如何在 Windows Server 2003、Windows 2000 和 Windows XP 中备份恢复代理的加密文件系统 (EFS) 私钥...

本 文介绍了如何在运行 Microsoft Windows Server 2003、Microsoft Windows 2000 或 Microsoft Windows XP 的计算机上备份恢复代理加密文件系统 (EFS) 私钥。当位于本地计算机上的 EFS 私钥副本丢失时,请使用恢复代理的私钥恢复数据。本文包含有关如何使用证书导出向导从工作组成员计算机以及从基于 Windows Server 2003 或 Windows 2000 的域控制器中导出恢复代理的私钥的信息。
回到顶端

简介

本文介绍了如何在 Windows Server 2003、Windows 2000 和 Windows XP 中备份恢复代理加...

本文介绍了如何在 Windows Server 2003、Windows 2000 和 Windows XP 中备份恢复代理加密文件系统 (EFS) 私钥。当位于本地计算机上的 EFS 私钥副本丢失时,您可以使用恢复代理的私钥恢复数据。

您可以使用 EFS 加密数据文件以阻止未经授权的访问。EFS 使用动态生成的加密密钥来加密文件。文件加密密钥 (FEK) 使用 EFS 公钥加密,并且作为名为数据加密字段 (DDF) 的 EFS 属性添加到文件。要解密 FEK,您必须具有“公钥-私钥”对的相应 EFS 私钥。解密 FEK 后,就可以使用 FEK 解密文件。

如果 EFS 私钥丢失,可以使用恢复代理来恢复加密的文件。每次加密文件时,FEK 也将使用恢复代理的公钥进行加密。加密 FEK 将附加到具有副本的文件,此副本使用数据恢复字段 (DRF) 中的 EFS 公钥进行加密。如果使用的是恢复代理的私钥,则可以解密 FEK,然后解密文件。

默认情况下,如果运行 Microsoft Windows 2000 Professional 的计算机是工作组的成员或 Microsoft Windows NT 4.0 域的成员,则第一个登录此计算机的本地管理员将被指定为默认的恢复代理。默认情况下,如果运行 Windows XP 或 Windows 2000 的计算机是 Windows Server 2003 域或 Windows 2000 域的成员,则此域中第一个域控制器上的内置管理员帐户将被指定为默认的恢复代理。

注意,运行 Windows XP 且为工作组成员的计算机不具有默认的恢复代理。您必须手动创建本地恢复代理。 有关更多信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
255026  (http://support.microsoft.com/kb/255026/ ) 本地管理员不总是默认加密文件系统的恢复代理


重要说明:将私钥导出到软盘或其他可移动媒体后,请将此软盘或媒体存放在安全位置。如果有人能够获取您的 EFS 私钥,则他也能够访问您的加密数据。

回到顶端

从工作组成员计算机中导出恢复代理的私钥

要从工作组成员计算机中导出恢复代理的私钥,请按照下列步骤操作:
  1. 使用恢复代理的本地用户帐户登录到计算机。
  2. 单击开始,单击运行,键入 mmc,然后单击确定
  3. 在“文件”菜单上,单击“添加/删除管理单元”,然后单击“添加”。
  4. 在“可用的独立管理单元”下,单击“证书”,然后单击“添加”。
  5. 单击“我的用户帐户”,然后单击“完成”。
  6. 单击“关闭”,然后单击“确定”。
  7. 双击“证书 – 当前用户”,双击“个人”,然后双击“证书”。
  8. 在“预期目的”列中找到显示“文件恢复”(无引号)一词的证书。
  9. 右键单击在步骤 8 中找到的证书,指向“所有任务”,然后单击“导出”。“证书导出向导”将启动。
  10. 单击“下一步”。
  11. 单击“是,导出私钥”,然后单击“下一步”。
  12. 单击“个人信息交换 - PKCS #12 (.PFX)”。

    注意:我们极力建议您单击以选中“启用强保护(要求 IE 5.0、NT 4.0 SP4 或更高版本)”复选框,从而防止他人对您的私钥进行未经授权的访问。

    如果您单击以选中“如果导出成功,删除密钥”复选框,则私钥将从计算机删除,并且无法解密所有加密文件。
  13. 单击“下一步”。
  14. 指定密码,然后单击“下一步”。
  15. 指定要导出证书和私钥的文件名和位置,然后单击“下一步”。

    注意:我们建议您将文件备份到磁盘或可移动媒体设备,然后将备份存储在可以确认备份的物理安全的位置。
  16. 验证在“正在完成证书导出向导”页面上显示的设置,然后单击“完成”。
回到顶端

导出域恢复代理的私钥

域 中的第一个域控制器包含内置管理员配置文件,其中包含用于域的默认恢复代理的公共证书和私钥。公共证书被导入到默认的域策略,并使用组策略应用到域客户 端。如果管理员配置文件或第一个域控制器不再可用,则用于解密加密文件的私钥将丢失,且文件不可以通过恢复代理进行恢复。

要找到加密数据恢复策略,请在组策略对象编辑器管理单元中打开默认的域策略,依次展开“计算机配置”、“Windows 设置”、“安全设置”和“公钥策略”。

要导出域恢复代理的私钥,请按照下列步骤操作:
  1. 找到在域中提升的第一个域控制器。
  2. 使用内置管理员帐户登录到域控制器。
  3. 单击开始,单击运行,键入 mmc,然后单击确定
  4. 在“文件”菜单上,单击“添加/删除管理单元”,然后单击“添加”。
  5. 在“可用的独立管理单元”下,单击“证书”,然后单击“添加”。
  6. 单击“我的用户帐户”,然后单击“完成”。
  7. 单击“关闭”,然后单击“确定”。
  8. 双击“证书 – 当前用户”,双击“个人”,然后双击“证书”。
  9. 在“预期目的”列中找到显示“文件恢复”(无引号)一词的证书。
  10. 右键单击在步骤 9 中找到的证书,指向“所有任务”,然后单击“导出”。“证书导出向导”将启动。
  11. 单击“下一步”。
  12. 单击“是,导出私钥”,然后单击“下一步”。
  13. 单击“个人信息交换 - PKCS #12 (.PFX)”。

    注意:我们极力建议您单击以选中“启用较强保护(要求 IE 5.0、NT 4.0 SP4 或更高版本)”复选框,从而防止他人对您的私钥进行未经授权的访问。

    如果您单击以选中“如果导出成功,删除密钥”复选框,则此私钥将从域控制器删除。作为最佳做法,我们建议您使用此选项。只在需要恢复代理的私钥来恢复文件的情况下,才安装恢复代理的私钥。在所有其他时间内,导出并脱机存储恢复代理的私钥以维护其安全性。
  14. 单击“下一步”。
  15. 指定密码,然后单击“下一步”。
  16. 指定要导出证书和私钥的文件名和位置,然后单击“下一步”。

    注意:我们建议您将文件备份到磁盘或可移动媒体设备,然后将备份存储在可以确认备份的物理安全的位置。
  17. 验证在“正在完成证书导出向导”页面上显示的设置,然后单击“完成”。
回到顶端

转载于:https://www.cnblogs.com/fengju/archive/2009/04/17/6173894.html

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/264355.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

你可能从未听过的 Linux 发行版

Hanthana Linux 官方主页:http://www.hanthana.org Hanthana Linux 基于 Fedora,主要面向 IT 教育,默认包含额外的编/解码器及多媒体播放器。它提供可安装到硬盘的 LiveDVD,支持 i686 和 x86_64 架构。 ROSA Linux 官方主页&#…

从壹开始 [vueAdmin后台] 之三 || 动态路由配置 项目快速开发

回顾 今天VS 2019正式发布,实验一波,你安装了么?Blog.Core 预计今天会升级到 Core 3.0 版本。 哈喽大家周三好!本来今天呢要写 Id4 了,但是写到了一半,突然有人问到了关于 Blog.Admin 管理后台的一些问题&a…

c语言支持默认参数吗,嵌入式C语言可以带“默认参数”的函数吗

描述(文章来源:嵌入式时代)使用C开发过程序时,定义函数可以指定默认参数,例如 void fun(int x, int y3); 在调用 fun() 时第二个参数可以不传递,此时 fun() 函数默认第二个参数等于 3,例如 f(1) 就相当于 f(1,3)。这是…

《从零开始学习ASP.NET MVC 1.0》-开天辟地入门篇

《从零开始学习ASP.NET MVC 1.0》 文章导航 (一) 开天辟地入门篇 (二) 识别URL的Routing组件 (三) Controller/Action 深入解析与应用实例 (四) View/Model 全解 (五) ViewEngine 深入解析与应用实例 一.摘要 随着ASP.NET MVC 1.0版本的正式发布, 我将本系列文章也更新到了1.0,…

制作放两个小图片的按钮 - 回复 xhui 的问题

为什么80%的码农都做不了架构师?>>> 问题来源: http://www.cnblogs.com/del/archive/2009/03/12/1409708.html#1475240 本例效果图: 自定义的类(TMyButton): unit Unit2;interfaceusesWindows, Messages, Classes, Graphics, StdCtrls;typeTMyButton c…

c语言 指针 pdf,深入理解c指针 PDF扫描版[33MB]

深入理解C指针 内容简介:深入理解C指针和内存管理,提升编程效率!这是一本实战型图书,通过它,读者可以掌握指针动态操控内存的机制、对数据结构的增强支持,以及访问硬件等技术。本书详细阐述了如何在数组、字…

使用SQL Server 2008提供的表分区向导

表分区(Partition Table)是自从SQL Server 2005就开始提供的功能,解决的问题是大型表的存储和查询。 我们之前大致的语法是这样的 -- -- 演示:陈希章 -- 如何创建分区函数 -- 如何创建分区架构 -- 如何创建分区表 -- alter database adventu…

唤醒控件曾经拥有的能力

为什么80%的码农都做不了架构师?>>> 控件的祖先 TControl 有很多功能, 但它的有些子孙确丧失了很多(为了专用). 譬如 TBevel 就没有把一些常规的事件继承下来, 那些没有被继承的功能一般都隐藏在 protected 区, 如果重新继承是可以使用的. 这里尝试了另…

c语言掌上通,计算机二级C语言掌上通在哪下载安装?计算机掌上通好用吗?

计算机二级C语言掌上通在哪下载安装?计算机二级C语言掌上通好用吗?相信很多想要考计算机二级C语言的学生都在努力的复习背题库,而现在只要使用计算机二级C语言掌上通就能够随时随地刷题了。一、计算机二级C语言掌上通怎么下载1、滑动手机&…

[原]RHCS集群的服务切换测试札记

估计使用Red Hat或者CentOS做HA集群的朋友多数都会选择RedHat Cluster Suite(RHCS)这个套件来做吧。本篇主要记录构建及测试时候的情况。 poweroff 和 reboot 这种常规操作的服务切换取决于 recovery"relocate" 这个参数,在图形化界…

理解 Delphi 的类(十) - 深入方法[17] - 提前声明

为什么80%的码农都做不了架构师?>>> //要点17: 如果前面的方法要调用后面的方法, 后面的方法需要提前声明 function MyFunB(x: Integer): Integer; forward; {使用 forward 指示字提前声明}function MyFunA(x: Integer): Integer; beginResult : MyFunB…

本地仓库推送到远程仓库:fatal: refusing to merge unrelated histories

最近,在操作git的时候,遇到各种问题,下面总结一下。 最开始,我不是先把远程仓库拉取到本地 ,而是直接在本地先创建一个仓库,再git remote add添加远程仓库。 当然,gitee官方还是有操作指南&…

C#开发微信门户及应用(18)-微信企业号的通讯录管理开发之成员管理

在上篇随笔《C#开发微信门户及应用(17)-微信企业号的通讯录管理开发之部门管理》介绍了通讯录的部门的相关操作管理,通讯录管理包括部门管理、成员管理、标签管理三个部分,本篇主要介绍成员的管理操作,包括创建、删除、更新、获取、获取部门成…

转载--【笔记】Asp.Net构架(Http请求处理流程)

转载--【笔记】Asp.Net构架(Http请求处理流程) 最近接触了一些Asp.Net开发人员,在聊到技术的时候,发现很多的Asp.Net开发人员都不明白在ASP.NET中一个页面请求的处理流程,今天自己在反思的过程中,发现我自己对这个也是一知半解&am…

SSL/TLS协议运行机制的概述

互联网的通信安全,建立在SSL/TLS协议之上。 本文简要介绍SSL/TLS协议的运行机制。文章的重点是设计思想和运行过程,不涉及具体的实现细节。如果想了解这方面的内容,请参阅RFC文档。 一、作用 不使用SSL/TLS的HTTP通信,就是不加密的…

margin塌陷

一:什么是margin塌陷 在标准文档流中,竖直方向的margin会出现叠加现象(水平方向不会塌陷),两个margin紧挨着,中间没有border或者paddingmargin直接接触,就产生了合并表现为较大的margin会覆盖掉…

Redis链表实现

链表在 Redis 中的应用非常广泛, 比如列表键的底层实现之一就是链表: 当一个列表键包含了数量比较多的元素, 又或者列表中包含的元素都是比较长的字符串时, Redis 就会使用链表作为列表键的底层实现。除了链表键之外, …

linux optimizer,linux命令1—安装optimizer(示例代码)

ZendChina官方:下面介绍一下关于在linux环境下Zend Optimizer 3.3的安装方法。本篇文章是基于RHEL5架构的linux系统。(1)ZendOptimizer 3.3.3版本的安装。ZendOptimizer 3.3.3下载地址:安装:# wget http://down1.chinaunix.net/distfiles/Zen…

LINQ to SharePoint 试用感受, 欢迎讨论~

目前项目需要比较复杂的查询功能, 如果直接写CAML的话以后维护非常麻烦, 然后暂时用LINQ to SharePoint替代之~ URL: http://linqtosharepoint.codeplex.com/ 最大的优点是我不用写CAML了, 非常容易实现一些简单的查询…

ps4移植android游戏,把PS4游戏《Apex英雄》《只狼》搬到安卓手机上玩,这招够简单!...

近期,索尼抢先其他平台,在PlayStaion官方网站发布新信息,使各大主流射击游戏平均流失率达到57%的大逃杀游戏《Apex英雄》,本赛季会加入两名新角色,一位是刚更新的辛烷,另一位会在本赛季结束前推出。根据此前…