Agente de recuperação EFS não é possível exportar chaves privadas

Traduções de Artigos Traduções de Artigos
Artigo: 259732 - Ver produtos para os quais este artigo se aplica.
Expandir tudo | Reduzir tudo

Sintomas

Quando tenta efectuar a recuperação de dados encriptados, o Assistente para exportar certificados a secção "Exportar chave privada" ou é ignorada completamente ou a opção Sim, exportar a chave privada no ecrã "Exportar chave privada" está inactiva e não pode ser seleccionada. A opção não, não exporte a chave privada é a selecção apenas válida. Se a opção para exportar a chave privada estiver inactiva, é apresentada a seguinte mensagem de erro:
NOTA: Não é possível encontrar a chave privada associada. Apenas o certificado pode ser exportado.
Normalmente, a opção para exportar a chave privada com o "Exportar privada chave" secção do Assistente para exportar certificados está disponível.

Causa

Este comportamento pode ocorrer se o perfil de administrador foi substituído pelo perfil de outro utilizador. Os utilizadores pertencentes ao grupo de administradores local podem copiar um perfil de utilizador através de perfil de outro utilizador. Normalmente, isto é efectuado para replicar perfis com o mínimo de esforço. Se isto é feito para o perfil de administrador local, o computador reconhece já não o administrador como um agente de recuperação EFS válido.

Também poderá detectar este comportamento se tiver efectuado o pedido do certificado de servidor não para emitir certificados exportáveis. A única forma de solucionar a questão é requisitar um certificado novo, se já tiver uma emitido.

importante : não elimine o certificado existente até que todos os dados foram un-encrypted e, em seguida, re-encrypted.

Nota : O agente de recuperação EFS de um computador autónomo com o Windows 2000 Professional que não é um membro de um domínio predefinido é o administrador local.

Resolução

Para restaurar a chave privada do agente de recuperação, utilize um dos seguintes métodos:
  • Restaure perfil de utilizador do administrador a partir de uma efectuadas antes de perfil o administrador foi substituído cópia de segurança.
  • Restaurar os dados de uma cópia de segurança efectuadas antes dos dados encriptados utilizando o EFS.
Terá de extrair as chaves privadas a partir de um agente de recuperação EFS cujo perfil não será substituído. Se se tratar de um computador autónomo, sem agentes de recuperação poderão estar disponíveis. Se não estiver disponível nenhum agente de recuperação e a chave privada de EFS não é feita, os dados não serão recuperáveis.

Mais Informação

Para obter informações adicionais sobre o EFS no Windows 2000, clique os números de artigo existente abaixo para visualizar os artigos na base de dados de conhecimento da Microsoft:
241201COMO: Criar uma cópia a chave privada de sistema de ficheiros encriptação no Windows 2000
255742Métodos para recuperar ficheiros de dados encriptados
223316Procedimentos recomendados para sistema de ficheiros de encriptação
242296Como restaurar uma chave privada de EFS para recuperação de dados encriptados
Estão disponíveis no seguinte Web site da Microsoft informações relacionadas com o EFS adicionais:
http://www.microsoft.com/technet/security/prodtech/windows2000/w2kccadm/dataprot/w2kadm21.mspx

Propriedades

Artigo: 259732 - Última revisão: 31 de outubro de 2007 - Revisão: 3.4
A informação contida neste artigo aplica-se a:
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Professional Edition
Palavras-chave: 
kbmt kbenv kberrmsg kbprb KB259732 KbMtpt
Tradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 259732

Submeter comentários

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com