aeigb 11 Geschrieben 6. Mai 2010 Melden Teilen Geschrieben 6. Mai 2010 Hallo, habe bei einem Notebook ein kurioses Problem und weiß leider nicht mehr weiter: der Benutzer hatte per NTFS verschlüsselte Dateien (wurden im Explorer grün angezeigt). Der Notebook war ein Standalone-Gerät, also keine Domain-Angehörigkeit => war ein privater Notebook. Nun habe ich den Notebook in die Domain aufgenommen unter Zuhilfenahme der SBSConnect-Hilfe meines SBS2008-Servers. Dieser hat den lokalen Benutzer in einen Domain-User umgewandelt und hat das Profil (Hintergrund etc) übernommen. Jetzt kommt der große Knackpunkt: die verschlüsselten Dateien können nicht mehr geöffnet werden, auch nicht mehr als lokaler User (Anmeldung mit vorherigen Benutzernamen und lokal statt Domain). Hat jemand eine Idee, wie ich auf diese Dateien wieder zugreifen kann? Gruß aeigb Zitieren Link zu diesem Kommentar
olc 18 Geschrieben 6. Mai 2010 Melden Teilen Geschrieben 6. Mai 2010 Hi, schau Dir einmal die Ausgabe von "EFSDump" in einem verschlüsselten Verzeichnis an: EFSDump Danach führst Du als betroffener Benutzer einmal den Befehl "cerutil -v -store -user MY" aus und prüfst, ob ein Zertifikat mit dem Thumbprint des EFSDump Exports vorliegt. Falls nicht, muß man weiter schauen... Hast Du es einmal mit dem lokalen "Administrator" versucht? Viele Grüße olc Zitieren Link zu diesem Kommentar
aeigb 11 Geschrieben 11. Mai 2010 Autor Melden Teilen Geschrieben 11. Mai 2010 Hallo olc, war heute beim Kunden vor Ort und habe folgende Dinge ausprobiert: - als lokaler Benutzer den Befehl EFSDump eingegeben - da wurde der korrekte Benutzer ausgegeben - als lokaler Administrator angemeldet und zugegriffen - kein Zugriff Den Befehl cerutil wollte ich ausprobieren, habe ihn aber nicht lokal gefunden, habe auch im Resourcekit gesucht - nicht gefunden. Wo finde ich denn dieses Programm? Gruß aeigb Zitieren Link zu diesem Kommentar
phoenixcp 10 Geschrieben 11. Mai 2010 Melden Teilen Geschrieben 11. Mai 2010 Hallo aeigb Da hat sich Dreckfuhler eingeschlichen, es heißt nicht cerutil sondern certutil. Damit klappts dann mit dem Nachbarn. ;) certutil -v -store -user MY Gruß Carsten Zitieren Link zu diesem Kommentar
olc 18 Geschrieben 11. Mai 2010 Melden Teilen Geschrieben 11. Mai 2010 Danke, Carsten. :) Zitieren Link zu diesem Kommentar
aeigb 11 Geschrieben 12. Mai 2010 Autor Melden Teilen Geschrieben 12. Mai 2010 Hallo, habe als ich das mit Cerutil ausprobiert habe auch schon certutil ausprobiert (dachte mir sowas schon), aber auch dieser Befehl wurde nicht gefunden. Ich habe auch auf mehreren Windows-XP-PCs nicht gefunden, wo muss ich es denn downloaden bzw. von wo kann ich es installieren. Gruß aeigb Zitieren Link zu diesem Kommentar
olc 18 Geschrieben 12. Mai 2010 Melden Teilen Geschrieben 12. Mai 2010 Hi, wenn es nichtt drauf ist, installiere das Adminpak.msi temporär (guter Weg) oder kopiere von einem DC die Dateien certutil.exe, certcli.dll und certadm.dll auf den Client (schlechter Weg). Viele Grüße olc Zitieren Link zu diesem Kommentar
aeigb 11 Geschrieben 22. Juli 2010 Autor Melden Teilen Geschrieben 22. Juli 2010 Hallo, habe mit ein paar Kollegen gesprochen und diverse Dinge ausprobiert. Die haben ein Programm, mit welchem das relativ problemlos möglich war, hat von der Platte alles verschlüsselte mit dem Key und Passwort runtergeholt. Danke für Eure Unterstützung. Gruß aeigb Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.