Como desactivar/activar EFS num computador baseado no Windows 2000 autónomo

Traduções de Artigos Traduções de Artigos
Artigo: 243035 - Ver produtos para os quais este artigo se aplica.
Expandir tudo | Reduzir tudo

Nesta página

Sumário

Este artigo descreve como desactivar e activar o sistema da encriptação de ficheiros (EFS) em computadores com o Windows 2000 que não sejam membros de um domínio baseado no Windows 2000. O EFS é concebido para funcionar apenas quando um agente de recuperação está disponível antes de um ficheiro pode ser encriptado. Por predefinição, a conta de administrador local é utilizada como o agente de recuperação designado para computadores baseados no Windows 2000 autónomos.

Nota : tem de repetir os passos para desactivar o EFS se instalar ou reinstalar o Windows 2000 num computador. aviso : a Microsoft recomenda vivamente que desencriptar os ficheiros encriptados em computador antes de seguir este procedimento. Se não desencriptar primeiro os ficheiros, será possível recuperá-los depois de efectuar este procedimento. Se não o fizer primeiro cópia de certificado de agente de recuperação (utilizando os seguintes passos), terá de reinstalar Windows 2000 se pretender reactivar EFS no futuro.

Criar cópias de certificados do agente de recuperação

  1. Inicie sessão computador utilizando a conta de administrador local.

    Nota : tem de utilizar a conta de administrador incorporada, não apenas uma conta com privilégios de administrador.
  2. Clique em Iniciar , clique em Executar , escreva secpol.msc e, em seguida, clique em OK .
  3. Clique no sinal (+) junto às Políticas de chaves públicas para o expandir.
  4. Clique na categoria de Agentes de recuperação de dados encriptados .
  5. No painel da direita, é apresentado um certificado emitido para "Administrador" com um objectivo definido de "ficheiro de recuperação". Clique com o botão direito do rato neste item e clique em todas as tarefas > exportar.
  6. Clique em seguinte .
  7. Certifique-se de que a opção não, não exporte a chave privada está seleccionada e, em seguida, clique em seguinte .
  8. Na caixa Formato do ficheiro de exportação , certifique-se de que a opção de DER codificado binário X.509 (*.cer) está seleccionada.
  9. Clique em seguinte .
  10. Quando lhe for pedido para guardar o certificado para um ficheiro, efetuar backup do arquivo num disco ou dispositivo de suporte de dados amovível e, em seguida, guardar a cópia de segurança num local onde é a garantia de segurança física da cópia de segurança. Escreva um nome de ficheiro adequado e, em seguida, clique em seguinte .
  11. Quando for apresentada a caixa de diálogo a concluir o ' Assistente de exportação de certificados ' , verifique se as opções que seleccionou e, em seguida, clique em Concluir .
  12. Quando for apresentada a caixa de diálogo a exportação foi bem sucedida , clique em OK .

Desactivar o EFS

  1. Inicie sessão computador utilizando a conta de administrador local.

    Nota : tem de utilizar a conta de administrador incorporada, não apenas uma conta com privilégios de administrador.
  2. Clique em Iniciar , clique em Executar , escreva secpol.msc e, em seguida, clique em OK .
  3. Clique no sinal (+) junto às Políticas de chaves públicas para o expandir.
  4. Clique na categoria de Agentes de recuperação de dados encriptados .
  5. No painel da direita, é apresentado um certificado emitido para "Administrador" com um objectivo definido de "ficheiro de recuperação". Clique com o botão direito do rato neste item e, em seguida, clique em Eliminar .
  6. No eliminar o certificado seleccionado? pedir, clique em Sim .
  7. Feche a janela da consola de gestão da Microsoft.
  8. Reinicie o computador para que a alteração surta efeito.

Activar EFS depois de desactivar este

  1. Inicie sessão computador utilizando a conta de administrador local.

    Nota : tem de utilizar a conta de administrador incorporada, não apenas uma conta com privilégios de administrador. Se lhe não anteriormente cópias de segurança o certificado utilizando os passos neste artigo, tem de reinstalar Windows 2000 para reactivar o EFS.
  2. Clique em Iniciar , clique em Executar , escreva secpol.msc e, em seguida, clique em OK .
  3. Clique no sinal (+) junto às Políticas de chaves públicas para o expandir.
  4. Clique com o botão direito do rato a categoria de Agentes de recuperação de dados encriptados e, em seguida, clique em Adicionar .
  5. Na caixa de diálogo Bem-vindo ao Assistente para adicionar agentes de recuperação , clique em seguinte .
  6. Clique em Procurar pastas .
  7. Na caixa de diálogo Abrir , localize e faça clique sobre o certificado exportado anteriormente e, em seguida, clique em Abrir .

    Nota : A este ponto do certificado é importado, mas é apresentado como "USER_UNKNOWN" para o utilizador. Os certificados valor apresenta "OU = encriptação de ficheiros EFS..."
  8. Clique em seguinte e, em seguida, clique em Concluir . Quando receber a mensagem "não é possível validar o certificado", clique em OK para continuar. Note que a conta de administrador é agora o agente de recuperação. Agora é reactivado EFS no computador.


Propriedades

Artigo: 243035 - Última revisão: 30 de outubro de 2006 - Revisão: 4.1
A informação contida neste artigo aplica-se a:
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Professional Edition
  • Microsoft Windows 2000 Datacenter Server
Palavras-chave: 
kbmt kbefs kbenv kbhowtomaster KB243035 KbMtpt
Tradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 243035

Submeter comentários

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com