Select the product you need help with
Создание резервной копии закрытого ключа EFS агента восстановления в Windows Server 2003, Windows 2000 и Windows XPКод статьи: 241201 - Список продуктов, к которым относится данная статья. На этой страницеАннотацияВ статье описывается процедура создания резервной копии закрытого ключа EFS агента восстановления на компьютере под управлением Windows Server 2003, Windows 2000 или Windows XP. Этот ключ используется для восстановления данных в случае утраты копии закрытого ключа EFS, расположенной на локальном компьютере. В данной статье содержатся сведения об использовании мастера экспорта сертификатов для перемещения закрытого ключа агента восстановления из компьютера, который входит в состав рабочей группы, а также из контроллера домена, работающего под управлением Windows Server 2003 или Windows 2000. ВведениеВ статье описана процедура создания резервной копии закрытого ключа EFS агента восстановления в Windows Server 2003, Windows 2000 и Windows XP. С помощью закрытого ключа можно восстанавливать данные в случае утраты копии закрытого ключа EFS, расположенной на локальном компьютере. Файловая система EFS (Encrypting File System) служит для предотвращения несанкционированного доступа к файлам данных за счет их шифрования с помощью динамически создаваемого ключа. Ключ шифрования файла (FEK) шифруется с открытым ключом EFS и добавляется в файл в виде атрибута EFS, который носит название "поле шифрования данных" (DDF). Чтобы расшифровать ключ FEK, необходимо знать закрытый ключ EFS из пары закрытого и открытого ключей. После расшифровки ключа FEK его можно использовать для расшифровки файла. Для расшифровки файлов в EFS в случае утраты закрытого ключа EFS используется агент восстановления. При каждом шифровании файла ключ FEK шифруется с помощью открытого ключа агента восстановления. Этот ключ FEK добавляется в файл вместе с копией ключа, зашифрованной с помощью открытого ключа EFS в поле восстановления данных (DRF). Закрытый ключ агента восстановления позволяет расшифровать ключ FEK, а следовательно, и сам файл. На компьютерах под управлением Microsoft Windows 2000 Professional, являющихся членами рабочей группы или домена Microsoft Windows NT 4.0, статус агента восстановления, используемого по умолчанию, присваивается локальному администратору, который первым входит в систему. На компьютерах под управлением Windows XP или Windows 2000, которые входят в состав доменов Windows Server 2003 или Windows 2000, роль используемого по умолчанию агента восстановления присваивается встроенной учетной записи администратора на первом контроллере домена. Следует иметь в виду, что на компьютере под управлением Windows XP, входящем в состав рабочей группы, отсутствует агент восстановления, используемый по умолчанию. Локальный агент восстановления должен создаваться вручную. Дополнительные сведения см. в следующей статье базы знаний Майкрософт: 255026
(http://support.microsoft.com/kb/255026/
)
Локальный администратор не всегда является агентом восстановления EFS, используемым по умолчанию (Эта ссылка может указывать на содержимое полностью или частично на английском языке)Внимание! Храните дискету или другой съемный носитель с копией закрытого ключа в безопасном месте. С помощью закрытого ключа злоумышленник может получить доступ к зашифрованным данным. Экспорт закрытого ключа агента восстановления из компьютера, который входит в состав рабочей группыЧтобы экспортировать закрытый ключ агента восстановления из компьютера, который входит в состав рабочей группы, выполните следующие действия:
Экспорт закрытого ключа агента восстановления доменаПервый контроллер домена содержит встроенный профиль администратора с открытым сертификатом и закрытым ключом для используемого по умолчанию агента восстановления в домене. Открытый сертификат импортируется в политику по умолчанию для домена и с помощью групповой политики применяется к клиентам домена. Если профиль администратора или первый контроллер домена более недоступны, закрытый ключ, который используется для расшифровки зашифрованных данных, будет утрачен, и восстановление файлов с помощью агента восстановления будет невозможным.Чтобы перейти к политике восстановления шифрованных данных, запустите оснастку "Редактор объектов групповой политики", выберите пункт "Политика по умолчанию для домена" и последовательно разверните элементы Конфигурация компьютера, Конфигурация Windows, Параметры безопасности и Политики открытого ключа. Чтобы экспортировать закрытый ключ агента восстановления домена, выполните следующие действия:
Ссылки Дополнительные сведения об определении агента восстановления для зашифрованного файла см. в следующей статье базы знаний Майкрософт: 243026 Дополнительные сведения о файловой системе EFS см. в следующей статье базы знаний Майкрософт:
(http://support.microsoft.com/kb/243026/
)
Использование средства Efsinfo.exe для получения сведений о зашифрованных файлах (Эта ссылка может указывать на содержимое полностью или частично на английском языке)223316 Дополнительные сведения о файловой системе EFS в Windows Server см. на веб-узле Майкрософт по адресу:
(http://support.microsoft.com/kb/223316/
)
Рекомендации по использованию файловой системы EFS
http://www.microsoft.com/technet/prodtechnol/winxppro/deploy/cryptfs.mspx Дополнительные сведения о работе с файловой системой EFS в Windows Server 2003 см. на веб-узле Майкрософт по адресу:
(http://www.microsoft.com/technet/prodtechnol/winxppro/deploy/cryptfs.mspx)
http://technet2.microsoft.com/windowsserver/en/library/A3AA1B1F-98C9-41B3-BA05-9424E316A0781033.mspx Дополнительные сведения по этой теме см. на веб-узле корпорации Майкрософт по следующему адресу:
(http://technet2.microsoft.com/windowsserver/en/library/A3AA1B1F-98C9-41B3-BA05-9424E316A0781033.mspx)
(эта ссылка может указывать на содержимое полностью или частично на английском языке)http://technet2.microsoft.com/windowsserver/en/library/A3AA1B1F-98C9-41B3-BA05-9424E316A0781033.mspx (эта ссылка может указывать на содержимое полностью или частично на английском языке)
(http://technet2.microsoft.com/windowsserver/en/library/A3AA1B1F-98C9-41B3-BA05-9424E316A0781033.mspx)
СвойстваКод статьи: 241201 - Последнее изменение :: 21 февраля 2007 г. - Редакция: 11.2 Информация в данной статье относится к следующим продуктам.
| Переводы статьи
|


Перейти к началу страницы








