Технический форум

Технический форум (http://www.tehnari.ru/)
-   Windows 7 (http://www.tehnari.ru/f51/)
-   -   После переустановки Windows 7 пропал доступ к фото (http://www.tehnari.ru/f51/t60350/)

Артём 01.12.2011 20:09

Цитата:

Сообщение от Litoi (Сообщение 627229)
У меня нет ключей.

А между тем Max предложил вам очень даже дельные советы...
Вчитайтесь и подумайте, что мы имеем:
1) Файлы, зашифрованные EFS;
2) Отсутствие сертификата и ключа для расшифровки;

Решение:


Цитата:

1) Чтобы восстановить зашифрованный файл или папку без сертификата шифрования файла.
1.1. Запустите программу архивации.
1.2. Используйте программу архивации для создания копии файла в случае его потери или повреждения.
1.3. Отправьте исходный зашифрованный файл назначенному агенту восстановления.
1.3. Агент восстановления должен использовать свои сертификаты и закрытые ключи для расшифровки файла.
1.4. Агент восстановления должен отослать расшифрованный файл обратно, используя любой назначенный способ передачи файлов.
Кто такой этот "агент восстановления"?

Цитата:

Агент восстановления данных (Data Recovery Agent, DRA) — пользователь, который имеет доступ ко всем зашифрованным данным других пользователей. Это актуально в случае утраты пользователями ключей или других непредвиденных ситуациях. Агентом восстановления данных назначается обычно администратор. Для создания агента восстановления нужно сначала создать сертификат восстановления данных и определить политику восстановления, а затем назначить одного из пользователей таким агентом. Политика восстановления играет важную роль в системе шифрования Windows, она определяет агентов восстановления, а их отсутствие или удаление политики вообще запрещает использование пользователями шифрования.

Чтобы настроить политику восстановления, необходимо запустить консоль Пуск > Настройка > Панель управления > Администрирование >Локальная политика безопасности, в которой перейти к пункту Политики открытого ключа > Файловые системы EFS ( рис. 3). По умолчанию политика восстановления такова, что права агента восстановления принадлежат администратору. Если сертификат агента восстановления по умолчанию удален, а другого агента в политике нет, компьютер будет иметь пустую политику восстановления. Пустая политика восстановления означает, что агента восстановления не существует. Это отключает EFS, следовательно, запрещает пользователям шифровать файлы на этом компьютере. Мы можем создать учетную запись администратора с помощью агента восстановления и провести для надежности операцию экспорта его ключа, а можем создать новый сертификат восстановления и назначить другого пользователя в качестве агента.

Чтобы создать сертификат восстановления, необходимо воспользоваться утилитой командной строки cipher, которая предназначена для управления шифрованием (подробную информацию об этой утилите можно прочитать в справке операционной системы). Нужно войти в систему с полномочиями администратора, ввести в командной строке:
cipher /R: имя файла сертификата

Далее введите пароль, который понадобится в случае импортирования. Файлы сертификата имеют расширение .pfx (содержит сертификат и связанный с ним открытый и закрытый ключ) или .cer (сертификат и связанный с ним открытый ключ) и указанное вами имя. Эти файлы позволяют любому пользователю системы стать агентом восстановления, поэтому наша задача — сохранить их в надежном месте, а главное, не забыть добавить сертификат агента восстановления в политику открытого ключа.

Чтобы создать этого самого агента, необходимо проделать следующие шаги: войти в систему под учетной записью, которая должна стать агентом восстановления данных; в консоли Сертификаты перейдите в раздел Сертификаты - Текущий пользователь > Личные > Сертификаты; далее Действие >Все задачи > Импорт для запуска мастера импорта сертификатов, затем проведите импорт сертификата восстановления. Причем учтите: чтобы расшифровывать файлы, необходимо импортировать закрытый ключ, поэтому при выборе файла для импорта используйте файл .pfx.

duc 01.12.2011 21:03

Извини, дарагой, но агент восстановления должен быть создан до включения шифрования ;)

Артём 01.12.2011 21:25

Разве? Я понял по другому...
Цитата:

Если сертификат агента восстановления по умолчанию удален, а другого агента в политике нет, компьютер будет иметь пустую политику восстановления. Пустая политика восстановления означает, что агента восстановления не существует.
Цитата:

Мы можем создать учетную запись администратора с помощью агента восстановления и провести для надежности операцию экспорта его ключа, а можем создать новый сертификат восстановления и назначить другого пользователя в качестве агента.

duc 01.12.2011 21:47

Всё правильно, но агент будет иметь возможность восстановления только тех файлов, которые созданы после его установки... Увы, на эти грабли я уже наступал. Находил я инфу по взлому таких файлов, но сейчас её у меня нету и там много тонкостей и хакерских примочек, Олег меня зарежет ;)

Litoi 02.12.2011 19:48

Цитата:

Сообщение от aborigen2010 (Сообщение 627283)
На файлах значок вот этой программы , попробуйте найти её и открыть с помощью её.
ACDSee Photo Editor

Не помогает

Litoi 02.12.2011 20:01

Объясняю ещё раз я формотнул диск С:SYS и установил чистую винду. А на диске D: были фото. Так вот что вы предложили нечего не помогает может кто ещё что посоветует.

duc 02.12.2011 22:13

Efs Data Recovery for Windows 7. Restore files from damaged efs partitions
Посмотри это...

Litoi 04.12.2011 21:09

Не помогла. Пожалуйста помогите фото очень дороги.

Max 05.12.2011 07:48

NTFS: восстановление зашифрованных файлов - Компьютерра-Онлайн
Еще как вариант попробуй программу "R-Studio"

kot_obormot 18.10.2014 15:49

Нельзя дешифровать


Часовой пояс GMT +4, время: 06:36.

Powered by vBulletin® Version 4.5.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.