PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Vista - EFS....Problembehandlung bei "Zugriff verweigert"!!


Bandit666
2007-02-08, 16:24:58
Hi!

Ich habe vor ein paar Tagen angefangen meine 558Gb-Ablage mit EFS zu verschlüsseln. Gleich nach 2-3 Dateien, kam ein Fenster aufgepoppt wo Vista mich fragte ob ich das Zertifikat sichern will---->Na logo!

Also ab auf den Stick.

Dann fuhr ich weiter fort....2 Tage lang. Denn 558GB sind dafür schon ne Menge.
Ich war dann fertig und kopierte das Zertifikat nun nocheinmal manuell auf den Stick. Alles ok.

Nunja...wie der Zufall es will, wollte ich heute dann ein PDF auf der Ablage öffnen was aber mit "Zugriff verweigert"-Fehler quittiert wurde. Egal was ich öffnen will............überall "Zugriff verweigert"!


Hmm...ok..denk nochmal nach. Wo ist der Fehler von dir???
Dann kam es in mir hoch. Ich hatte beim erneuten Kopieren des Zertifikates das "alte Zertifikat" überschrieben.
War das der Grund? Wer hat nun Tips und Tricks für mich, um mein "kleines" Problem zu lösen?

mfg

Bandit666
2007-02-08, 20:02:02
Erledigt.........nochmal Schwein gehabt! :biggrin:
Eine erneutes Importieren des "neuen" Zertifikates auf dem USB-Stick nebst Neustart hat Erleichterung gebracht.

mfg

The Cell
2007-02-08, 23:26:22
Das self signed certificate wird exakt einmal pro User für EFS angelegt.
Es ist an den Account gebunden und wird immer dann benutzt, wenn der FEK verschlüsselt werden muss.

Gruß,
QFT

3d
2007-02-12, 19:30:11
was passiert denn im falle einer formatierung?
der account wird dann bestimmt nicht mehr derselbe sein, oder?
wie kommt man an die daten ran?

Joe
2007-02-12, 19:55:22
Es gibt immer zwei Schlüssel für EFS einmal den vom User und dann noch einen Masterkey

3d
2007-02-12, 20:17:17
und mit dem masterkey kann ich die daten wieder entschlüsseln nachdem ich windows neu aufgesetzt hab?
d.h ich könnte die platte auch in einen anderen rechner stecken und könnte die daten einsehen?

Joe
2007-02-13, 23:06:42
Jup.

Das Masterzertifikat kannst du aber nur mit einem Commandshell Befehl erzeugen und den hab ich vergessen, nutzt in der Praxis kaum Jemand das EFS weil du nur deine Daten verschlüsseln kannst aber nicht deine Struktur.

Wenn du nur neu Installieren willst müsste dir auch das normale Zertifikat reichen das kannst du übern Internet Explorer expertieren und vergiss nicht den Private key mitzunehmen.

Gast
2007-02-13, 23:12:42
Es gibt immer zwei Schlüssel für EFS einmal den vom User und dann noch einen Masterkey

Bullshit.

Schlicht und ergreifend einfach falsch.
Lies die Paper zu EFS durch, was du nichtgemacht hast, dann wüsstest du es.

3d
2007-02-14, 17:14:47
ja leute was denn jetzt?

weil du nur deine Daten verschlüsseln kannst aber nicht deine Struktur.
was für struktur?
bitte etwas genauer erklären.

Wenn du nur neu Installieren willst müsste dir auch das normale Zertifikat reichen das kannst du übern Internet Explorer expertieren und vergiss nicht den Private key mitzunehmen.

keine ahnung wovon du redest.
ich hab mit vista und efs nichts zu tun.
es interessiert mich einfach nur etwas.

PatkIllA
2007-02-14, 17:19:35
was für struktur?
bitte etwas genauer erklären.Du sieht noch die ganzen Ordnernamen und Dateinamen. Nur die Dateiinhalte sind verschlüsselt.
Bei Aktueller Kinofilm.avi bringt EFS also nur wenig.

Gast
2007-02-14, 18:44:15
Du sieht noch die ganzen Ordnernamen und Dateinamen. Nur die Dateiinhalte sind verschlüsselt.
Bei Aktueller Kinofilm.avi bringt EFS also nur wenig.sicherlich bringt es was da der inhalt der datei zählt und sofern niemand das efs zertifikat hat, können auch gewisse behörden etc nichts dagegen tun...


@3d
gerade für den fall einer formatierung oder eines systemcrashs etc SOLL man eben jenes benutzerzertifikat sichern, dieses lässt sich dann auch problemlos in ein frisch installiertes (windows) system importieren und du hast wieder wie gewohnt zugriff auf deine daten!
ein sogenannter masterkey ist mir absolut nicht bekannt und mir ist auch schleierhaft woher joe das nun hat?!

ohne das benutzerzertifikat siehst du die dateistruktur, kannst aber die daten nicht nutzen (weder anschauen, noch manipulieren etc)...und wieso das ein grund sein sollte weshalb efs anscheinend in der praxis nicht genutzt wird (was mir recht neu ist) weiss ich auch nicht...eine dateistruktur macht leute höchstens neugierig, damit anfangen können sie trotzdem nichts

Gast
2007-02-14, 19:09:07
Du sieht noch die ganzen Ordnernamen und Dateinamen. Nur die Dateiinhalte sind verschlüsselt.
Bei Aktueller Kinofilm.avi bringt EFS also nur wenig.sicherlich bringt es was da der inhalt der datei zählt und sofern niemand das efs zertifikat hat, können auch gewisse behörden etc nichts dagegen tun...


@3d
gerade für den fall einer formatierung oder eines systemcrashs etc SOLL man eben jenes benutzerzertifikat sichern, dieses lässt sich dann auch problemlos in ein frisch installiertes (windows) system importieren und du hast wieder wie gewohnt zugriff auf deine daten!
ein sogenannter masterkey ist mir absolut nicht bekannt und mir ist auch schleierhaft woher joe das nun hat?!

ohne das benutzerzertifikat siehst du die dateistruktur, kannst aber die daten nicht nutzen (weder anschauen, noch manipulieren etc)...und wieso das ein grund sein sollte weshalb efs anscheinend in der praxis nicht genutzt wird (was mir recht neu ist) weiss ich auch nicht...eine dateistruktur macht leute höchstens neugierig, damit anfangen können sie trotzdem nichts

The Cell
2007-02-14, 19:33:54
ohne das benutzerzertifikat siehst du die dateistruktur, kannst aber die daten nicht nutzen (weder anschauen, noch manipulieren etc)

Ein bisher schönes Posting, Gast, aber an einer Stelle muss ich nachbessern:

EFS sichert die Inhalte der Datei, nicht die Datei selbst.
Die Datei kann manipuliert werden, sprich der Ciphertext kann verändert werden, wenn dies nicht durch ACEs in den ACLs unterbunden wird.
Darauf weißt MS auch in den diversen Paper über EFS immerwieder hin.

Gruß,
QFT

Swp2000
2007-02-14, 19:40:00
Erledigt.........nochmal Schwein gehabt! :biggrin:
Eine erneutes Importieren des "neuen" Zertifikates auf dem USB-Stick nebst Neustart hat Erleichterung gebracht.

mfg
Dann ist eFS eine neue Verschlüsselung um Daten zu schützen...like winrar?

The Cell
2007-02-15, 09:39:43
Nein, winrar verschlüsselt die Dateien symmetrisch. Der Schlüssel zur Entschlüsselung und der Schlüssel für die Verschlüsselung sind identisch.
EFS ist ein hybrides Verfahren.
Es wird ein selbstsigniertes Public-Key Zertifikat generiert, also ein selbstunterschriebener öffentlicher Schlüssel mit dem dazugehörigen privaten Schlüssel.
Um eine Datei zu verschlüsseln wird nun ein zufälliger Dateiverschlüsselungsschlüssel generiert (File Encryption Key = FEK). Mit diesem verschlüsselt man die Datei. Danach wird der FEK mit dem öffentlichen Teil des Users asymmetrisch verschlüsselt und der verschlüsselte FEK im Header der verschlüsselten Datei abgelegt.
Beim öffnen und entschlüsseln muss also erst der verschlüsselte FEK entschlüsselt werden, was nur mit dem privaten Schlüssel des obigen Zertifikats klappt.

Gast
2007-02-15, 15:11:55
Ein bisher schönes Posting, Gast, aber an einer Stelle muss ich nachbessern:

EFS sichert die Inhalte der Datei, nicht die Datei selbst.
Die Datei kann manipuliert werden, sprich der Ciphertext kann verändert werden, wenn dies nicht durch ACEs in den ACLs unterbunden wird.
Darauf weißt MS auch in den diversen Paper über EFS immerwieder hin.
jo danke...

wie ich auf das manipulieren gekommen bin weiss ich nun auch nicht :) der schreibwahn....


hm du meinst mit ace sicher die entries...ist das als sicherheit nicht eh umgehbar? sogar recht leicht ;)

Joe
2007-02-15, 23:32:44
Bullshit.

Schlicht und ergreifend einfach falsch.
Lies die Paper zu EFS durch, was du nichtgemacht hast, dann wüsstest du es.

Es gibt immer min. ein DDF und immer ein DRF!
Man merkt sich nicht viel über EFS weils in der Praxis einfach scheisse ist.
Aber wenn man sich was merkt (Prüfung) dann is das Das.

Hör auf rumzutrollen.

The Cell
2007-02-16, 09:01:36
Es gibt immer min. ein DDF und immer ein DRF!
Man merkt sich nicht viel über EFS weils in der Praxis einfach scheisse ist.
Aber wenn man sich was merkt (Prüfung) dann is das Das.

Hör auf rumzutrollen.

Joe,

der Troll hatte leider Recht und du hast diesen Teil der Prüfung bestimmt nicht mit Glanz bestanden.
Es gibt bei 2000 und XP unterschiedliche EFS Implementierungen (von mir immer als Killerfeature von XP gegenüber 2000 verkauft).
Entfernst du bei einem Standalone 2000 (kein Mitglied einer Domäne) den letzten Wiederherstellungsagenten (DRA), dann funktioniert EFS nicht mehr.
Bei XP, selbe Bedingungen wie oben, ist dies nicht mehr der Fall. Wenn ich der Public-Key Policy den letzten DRA entferne, dann funktioniert EFS einwandfrei und eben OHNE DRA.
Und das hat der "Troll" richtiggestellt und das war deine nicht ganz korrekte Behauptung.
Und btw: EFS ist ausgesprochen praxistauglich und ich kenne viele Unternehmen, die es verwenden.

Gruß,
QFT

Joe
2007-02-16, 17:30:00
:massa:

Okok ich zieh mich ja schon in mein Exchange Kämmerchen zurück :)

Xanthomryr
2007-02-17, 01:36:26
Dann ist eFS eine neue Verschlüsselung um Daten zu schützen...like winrar?
Nein, gibt´s schon seit Windows 2000 und funktioniert völlig anders, aber das hat QFT schon erklärt.