Windows 2000: finn EFS-krypterte filer før migrering

En fil som åpnes normalt i Windows 2000, kan likevel være EFS-kryptert. Systemet dekrypterer den automatisk for den autoriserte brukeren som er logget på. Etter reinstallasjon eller tap av profilen kan de samme dataene derfor bli uleselige. Veiledningen kartlegger et eksisterende gammelt system; den ber ikke om å koble det til internett igjen.

Forbered uten endringer

Bevar det opprinnelige systemet og sikkerhetskopien. Bruk den tidligere autoriserte kontoen og noter maskin, konto, stasjon og mapper. EFS er en NTFS-funksjon, ikke det samme som NTFS-rettigheter eller et passord i en Office-fil. Nektet tilgang beviser ikke alene EFS-kryptering.

Les krypteringsstatus

  1. Åpne Start, Kjør og skriv cmd for å åpne ledeteksten.
  2. Bytt til en eksisterende datamappe, for eksempel cd /d "C:\Data". Erstatt eksempelbanen med din mappe.
  3. Kjør først bare cipher uten brytere. Windows 2000-dokumentasjonen beskriver dette som visning av krypteringsstatus for gjeldende mappe og filene i den.
  4. Les status og noter krypterte filer med full bane. Skjulte filer og systemfiler utelates normalt; cipher /h viser også disse.
  5. Undersøk andre mapper og undermapper separat. Resultatet fra én mappe er ikke en fullstendig oversikt over maskinen. Marker uttrykkelig utilgjengelige eller ikke undersøkte områder.

Ikke bruk brytere for kryptering, dekryptering eller opprettelse av nøkler under kartleggingen. Særlig /e, /d og /k hører ikke hjemme i lesekontrollen. Lokal hjelp, cipher /?, beskriver installert versjon; ikke overfør moderne brytere til Windows 2000 uten kontroll.

Dokumenter nøkkelbehovet

Ved EFS-funn noterer du hvilken eksisterende konto som kan åpne filen uten å lagre den på nytt. Åpning viser tilgang i denne økten, ikke gjenoppretting etter migrering. Dekryptering krever riktig privat nøkkel. En kopi av krypterte data eller bare et offentlig sertifikat erstatter den ikke.

Hvis det opprinnelige Windows 2000 Resource Kit allerede er tilgjengelig, kan Efsinfo også vise brukere, gjenopprettingsagenter og sertifikater. Microsoft beskriver det som et Resource Kit-verktøy, ikke som noe som finnes i enhver installasjon. En vist agentidentitet beviser ikke at den nødvendige private nøkkelen fortsatt finnes.

Test gjenoppretting før flytting

La ansvarlig administrator sikkerhetskopiere riktige bruker- eller gjenopprettingsnøkler beskyttet og utføre en autorisert prøve på datakopier i et isolert testmiljø. Nøkkelmateriale skal ikke inn i oversikten eller en supportmelding. Arbeidsgruppe- og domeneagenter kan være ulike; administratorrettigheter beviser ikke evne til dekryptering.

Ikke fjern profiler, opprett kontoer på nytt eller reinstaller systemet før data og nøkler beviselig kan gjenopprettes sammen. Manglende nøkkel eller uleselig testkopi stopper migreringen av disse dataene. Selve kartleggingen dekrypterer eller endrer ingen filer.

Kilder