel compte existant peut ouvrir un fichier sans le réenregistrer. L’ouverture prouve l’accès dans cette session, pas la récupération après migration. Le déchiffrement exige la clé privée correspondante. Une copie des données chiffrées ou un simple certificat public ne la remplace pas.
Si le Windows 2000 Resource Kit original est déjà disponible, Efsinfo peut aussi afficher utilisateurs, agents de récupération et certificats. Microsoft l’identifie comme un outil du Resource Kit, pas comme un composant à supposer présent partout. L’identité affichée d’un agent ne prouve pas que sa clé privée existe encore.
Tester la récupération avant le transfert
Demandez à l’administrateur responsable de sauvegarder les bonnes clés utilisateur ou de récupération de manière protégée, puis de tester une récupération autorisée sur des copies dans un environnement isolé. Les clés ne doivent pas figurer dans l’inventaire ni dans un message de support. Les agents de groupe de travail et de domaine peuvent différer ; les droits administrateur ne prouvent pas la capacité de déchiffrement.
Tant que la récupération conjointe des données et clés n’est pas démontrée, ne supprimez pas les profils, ne recréez pas les comptes et ne réinstallez pas le système. Une clé manquante ou une copie de test illisible bloque la migration de ces données. L’inventaire lui-même ne déchiffre ni ne modifie les fichiers.
