Αναγν. άρθρου: 887414 - Τελευταία αναθεώρηση: Πέμπτη, 19 Μαΐου 2005 - Αναθεώρηση: 1.0

Τρόπος προσθήκης ενός παράγοντα αποκατάστασης EFS στα Windows XP Professional

Συμβουλή συστήματοςΑυτό το άρθρο ισχύει για διαφορετικό λειτουργικό σύστημα από αυτό που χρησιμοποιείτε. Το περιεχόμενο του άρθρου που ενδέχεται να μην σας αφορά έχει απενεργοποιηθεί.

Σε αυτήν τη σελίδα

Ανάπτυξη όλων | Σύμπτυξη όλων

ΕΙΣΑΓΩΓΗ

Αυτό το άρθρο περιγράφει τον τρόπο δημιουργίας ενός κλειδιού και πιστοποιητικού παράγοντα αποκατάστασης για επιλεγμένους χρήστες στο Σύστημα κρυπτογράφησης αρχείων (Encrypting File System) των Microsoft Windows XP Professional. Οι παράγοντες αποκατάστασης μπορούν να χρησιμοποιήσουν πιστοποιητικά και δημόσια κλειδιά για την αποκρυπτογράφηση αρχείων. Ένας διαχειριστής μπορεί να προσθέσει τα περιεχόμενα ενός πιστοποιητικού στην πολιτική αποκατάστασης EFS για να δημιουργήσει τον παράγοντα αποκατάστασης για χρήστες και για να εισαγάγει το αρχείο .PFX για την αποκατάσταση μεμονωμένων αρχείων. Στο Πρόγραμμα επεξεργασίας αντικειμένου (Object Editor) της Πολιτικής ομάδας (Group Policy), μπορείτε να καθορίσετε τον τομέα ή την οργανική μονάδα ενός παράγοντα αποκατάστασης.

Περισσότερες πληροφορίες

Στο EFS των Microsoft Windows 2000 , ο ενσωματωμένος λογαριασμός Administrator χρησιμοποιείται ως ο προεπιλεγμένος παράγοντας αποκατάστασης. Στα Windows XP Professional, το πιστοποιητικό αποκατάστασης του παράγοντα αποκατάστασης του EFS δεν ορίζεται ως προεπιλεγμένο. Αυτή η αλλαγή στη ρύθμιση παραμέτρων αποτρέπει μια κακόβουλη προσπάθεια κατά την αποκρυπτογράφηση, χρησιμοποιώντας το λογαριασμό Administrator. Σε συστήματα που έχουν αναβαθμιστεί από τα Windows 2000, ο λογαριασμός Administrator που είναι ορισμένος ως προεπιλεγμένος παράγοντας αποκατάστασης μεταφέρεται αλλού και χρησιμοποιείται ως προεπιλεγμένος παράγοντας αποκατάστασης του EFS.

Για να δημιουργήσετε ένα κλειδί και ένα πιστοποιητικό παράγοντα αποκατάστασης EFS για επιλεγμένους χρήστες, ακολουθήστε τα εξής βήματα.

Βήμα 1: Εξαγωγή των πιστοποιητικών αποκατάστασης και του ιδιωτικού κλειδιού

  1. Συνδεθείτε στον υπολογιστή ως ο χρήστης για τον οποίο θέλετε να δημιουργήσετε το αρχείο κρυπτογράφησης.
  2. Κάντε κλικ στο μενού Έναρξη (Start), κατόπιν στην επιλογή Εκτέλεση (Run), πληκτρολογήστε CMD και τέλος κάντε κλικ στο κουμπί OK.
  3. Στη γραμμή εντολών, πληκτρολογήστε τα παρακάτω και πιέστε το πλήκτρο ENTER:
    cipher /r:όνομα_αρχείου
  4. Πληκτρολογήστε τον κωδικό πρόσβασης που θέλετε να χρησιμοποιήσετε κατά τη λήψη του ακόλουθου μηνύματος:
    Πληκτρολογήστε τον κωδικό πρόσβασης για την προστασία του αρχείου .PFX:

    (Please type in the password to protect your .PFX file:)

    Το σύστημα δημιουργεί ένα αρχείο .PFX το οποίο περιέχει το πιστοποιητικό και το ιδιωτικό κλειδί και ένα αρχείο .CER το οποίο περιέχει μόνο το πιστοποιητικό. Εμφανίζεται το ακόλουθο μήνυμα επιβεβαίωσης:
    Το αρχείο .CER δημιουργήθηκε με επιτυχία.
    Το αρχείο .PFX δημιουργήθηκε με επιτυχία.

    (Your .CER file was created successfully.
    Your .PFX file was created successfully.)

Βήμα 2: Εισαγωγή των πιστοποιητικών αποκατάστασης και του ιδιωτικού κλειδιού

  1. Συνδεθείτε στον υπολογιστή ως διαχειριστής.
  2. Κάντε κλικ στο κουμπί Έναρξη (Start), στη συνέχεια στην επιλογή Εκτέλεση (Run), πληκτρολογήστε gpedit.msc και κατόπιν κάντε κλικ στο κουμπί OK.
  3. Στο Πρόγραμμα επεξεργασίας αντικειμένου (Object Editor) της Πολιτικής ομάδας (Group Policy), αναπτύξτε τους ακόλουθους κόμβους:
    Πολιτική τοπικού υπολογιστή (Local Computer Policy)
    Ρυθμίσεις του υπολογιστή (Computer Configuration)
    Ρυθμίσεις των Windows (Windows Setting)
    Ρυθμίσεις ασφαλείας (Security Settings)
    Πολιτικές δημόσιου κλειδιού (Public Key Policies)
  4. Κάντε δεξιό κλικ στο στοιχείο Σύστημα κρυπτογράφησης αρχείων (Encrypting File System) και, στη συνέχεια, κάντε κλικ στην εντολή Προσθήκη παράγοντα αποκατάστασης δεδομένων (Add Data Recovery Agent).
  5. Κάντε κλικ στο κουμπί Επόμενο (Next) και, στη συνέχεια, κάντε κλικ στην επιλογή Αναζήτηση φακέλων (Browse Folders).
  6. Επιλέξτε το αρχείο *.CER που δημιουργήσατε προηγουμένως και, στη συνέχεια, κάντε κλικ στην επιλογή Άνοιγμα (Open).

    Σημείωση Από προεπιλογή, το πιστοποιητικό δημιουργείται στο φάκελο %userprofile%.
  7. Κάντε κλικ στο κουμπί Next και έπειτα κάντε κλικ στο κουμπί Finish.
Σημείωση Συνιστούμε να δημιουργήσετε αντίγραφα ασφαλείας του πιστοποιητικού αποκατάστασης (*.CER) και των αρχείων ιδιωτικού κλειδιού (*.PFX) σε μια ασφαλή θέση.

Οι πληροφορίες σε αυτό το άρθρο ισχύουν για:
  • Microsoft Windows XP Professional Edition
Λέξεις-κλειδιά: 
kbinfo kbhowto KB887414