Artikel-ID: 241201 - Geändert am: Montag, 27. Februar 2012 - Version: 1.0 Sichern von Recovery Agent Encrypting File System (EFS) privaten Schlüssel in Windows
Dieser Artikel wurde zuvor veröffentlicht unter D241201 Auf dieser SeiteZusammenfassungDieser Artikel beschreibt, wie die privaten Schlüssel für Recovery Agent Encrypting File System (EFS) auf einem Computer sichern, die Microsoft Windows Server 2003, Microsoft Windows 2000, Microsoft Windows XP, Windows Vista, Windows 7, Windows Server 2008 oder Windows Server 2008 R2 ausgeführt wird. Verwenden Sie die privaten Schlüssel des Wiederherstellungs-Agenten zum Wiederherstellen von Daten in Situationen, wenn die Kopie des privaten EFS-Schlüssels auf dem lokalen Computer verloren gegangen ist. Dieser Artikel enthält Informationen dazu, wie Sie im Zertifikatexport-Assistenten verwenden, um die privaten Schlüssel für den Wiederherstellungsagenten auf einem Computer, der Mitglied einer Arbeitsgruppe ist, und von einem Windows Server 2003-, Windows 2000-, Windows Server 2008-basierten oder Windows Server 2008 R2-basierten Domänencontroller zu exportieren. EINFÜHRUNGDieser Artikel beschreibt das Sichern des privaten EFS-Schlüssel (Encrypting File System, EFS) für die Wiederherstellung in Windows Server 2003, in Windows 2000, Windows XP, in Windows Vista, in Windows 7, in Windows Server 2008 und in Windows Server 2008 R2. Privaten Schlüssel des Wiederherstellungs-Agenten können Sie die Wiederherstellung von Daten in Situationen, wenn die Kopie des privaten EFS-Schlüssels auf dem lokalen Computer verloren gegangen ist. EFS können Sie Dateien verschlüsseln um unbefugten Zugriff zu verhindern. EFS verwendet einen Chiffrierschlüssel, der dynamisch ist. zum Verschlüsseln der Datei generiert. File Encryption Key (FEK) wird mit verschlüsselt. die öffentlichen EFS-Schlüssel und die Datei als EFS-Attribut mit dem Namen hinzugefügt wird Datenentschlüsselungsfeld (DDF). Um den FEK zu entschlüsseln, müssen Sie die entsprechenden privaten EFS-Schlüssel aus dem öffentlich-Private Schlüsselpaar. Nachdem Sie Entschlüsseln des Dateiverschlüsselungsschlüssels, können Sie den Dateiverschlüsselungsschlüssel Entschlüsseln der Datei. Wenn Ihr EFS private Schlüssel verloren ist, können Sie einen Wiederherstellungs-Agent verschlüsselten Dateien wiederherzustellen. Jedes Mal, die eine Datei verschlüsselt ist, der auch FEK wird mit der Öffentlichen Schlüssel des Wiederherstellungsagenten. Der verschlüsselte FEK gehört zu der Datei mit der Kopie, die mit Ihrem öffentlichen EFS-Schlüssel im Feld Recovery verschlüsselt ist (DRF). Wenn Sie die privaten Schlüssel des Wiederherstellungsagenten verwenden, können Sie den FEK zu entschlüsseln, und anschließend die Datei entschlüsseln. Standardmäßig, wenn ein Computer mit Microsoft Windows 2000 Professional ist ein Mitglied einer Arbeitsgruppe oder ein Mitglied Microsoft Windows NT 4.0-Domäne, der lokale Administrator, der zum ersten Mal anmeldet mit der Computer wird als der Standardwiederherstellungs-Agent festgelegt. Standardmäßig Wenn ein Computer unter Windows XP oder Windows 2000 ist ein Mitglied einer Windows Server 2003-Domäne oder einer Windows 2000-Domäne, das integrierte Administratorkonto auf dem ersten Domänencontroller wird die Domänencontroller in der Domäne als Standard festgelegt. Wiederherstellungs-Agenten. Beachten Sie, dass es sich bei einem Computer mit Windows XP ist und Das ist ein Mitglied einer Arbeitsgruppe nicht über einen Standardwiederherstellungsagenten verfügt. Sie Sie müssen manuell einen lokalen Wiederherstellungsagenten erstellen. Weitere Informationen Informationen, klicken Sie in folgendem Artikel in der Microsoft Knowledge Base: 255026
(http://support.microsoft.com/kb/255026/
)
Der lokale Administrator ist nicht immer die standardmäßige Encrypting File System Wiederherstellungs-agent Wichtig Nach dem export des privates Schlüssel auf einer Diskette oder andere Wechselmedien, werden die Diskette oder das Medium an einem sicheren Ort speichern. If ein Benutzer erhält Zugriff auf Ihren privaten EFS-Schlüssel, diese Person auf zugreifen kann Ihre verschlüsselten Daten. Exportieren von privaten Schlüssel des Wiederherstellungs-Agenten von einem Computer, der Mitglied einer Arbeitsgruppe istUm den privaten Schlüssel des Wiederherstellungs-Agenten von einem Computer zu exportieren, ist ein Mitglied einer Arbeitsgruppe, gehen Sie folgendermaßen vor:
Exportieren des privaten Schlüssels des DomänenwiederherstellungsagentenDer erste Domänencontroller in einer Domäne enthält den integrierten Administratorprofil, das öffentliche Zertifikat und den privaten Schlüssel enthält für den Standardwiederherstellungsagenten der Domäne. Das öffentliche Zertifikat ist in der Standarddomänenrichtlinie importiert und mithilfe auf Domänenclients angewendet wird Gruppenrichtlinien. Wenn das Administratorprofil oder wenn der erste Domänencontroller ist nicht mehr verfügbar ist, der privaten Schlüssel, die zum Entschlüsseln der verschlüsselten verwendet wird Dateien geht verloren, und Dateien können nicht über diese Wiederherstellungs-Agenten wiederhergestellt werden.Um die Richtlinie für Wiederherstellung von verschlüsselten Daten zu suchen, öffnen Sie die Standardrichtlinie für Domänen Erweitern die Richtlinie im Gruppenrichtlinienobjekt-Editor-Snap-in Computer Konfiguration, erweitern Sie Windows-Einstellungen, erweitern Sie Sicherheitseinstellungen, und erweitern Sie dann Öffentlicher Schlüssel Richtlinien. Privaten Schlüssel des Domänenwiederherstellungsagenten zu exportieren, Gehen Sie folgendermaßen vor:
Informationsquellen Weitere Informationen dazu, wie Sie
Bestimmen Sie, wer der Wiederherstellungsagent für eine verschlüsselte Datei ist, klicken Sie auf die folgenden
Artikelnummer, um den Artikel der Microsoft Knowledge Base anzuzeigen: 243026
(http://support.microsoft.com/kb/243026/
)
Verwenden von Efsinfo.exe, um Information zu verschlüsselten Dateien bestimmen Weitere Informationen
Informationen über EFS finden Sie in folgendem Artikel der Artikel
in der Microsoft Knowledge Base: 223316
(http://support.microsoft.com/kb/223316/
)
Best Practices für das verschlüsselnde Dateisystem Weitere Informationen über EFS unter Windows Server
die folgende Microsoft-Website: http://www.Microsoft.com/technet/Security/Guidance/cryptographyetc/EFS.mspx
(http://www.microsoft.com/technet/security/guidance/cryptographyetc/efs.mspx)
Weitere Informationen zum Arbeiten mit EFS unter Windows Server
2003, die folgende Microsoft-Website: http://technet2.Microsoft.com/WindowsServer/en/Library/a3aa1b1f-98c9-41b3-ba05-9424e316a0781033.mspx
(http://technet2.microsoft.com/windowsserver/en/library/a3aa1b1f-98c9-41b3-ba05-9424e316a0781033.mspx)
Weitere Informationen zu verwandten Themen finden Sie in der folgenden
Microsoft-Website: http://technet2.Microsoft.com/WindowsServer/en/Library/A3AA1B1F-98C9-41b3-BA05-9424E316A0781033.mspx
(http://technet2.microsoft.com/windowsserver/en/library/A3AA1B1F-98C9-41B3-BA05-9424E316A0781033.mspx)
Die Informationen in diesem Artikel beziehen sich auf:
Maschinell übersetzter ArtikelWichtig: Dieser Artikel wurde maschinell und nicht von einem Menschen übersetzt. Die Microsoft Knowledge Base ist sehr umfangreich und ihre Inhalte werden ständig ergänzt beziehungsweise überarbeitet. Um Ihnen dennoch alle Inhalte auf Deutsch anbieten zu können, werden viele Artikel nicht von Menschen, sondern von Übersetzungsprogrammen übersetzt, die kontinuierlich optimiert werden. Doch noch sind maschinell übersetzte Texte in der Regel nicht perfekt, insbesondere hinsichtlich Grammatik und des Einsatzes von Fremdwörtern sowie Fachbegriffen. Microsoft übernimmt keine Gewähr für die sprachliche Qualität oder die technische Richtigkeit der Übersetzungen und ist nicht für Probleme haftbar, die direkt oder indirekt durch Übersetzungsfehler oder die Verwendung der übersetzten Inhalte durch Kunden entstehen könnten. Den englischen Originalartikel können Sie über folgenden Link abrufen: 241201
(http://support.microsoft.com/kb/241201/en-us/
)
Microsoft stellt Ihnen die in der Knowledge Base angebotenen Artikel und Informationen als Service-Leistung zur Verfügung. Microsoft übernimmt keinerlei Gewährleistung dafür, dass die angebotenen Artikel und Informationen auch in Ihrer Einsatzumgebung die erwünschten Ergebnisse erzielen. Die Entscheidung darüber, ob und in welcher Form Sie die angebotenen Artikel und Informationen nutzen, liegt daher allein bei Ihnen. Mit Ausnahme der gesetzlichen Haftung für Vorsatz ist jede Haftung von Microsoft im Zusammenhang mit Ihrer Nutzung dieser Artikel oder Informationen ausgeschlossen.
| Weitere Ressourcen Weitere SupportseitenCommunityHilfe erhaltenSPRACHE AUSWÄHLEN
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Zum Anfang