指定EFS恢复代理证书

简介:
1.1.1 指定恢复代理证书

为了防止个别用户帐户的EFS证书丢失,造成加密的数据不可访问,您可以在创建数据恢复代理证书。该用户代理程序可以恢复该部门的或整个域的用户加密的文件。

示例:给域中所有计算机指定一个数据恢复代理证书。

1. 以域管理员的身份登录DCServer。

2. 点击“开始”à“程序”à“管理工具”à“组策略管理”。

3. 在组策略管理对话框中,如图,右击“Default Domain Policy”,点击“编辑”。

提示:该组策略默认连接在域级别上,因此影响到域中所有的计算机,如果您想对销售部门的计算机指定数据恢复代理证书,您可以创建新的组策略,并将该组策略连接到销售部门的组织单元。

4. 在组策略编辑管理器对话框,如图,右击“加密文件系统”,点击“创建数据恢复代理程序”。

clip_image002

clip_image004

5. 您会看到ESS-DCSERVER-CA发给administrator的文件恢复证书。

6. 双击该证书,您会看到证书的目的:文件恢复,并且能看到您有一个域该证书对应的私钥。

7. 关闭组策略编辑器。

clip_image006

clip_image008

8. 打开IE属性,在内容标签下,点击“证书”按钮,在证书对话框,选中文件恢复证书,点击“导出”按钮。

9. 在导出向导对话框中,选择“是,导出私钥”,点击“下一步”。

clip_image010

clip_image012

10. 在文件格式对话框,点击“下一步”。

11. 在密钥对话框中,输入密钥,点击“下一步”。

clip_image014

clip_image016

12. 再出现的对话框中,输入存储证书路径和文件名,完成导出。

注:将导出的恢复代理证书妥善保存起来,为了安全期间,现在您可以删除存储在域控制器上的恢复代理证书了。

clip_image018

13. 在Research计算机运行gpupdate /force 刷新组策略。

clip_image020

14. 在“hanLG EFS”文件夹中创建一个记事本文件“second test.txt”。

15. 切换用户,以域管理员登录Research,双击“Seond test.txt”,您将会发现拒绝访问。

16. 导入从DCServer计算机上将恢复代理证书拷贝到Research计算机。打开IE属性对话框,在内容标签下,点击“证书”按钮。

17. 在证书对话框中,点击“导入”,浏览到证书,输入密码,将恢复代理证书导入。

 

clip_image022

18. 双击“second test.txt”文件,您能打开。

19. 双击“hanLG test.txt”文件,提示拒绝访问。

提示:恢复代理证书只能解密那些指定恢复代理证书的组策略应用以后的加密的文件。因此不能解密“hanLG test.txt”文件。



本文转自 onesthan 51CTO博客,原文链接:http://blog.51cto.com/91xueit/1115011,如需转载请自行联系原作者

相关文章
|
1月前
|
存储 消息中间件 传感器
数据仓库是什么?数据仓库和ODS、数据集市有什么区别?
本文厘清数据仓库架构中三大核心概念:ODS(操作型数据存储)是贴源、低延迟的数据缓冲区;数据仓库(DW)是面向主题、集成、非易失的中央分析平台;数据集市(DM)是面向部门、轻度汇总的主题小库。三者构成“采集—整合—服务”闭环,是企业数据架构的基石。
|
小程序 前端开发 数据挖掘
嘘!市面上短视频(douyin)“去水印”的工具原来是这样实现的
现在视频号非常火热,之前在做抖音和快手的人就直接把之前的视频直接搬运过来了。但是从抖音app下载的视频都是带官方水印的?这个是怎么去掉的?哦,不对,他们应该都有保 留原视频的吧。但是还有很多人是直接搬运别人的视频的,那他们是怎么去水印的呢? 其实早就有很多现成的工具,如小程序、去水印app都能直接去水印,甚至还有收费的。
3499 1
嘘!市面上短视频(douyin)“去水印”的工具原来是这样实现的
Dataset之Boston:Boston波士顿房价数据集的简介、下载、使用方法之详细攻略
Dataset之Boston:Boston波士顿房价数据集的简介、下载、使用方法之详细攻略
|
6月前
|
存储 缓存 运维
Windows设备停止错误代码43 怎么解决
Windows错误代码43表示系统检测到设备(如显卡、蓝牙或USB设备)报告问题,是 Windows 操作系统中常见的设备管理器错误,当系统检测到某个硬件设备无法正常工作时,便会显示错误信息‌通常由硬件故障或驱动程序损坏引起‌。
1391 0
|
11月前
|
人工智能 自然语言处理 API
构建可落地的企业AI Agent,背后隐藏着怎样的技术密码?
三桥君深入解析企业AI Agent技术架构,涵盖语音识别、意图理解、知识库协同、语音合成等核心模块,探讨如何实现业务闭环与高效人机交互,助力企业智能化升级。
476 6
|
8月前
|
开发工具 C++ 开发者
如何判断电脑上已安装了哪些版本的VC运行库?
本文介绍如何检测电脑中已安装的VC运行库(Microsoft Visual C++ Redistributable)版本,涵盖图形界面、命令行、注册表、批处理脚本及专业工具五种方法,适用于不同技术水平用户,帮助准确识别VC++各版本(如2010、2013、2015-2022)及系统架构(x86/x64),确保软件兼容性。
3069 12
|
数据挖掘 程序员 数据安全/隐私保护
解锁PDF潜力:9个Python库让你的文档处理更高效
程序员晚枫分享了Python处理PDF的9个第三方库,包括PyPDF2、pdfrw、ReportLab、pikepdf、pdfplumber、pdfminer.six、PyMuPDF、popdf和borb,各具优缺点。选择时需考虑应用场景、功能需求、库的维护状态和开源协议。例如,pdfplumber擅长内容提取,而ReportLab和PyMuPDF适用于创建和修改内容。
3726 7
|
边缘计算 网络协议 物联网
探索未来网络:从IPv4到IPv6的技术革新与挑战
本文旨在探讨互联网协议从IPv4向IPv6演进的必然性,分析这一转变背后的技术驱动因素,并阐述IPv6相较于IPv4在地址空间、安全性、效率及未来技术适应性方面的优势。同时,文章也讨论了在IPv4向IPv6过渡过程中面临的主要挑战,包括兼容性问题、网络安全风险、成本考量以及技术实施的复杂性。通过案例分析,本文进一步说明了全球范围内不同规模组织如何成功实施IPv6转换,以及从中学到的经验教训。最后,本文预测了IPv6在未来互联网发展中的潜在影响,强调了其对于支持物联网(IoT)、5G及边缘计算等新兴技术的关键作用,同时指出了仍需解决的开放性问题和研究方向。
665 27
|
监控 安全 网络安全
使用 Scapy 库编写 ICMP 洪水脚本
使用 Scapy 库编写 ICMP 洪水脚本
使用 Scapy 库编写 ICMP 洪水脚本
|
移动开发 Java Windows
Java 匹配\r 和 \n 的正则表达式如何编写
【10月更文挑战第19天】Java 匹配\r 和 \n 的正则表达式如何编写
1279 3