当前位置:首页 > CN2资讯 > 正文内容

EFS恢复代理初探。

2天前CN2资讯
        Windows 2000时代,Administrator用户默认是EFS的恢复代理。到了Windows XP,工作组模式下默认是没有恢复代理的,恢复代理需要我们自己去设置。下面是步骤:          1.要做恢复代理,需生成administrator的恢复代理证书和密钥。我这里就不切换到administrator用户了,我指定我当前用户smile为恢复代理。          开始,运行,cmd。使用cipher.exe命令生成证书。我们将密钥和证书生成到C盘的根目录下。 ---------------------
C:\Documents and Settings\Smile>cipher.exe  /r:c:\
请键入密码来保护 .PFX 文件:
请重新键入密码来进行确认:
.CER 文件已成功创建。
.PFX 文件已成功创建。 C:\Documents and Settings\Smile>   -----------------------           2.设置组策略,指定smile为恢复代理。 a. b.在弹出的向导中选择下一步,点击浏览,选择我们刚生成的证书 c.点击下一步,完成。          3.加密一个文件。           切换到另一个用户,选择一个文件,右键,属性,高级,加密文件。     加密后再次查看该文件属性,可以看到smile已经是该文件的恢复代理了。 4.切换回smile,去掉刚才被加密的文件的加密复选框,确定,发现拒绝访问!无法解密。 5.何解呢?经查阅,我们需要把我们第一步生成的证书安装到系统中。选择我们导出的证书,右键,安装。根据向导安装证书。 6.再次解密刚才加密的文件,确发现依然拒绝!我们导入了证书为什么不行呢?!难道微软的EFS有BUG?!网上也很少关于恢复代理如何解密文件。经过一番摸索后,终于发现,我们在生成EFS恢复代理证书时候,一共生成了两个文件,除了证书以外,还有一个PFX文件。我们在安装证书时,应通过我们导出来的PFX文件导入证书,PFX包含了我们的私钥和个人信息!右键选择PFX文件,选择安装PFX。根据向导,安装我们的证书。图就不截了。解密被加密的文件,成功!   这是笔者从现象来探讨这个问题,但是没有看到本质,还需进一步研究。另在活动目录下,EFS的恢复代理默认是domain administrator,还要进一步研究,下次继续发。
    你可能想看:

    扫描二维码推送至手机访问。

    版权声明:本文由皇冠云发布,如需转载请注明出处。

    本文链接:https://www.idchg.com/info/25091.html

    分享给朋友:

    “EFS恢复代理初探。” 的相关文章

    解决Hostodo官网无法打开的问题的有效方法

    在使用 Hostodo 官网时,偶尔会遇到无法打开的情况。这种情况可能让人感到无助,尤其是当你迫切需要访问相关信息时。让我来分享一些常见原因,帮助你更好地理解。 首先,服务器的维护或故障是一个普遍的原因。当网站进行定期更新或修复时,服务器可能会暂时不可用。通常,官方会提前通知用户,然而,有时我们无法...

    OwoCloud:提升工作效率的全能云服务平台

    OwoCloud的定义与背景 我一直对技术的变化感到兴奋,特别是在云计算领域。OwoCloud就是这样一个令人振奋的产品。简单而言,OwoCloud是一个全面的云服务平台,它为用户提供了数据存储、管理以及协作的工具。无论是企业、学术机构还是个人用户,都可以利用这些功能来提升效率和组织能力。我发现,O...

    探索VPS:虚拟专用服务器的优势与使用技巧

    说到VPS,许多人可能会感到陌生。其实,它是“虚拟专用服务器”(Virtual Private Server)的缩写。简单来讲,VPS就是一种把一台物理服务器划分成多个虚拟服务器的技术。每个虚拟服务器都有自己独立的操作系统、资源和配置,这为用户提供了高度个性化的设置选项。 在我的经历中,VPS的工作...

    全面掌握路由测试:提升网络性能的关键技术与工具

    路由测试的定义 路由测试,简单来说,就是对网络路由器性能和功能进行的一系列评估和验证。它帮助我们了解网络设备如何处理数据包,从而保证信息在传输过程中的安全和高效。这项测试通常涉及到监测路由器的各种指标,比如数据包的转发速度、延迟和网络稳定性,以确保设备符合预期的性能标准。 当我第一次接触路由测试时,...

    掌握PVM: 并行虚拟机在高效计算中的应用与优势

    什么是PVM PVM,全称为“并行虚拟机”(Parallel Virtual Machine),是一种软件架构,用于多台计算机之间的并行计算。这种技术使得不同的计算机可以连接在一起,像一个单一的超级计算机一样共同完成任务。想象一下,你在进行一个复杂的计算,它需要大量的时间和资源。通过PVM,你可以将...

    AS4134:全球互联网中的自主系统与数据传输的未来

    什么是AS4134? AS4134是一个全球互联网中的自治系统编号,这个编号用于标识网络中的各种自治系统。让我简单说一下,自治系统可以被理解为单一的网络或网络集合,在运行自己的路由协议时相对独立。AS4134作为其中的一部分,协助数据在互联网中高效而安全地传输。当你在网上冲浪时,实际上是在通过多个这...