指定EFS恢复代理证书

简介:
1.1.1 指定恢复代理证书

为了防止个别用户帐户的EFS证书丢失,造成加密的数据不可访问,您可以在创建数据恢复代理证书。该用户代理程序可以恢复该部门的或整个域的用户加密的文件。

示例:给域中所有计算机指定一个数据恢复代理证书。

1. 以域管理员的身份登录DCServer。

2. 点击“开始”à“程序”à“管理工具”à“组策略管理”。

3. 在组策略管理对话框中,如图,右击“Default Domain Policy”,点击“编辑”。

提示:该组策略默认连接在域级别上,因此影响到域中所有的计算机,如果您想对销售部门的计算机指定数据恢复代理证书,您可以创建新的组策略,并将该组策略连接到销售部门的组织单元。

4. 在组策略编辑管理器对话框,如图,右击“加密文件系统”,点击“创建数据恢复代理程序”。

clip_image002

clip_image004

5. 您会看到ESS-DCSERVER-CA发给administrator的文件恢复证书。

6. 双击该证书,您会看到证书的目的:文件恢复,并且能看到您有一个域该证书对应的私钥。

7. 关闭组策略编辑器。

clip_image006

clip_image008

8. 打开IE属性,在内容标签下,点击“证书”按钮,在证书对话框,选中文件恢复证书,点击“导出”按钮。

9. 在导出向导对话框中,选择“是,导出私钥”,点击“下一步”。

clip_image010

clip_image012

10. 在文件格式对话框,点击“下一步”。

11. 在密钥对话框中,输入密钥,点击“下一步”。

clip_image014

clip_image016

12. 再出现的对话框中,输入存储证书路径和文件名,完成导出。

注:将导出的恢复代理证书妥善保存起来,为了安全期间,现在您可以删除存储在域控制器上的恢复代理证书了。

clip_image018

13. 在Research计算机运行gpupdate /force 刷新组策略。

clip_image020

14. 在“hanLG EFS”文件夹中创建一个记事本文件“second test.txt”。

15. 切换用户,以域管理员登录Research,双击“Seond test.txt”,您将会发现拒绝访问。

16. 导入从DCServer计算机上将恢复代理证书拷贝到Research计算机。打开IE属性对话框,在内容标签下,点击“证书”按钮。

17. 在证书对话框中,点击“导入”,浏览到证书,输入密码,将恢复代理证书导入。

 

clip_image022

18. 双击“second test.txt”文件,您能打开。

19. 双击“hanLG test.txt”文件,提示拒绝访问。

提示:恢复代理证书只能解密那些指定恢复代理证书的组策略应用以后的加密的文件。因此不能解密“hanLG test.txt”文件。



本文转自 onesthan 51CTO博客,原文链接:http://blog.51cto.com/91xueit/1115011,如需转载请自行联系原作者

相关文章
|
小程序 安全 网络安全
申请免费 SSL 证书为您的小程序加密通信
申请免费 SSL 证书为您的小程序加密通信
234 0
|
存储 安全 网络安全
|
7月前
|
安全 网络协议 网络安全
【红队APT】反朔源&流量加密&CS&MSF&证书指纹&C2项目&CDN域前置
【红队APT】反朔源&流量加密&CS&MSF&证书指纹&C2项目&CDN域前置
159 1
|
8月前
|
存储 弹性计算 运维
客户端证书自动颁发脚本
【4月更文挑战第30天】
60 1
|
安全 数据安全/隐私保护
使用openssl 模拟ca进行证书的申请和颁发,并使用证书部署网站的安全连接访问,即https的加密通信
使用openssl 模拟ca进行证书的申请和颁发,并使用证书部署网站的安全连接访问,即https的加密通信
86 0
|
tengine Ubuntu 应用服务中间件
【有图】大厂超详细阿里云——安装PFX格式证书【SSL认证】教程流出
【有图】大厂超详细阿里云——安装PFX格式证书【SSL认证】教程流出
339 0
【有图】大厂超详细阿里云——安装PFX格式证书【SSL认证】教程流出
|
存储 API 网络安全
利用FreeNas创建WebDAV共享并实现ssl加密
利用FreeNas创建WebDAV共享并实现ssl加密
1351 1
利用FreeNas创建WebDAV共享并实现ssl加密
|
存储 安全 数据安全/隐私保护
注意:2022年11月15日起,代码签名证书私钥均需存储在硬件加密模块中!
近日,CA/B论坛对代码签名证书私钥做出了变更要求:证书密钥对必须在达到FIPS 140-2 Level 2 或EAL4+通用标准以及更高标准的硬件加密模块中生成并存储。此次变更旨在增强保护代码签名证书私钥。
注意:2022年11月15日起,代码签名证书私钥均需存储在硬件加密模块中!
|
存储 数据安全/隐私保护