Jak zakázat/povolit EFS samostatný počítač se systémem Windows 2000

Překlady článku Překlady článku
ID článku: 243035 - Produkty, které se vztahují k tomuto článku.
Rozbalit všechny záložky | Minimalizovat všechny záložky

Na této stránce

Souhrn

Tento článek popisuje postup zakázání a povolení soubor systému EFS) v počítačích se systémem Windows 2000, které nejsou členy domény se systémem Windows 2000. EFS je určen k práci pouze v případě agenta obnovení je k dispozici před zašifrováním souboru. Ve výchozím místní účet Administrator slouží jako určeného agenta obnovení pro samostatné počítače se systémem Windows 2000.

Poznámka: je nutné opakovat kroky zakázat EFS, je-li nainstalovat nebo přeinstalovat systém Windows 2000 v počítači. Upozornění: Společnost Microsoft důrazně doporučuje před provedením tohoto postupu dešifrování zašifrovaných souborů na vašem počítači. Pokud není nejprve dešifrovat soubory se nelze obnovit po provedení tohoto postupu. Pokud to neprovedete nejprve zálohovat certifikát agenta obnovení (pomocí následujících kroků), musíte přeinstalovat systém Windows 2000 Pokud chcete znovu povolit EFS v budoucnosti.

Zálohování certifikátu agenta obnovení

  1. Přihlaste se k počítači pomocí účtu místního správce.

    Poznámka:, musí použít předdefinovaný účet Administrator nejen účtu s oprávněními správce.
  2. Klepněte na tlačítko Start, klepněte na příkaz Spustit, zadejte secpol.msc a potom klepněte na tlačítko OK.
  3. Klepněte na znaménko plus (+) vedle Zásady veřejných klíčů a rozbalte ji.
  4. Klepněte na kategorii Agenti obnovení zašifrovaných dat
  5. V pravém podokně se zobrazí certifikát vystaven "Administrator" s zamýšlený účel "obnovení souborů". Klepněte pravým tlačítkem myši na tuto položku a všechny úkoly klepněte na tlačítko > exportovat.
  6. Klepněte na tlačítko Další.
  7. Ujistěte se, že je vybrána možnost Ne, neexportovat soukromý klíč a klepněte na tlačítko Další.
  8. V poli Formát exportu zkontrolujte, zda je vybrána možnost DER kódování Binární X.509 (*.cer).
  9. Klepněte na tlačítko Další.
  10. Po zobrazení výzvy k uložení certifikátu do souboru zálohovat soubor na disk nebo vyměnitelné médium zařízení a zálohu uložit v umístění, kde je zajištěno fyzické zabezpečení zálohy. Zadejte název příslušného souboru a potom klepněte na tlačítko Další.
  11. Při zobrazení dialogové okno dokončení Průvodce exportem Ověřte vybrané možnosti a potom klepněte na tlačítko Dokončit.
  12. Jakmile je zobrazeno dialogové okno export byl úspěšný, klepněte na tlačítko OK.

Zakázání EFS

  1. Přihlaste se k počítači pomocí účtu místního správce.

    Poznámka:, musí použít předdefinovaný účet Administrator nejen účtu s oprávněními správce.
  2. Klepněte na tlačítko Start, klepněte na příkaz Spustit, zadejte secpol.msc a potom klepněte na tlačítko OK.
  3. Klepněte na znaménko plus (+) vedle Zásady veřejných klíčů a rozbalte ji.
  4. Klepněte na kategorii Agenti obnovení zašifrovaných dat
  5. V pravém podokně se zobrazí certifikát vystaven "Administrator" s zamýšlený účel "obnovení souborů". Klepněte pravým tlačítkem myši na tuto položku a klepněte na příkaz Odstranit.
  6. Na trvale odstranit vybraný certifikát? výzvu, klepněte na tlačítko Ano.
  7. Zavřete okno konzola Microsoft Management Console (MMC).
  8. Restartujte počítač změna projevila.

Povolení EFS po zakázání IT

  1. Přihlaste se k počítači pomocí účtu místního správce.

    Poznámka:, musí použít předdefinovaný účet Administrator nejen účtu s oprávněními správce. Pokud jste není dříve zálohovat certifikát pomocí kroků v tomto článku, je třeba přeinstalovat systém Windows 2000 znovu povolit EFS.
  2. Klepněte na tlačítko Start, klepněte na příkaz Spustit, zadejte secpol.msc a potom klepněte na tlačítko OK.
  3. Klepněte na znaménko plus (+) vedle Zásady veřejných klíčů a rozbalte ji.
  4. Klepněte pravým tlačítkem myši na kategorii Agenti obnovení zašifrovaných dat a potom klepněte na tlačítko Přidat.
  5. V dialogovém okně Vítá vás Průvodce přidáním agenta obnovení klepněte na tlačítko Další.
  6. Klepněte na tlačítko Procházet složky.
  7. V dialogovém okně Otevřít vyhledejte a klepněte na certifikát dříve exportovány a klepněte na tlačítko Otevřít.

    Poznámka: na tento bod je importovat certifikát, ale je zobrazen jako "USER_UNKNOWN" pro uživatele. Certifikáty hodnota zobrazí "OU = šifrování souborů EFS..."
  8. Klepněte na tlačítko Další a potom klepněte na tlačítko Dokončit. Po zobrazení zprávy "Tento certifikát nelze ověřit" pokračujte klepnutím na tlačítko OK. Poznámka: účet správce je nyní agenta obnovení. EFS je nyní opět povolena v počítači.


Vlastnosti

ID článku: 243035 - Poslední aktualizace: 30. října 2006 - Revize: 4.1
Informace v tomto článku jsou určeny pro produkt:
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Professional Edition
  • Microsoft Windows 2000 Datacenter Server
Klíčová slova: 
kbmt kbefs kbenv kbhowtomaster KB243035 KbMtcs
Strojově přeložený článek
Důležité: Tento článek byl přeložen pomocí software společnosti Microsoft na strojový překlad, ne profesionálním překladatelem. Společnost Microsoft nabízí jak články přeložené překladatelem, tak články přeložené pomocí software na strojový překlad, takže všechny články ve Znalostní databázi (Knowledge Base) jsou dostupné v češtině. Překlad pomocí software na strojový překlad ale není bohužel vždy dokonalý. Obsahuje chyby ve skloňování slov, skladbě vět, nebo gramatice, podobně jako když cizinci dělají chyby při mluvení v češtině. Společnost Microsoft není právně zodpovědná za nepřesnosti, chyby nebo škody vzniklé chybami v překladu, nebo při použití nepřesně přeložených instrukcí v článku zákazníkem. Společnost Microsoft aktualizuje software na strojový překlad, aby byl počet chyb omezen na minimum.
Projděte si také anglickou verzi článku:243035

Dejte nám zpětnou vazbu

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com