╚ impossibile impedire EFS di generare un certificato autofirmato quando si tenta di crittografare un file di EFS in un computer basato su Windows Server 2003

Traduzione articoli Traduzione articoli
Identificativo articolo: 930499 - Visualizza i prodotti a cui si riferisce l?articolo.
importante Vengono fornite informazioni su come modificare il Registro di sistema. Assicurarsi di backup del Registro di sistema prima di modificarlo. Verificare che come ripristinare il Registro di sistema se si verifica un problema. Per ulteriori informazioni su come eseguire il backup, ripristinare e modificare il Registro di sistema, fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito riportato:
256986Descrizione del Registro di sistema di Microsoft Windows
Espandi tutto | Chiudi tutto

In questa pagina

Sintomi

Si consideri lo scenario seguente:
  • Si tenta di crittografia EFS in un file su un computer basato su Microsoft Windows Server 2003.
  • Il certificato EFS non Ŕ disponibile in archivio certificati locale.
  • Nessuna autoritÓ di certificazione (CA) Ŕ disponibile per emettere un certificato EFS.
In questo scenario, crittografia File System (EFS) genera un certificato autofirmato per crittografare il file.

Non Ŕ tuttavia disponibile alcuna opzione per disattivare questo comportamento in Windows Server 2003. In questo scenario, non Ŕ possibile impedire EFS la generazione di un certificato autofirmato. Questa struttura rende pi¨ difficile per gli utenti aziendali gestire l'implementazione di EFS.

Risoluzione

Informazioni sull'hotfix

╚ disponibile un hotfix supportato. Questo hotfix Ŕ tuttavia destinato esclusivamente alla risoluzione del problema descritto in questo articolo. Consente di applicare questo aggiornamento rapido (hotfix) solo ai sistemi in cui si verifica questo problema specifico. Questo aggiornamento rapido (hotfix) potrebbe essere eseguiti ulteriori test. Se non si Ŕ notevolmente interessati da questo problema, si consiglia pertanto di attendere il successivo aggiornamento di software che contiene questo aggiornamento rapido (hotfix).

Se l'hotfix Ŕ disponibile per il download, Ŕ una sezione "Hotfix disponibile per il download" all'inizio di questo articolo della Knowledge Base. Se non viene visualizzato in questa sezione, Ŕ necessario contattare servizio clienti Microsoft e supporto tecnico per ottenere l'hotfix.

Nota Se si verificano ulteriori problemi o se la risoluzione dei problemi Ŕ necessario, potrebbe essere necessario creare una richiesta di servizio separato. I costi di supporto normale verranno applicati per eventuali ulteriori domande e problemi che non dovessero rientrare nello specifico hotfix in questione. Per un elenco completo, di Microsoft Customer Service and Support numeri di telefono o a creare una richiesta di servizio distinto, visitare il seguente sito Web Microsoft:
http://support.microsoft.com/contactus/?ws=support
Nota Il modulo "Hotfix disponibile per il download" Visualizza le lingue per cui Ŕ disponibile l'aggiornamento rapido. Se non viene visualizzata la lingua, Ŕ perchÚ un aggiornamento rapido (hotfix) non Ŕ disponibile per tale lingua.

Prerequisiti

Per applicare questo aggiornamento rapido (hotfix), Ŕ necessario Windows Server 2003 Service Pack 1 o Windows Server 2003 Service Pack 2 installato nel computer. Per ulteriori informazioni, fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito riportato:
889100Come ottenere il service pack pi¨ recente per Windows Server 2003

NecessitÓ di riavvio

╚ necessario riavviare il computer dopo aver applicato questo hotfix.

Informazioni sulla sostituzione della correzione

Questo aggiornamento rapido (hotfix) non sostituisce eventuali altri hotfix.

Informazioni sui file

La versione di lingua inglese di questo aggiornamento rapido (hotfix) presenta gli attributi di file (o attributi successivi) elencati nella tabella riportata di seguito. Le date e le ore per questi file sono indicati in UTC (Coordinated Universal Time). Quando si visualizzano le informazioni sul file, viene convertito in ora locale. Per calcolare la differenza tra ora UTC e l'ora locale, utilizzare la scheda fuso orario dello data e ora nel Pannello di controllo.
Windows Server 2003 con Service Pack 1, versioni basate su 86 su x
Riduci questa tabellaEspandi questa tabella
Nome del fileVersione del fileDimensione del fileDataOraPiattaformaRequisiti SP
Cipher.exe5.2.3790.287057.34429-01-200709: 52x 86SP1
Lsasrv.dll5.2.3790.2870822,27229-01-200718: 31x 86SP1
W03a2409.dll5.2.3790.287027.64829-01-200709: 42x 86SP1
Windows Server 2003 con Service Pack 2, versioni basate su 86 su x
Riduci questa tabellaEspandi questa tabella
Nome del fileVersione del fileDimensione del fileDataOraPiattaformaRequisiti SP
Cipher.exe5.2.3790.401257.85629-01-200714: 22x 86SP2
Lsasrv.dll5.2.3790.4012815,10429-01-200719: 39x 86SP2
W03a3409.dll5.2.3790.40123.58429-01-200710: 05x 86SP2
Windows Server 2003 con Service Pack 1, versioni basate su Itanium
Riduci questa tabellaEspandi questa tabella
Nome del fileVersione del fileDimensione del fileDataOraPiattaformaRequisiti SPRamo del servizio
Cipher.exe5.2.3790.2870125,44029-01-200705: 15IA-64SP1Non applicabile
Lsasrv.dll5.2.3790.28702,161,66429-01-200705: 15IA-64SP1Non applicabile
W03a2409.dll5.2.3790.287026.62429-01-200705: 15IA-64SP1Non applicabile
Wcipher.exe5.2.3790.287057.34429-01-200705: 15x 86SP1WOW
Ww03a2409.dll5.2.3790.287027.64829-01-200705: 15x 86SP1WOW
Windows Server 2003 con Service Pack 2, versioni basate su Itanium
Riduci questa tabellaEspandi questa tabella
Nome del fileVersione del fileDimensione del fileDataOraPiattaformaRequisiti SPRamo del servizio
Cipher.exe5.2.3790.4012126.97629-01-200705: 15IA-64SP2Non applicabile
Lsasrv.dll5.2.3790.40122,162,68829-01-200705: 15IA-64SP2Non applicabile
W03a3409.dll5.2.3790.40102.56029-01-200705: 15IA-64SP2Non applicabile
Wcipher.exe5.2.3790.401257.85629-01-200705: 15x 86SP2WOW
Ww03a3409.dll5.2.3790.40123.58429-01-200705: 15x 86SP2WOW
Windows Server 2003, versioni x 64
Riduci questa tabellaEspandi questa tabella
Nome del fileVersione del fileDimensione del fileDataOraPiattaformaRequisiti SPRamo del servizio
Cipher.exe5.2.3790.287069.63229-01-200705: 15x 64SP1Non applicabile
Lsasrv.dll5.2.3790.28701,566,72029-01-200705: 15x 64SP1Non applicabile
W03a2409.dll5.2.3790.287028.16029-01-200705: 15x 64SP1Non applicabile
Wcipher.exe5.2.3790.287057.34429-01-200705: 15x 86SP1WOW
Ww03a2409.dll5.2.3790.287027.64829-01-200705: 15x 86SP1WOW
Windows Server 2003 con Service Pack 2, versioni x 64
Riduci questa tabellaEspandi questa tabella
Nome del fileVersione del fileDimensione del fileDataOraPiattaformaRequisiti SPRamo del servizio
Cipher.exe5.2.3790.401270.65629-01-200705: 17x 64SP2Non applicabile
Lsasrv.dll5.2.3790.40121,567,23229-01-200705: 17x 64SP2Non applicabile
W03a3409.dll5.2.3790.40104.09629-01-200705: 17x 64SP2Non applicabile
Wcipher.exe5.2.3790.401257.85629-01-200705: 17x 86SP2WOW
Ww03a3409.dll5.2.3790.40123.58429-01-200705: 17x 86SP2WOW

Status

Microsoft ha confermato che questo problema riguarda i prodotti sono elencati nella sezione "Si applica a".

Informazioni

Dopo aver installato l'hotfix, Ŕ possibile impedire EFS di generare certificati autofirmati. Per effettuare questa operazione, utilizzare uno dei metodi descritti di seguito.

Metodo 1

avviso Pu˛ causare seri problemi se si modifica il Registro di sistema in modo errato mediante l'editor del Registro di sistema o utilizzando un altro metodo. Questi problemi potrebbero richiedere la reinstallazione del sistema operativo. Microsoft non garantisce che sia possono risolvere questi problemi. La modifica del Registro di sistema Ŕ a rischio e pericolo dell'utente.
  1. Fare clic su Start , scegliere Esegui , digitare regedit e quindi fare clic su OK .
  2. Individuare e selezionare la seguente sottochiave:
    HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows NT\CurrentVersion\EFS
  3. Scegliere Nuovo dal menu Modifica , quindi Valore DWORD .
  4. Digitare EfsOptions e quindi premere INVIO.
  5. Fare doppio clic su EfsOptions digitare 0 nella casella dati valore e quindi fare clic su OK .
  6. Uscire dall'editor del Registro di sistema.
Nota Per riattivare EFS per generare certificati autofirmati, impostare la voce del Registro di sistema EfsOptions su un valore di 4.

Metodo 2

Consente di creare un modello amministrativo personalizzato per definire un nuovo criterio. Il nuovo criterio consentirÓ di gestire centralmente questa opzione. Per effettuare questa operazione, attenersi alla seguente procedura:
  1. Avviare il Blocco note.
  2. Copia e Incolla il testo seguente in blocco note.
    CLASS MACHINE 
    CATEGORY "System" 
    CATEGORY "Public Key Policies"
    POLICY "Encrypted File System" 
    KEYNAME "Software\Policies\Microsoft\Windows NT\CurrentVersion\EFS"
    PART "Allow EFS to generate self-signed certificate when a Certificate Authority is not available" CHECKBOX 
    VALUENAME "EfsOptions"
    VALUEON NUMERIC 4
    VALUEOFF NUMERIC 0
    END PART 
    END POLICY 
    END CATEGORY 
    END CATEGORY
  3. Salvare il file di testo come Efscustom.adm nella seguente cartella:
    %windir%\Inf\
  4. Chiudere il blocco note.
  5. Aprire l'editor di oggetti Criteri di gruppo. Per effettuare questa operazione, fare clic su Start , scegliere Esegui , digitare gpedit.msc e scegliere OK .
  6. Nella struttura della console, individuare Computer\modelli .
  7. Dal menu azione , scegliere tutte le attivitÓ , quindi Aggiunta/Rimozione modelli .
  8. Fare clic su Aggiungi .
  9. Fare clic su per selezionare il file Efscustom.adm creato nel passaggio 3 e quindi fare clic su Apri .
  10. Fare clic su Chiudi .
  11. Individuare e aprire il seguente criterio:
    Computer Configuration\Administrative Templates\System\Public chiave Polices\Encrypted File System
  12. Per impedire la generazione di certificati autofirmati EFS, fare clic per deselezionare la casella Consenti EFS per generare certificati autofirmati quando un'autoritÓ di certificazione Ŕ non disponibile .

Riferimenti

Per ulteriori informazioni sui sintomi stessi in Microsoft Windows XP, fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito riportato:
912761Crittografia File System (EFS) viene generato un certificato autofirmato quando si tenta di crittografare un file di EFS in un computer
Per ulteriori informazioni, fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito riportato:
824684Descrizione della terminologia standard utilizzata per descrivere gli aggiornamenti software Microsoft

ProprietÓ

Identificativo articolo: 930499 - Ultima modifica: martedý 4 dicembre 2007 - Revisione: 1.8
Le informazioni in questo articolo si applicano a:
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
  • Microsoft Windows Server 2003, Web Edition
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
  • Microsoft Windows Server 2003, Standard x64 Edition
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • Microsoft Windows Server 2003, Datacenter x64 Edition
  • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
  • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
Chiavi:á
kbmt kbautohotfix kbexpertiseinter kbwinserv2003postsp2fix kbbug kbfix kbhotfixserver kbqfe kbpubtypekc KB930499 KbMtit
Traduzione automatica articoli
Il presente articolo Ŕ stato tradotto tramite il software di traduzione automatica di Microsoft e non da una persona. Microsoft offre sia articoli tradotti da persone fisiche sia articoli tradotti automaticamente da un software, in modo da rendere disponibili tutti gli articoli presenti nella nostra Knowledge Base nella lingua madre dell?utente. Tuttavia, un articolo tradotto in modo automatico non Ŕ sempre perfetto. Potrebbe contenere errori di sintassi, di grammatica o di utilizzo dei vocaboli, pi¨ o meno allo stesso modo di come una persona straniera potrebbe commettere degli errori parlando una lingua che non Ŕ la sua. Microsoft non Ŕ responsabile di alcuna imprecisione, errore o danno cagionato da qualsiasi traduzione non corretta dei contenuti o dell?utilizzo degli stessi fatto dai propri clienti. Microsoft, inoltre, aggiorna frequentemente il software di traduzione automatica.
Clicca qui per visualizzare la versione originale in inglese dell?articolo: 930499
LE INFORMAZIONI CONTENUTE NELLA MICROSOFT KNOWLEDGE BASE SONO FORNITE SENZA GARANZIA DI ALCUN TIPO, IMPLICITA OD ESPLICITA, COMPRESA QUELLA RIGUARDO ALLA COMMERCIALIZZAZIONE E/O COMPATIBILITA' IN IMPIEGHI PARTICOLARI. L'UTENTE SI ASSUME L'INTERA RESPONSABILITA' PER L'UTILIZZO DI QUESTE INFORMAZIONI. IN NESSUN CASO MICROSOFT CORPORATION E I SUOI FORNITORI SI RENDONO RESPONSABILI PER DANNI DIRETTI, INDIRETTI O ACCIDENTALI CHE POSSANO PROVOCARE PERDITA DI DENARO O DI DATI, ANCHE SE MICROSOFT O I SUOI FORNITORI FOSSERO STATI AVVISATI. IL DOCUMENTO PUO' ESSERE COPIATO E DISTRIBUITO ALLE SEGUENTI CONDIZIONI: 1) IL TESTO DEVE ESSERE COPIATO INTEGRALMENTE E TUTTE LE PAGINE DEVONO ESSERE INCLUSE. 2) I PROGRAMMI SE PRESENTI, DEVONO ESSERE COPIATI SENZA MODIFICHE, 3) IL DOCUMENTO DEVE ESSERE DISTRIBUITO INTERAMENTE IN OGNI SUA PARTE. 4) IL DOCUMENTO NON PUO' ESSERE DISTRIBUITO A SCOPO DI LUCRO.

Invia suggerimenti

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com