4

Вот что у меня есть:

  • Резервное копирование зашифрованных файлов
  • Резервные копии файлов реестра (ntuser.dat)
  • пароль

Исходная ОС (Windows XP), на которой размещены зашифрованные файлы EFS, исчезла. У меня нет файла резервной копии ключа.

Можно ли восстановить зашифрованные файлы с настоящими элементами?

Редактировать: я пробовал aefsdr от elcomsoft, но я не видел способа направить его для использования файла реестра. Кроме того, он не нашел зашифрованных файлов, возможно, потому что атрибуты, которые их идентифицируют, отсутствуют.

1 ответ1

1

Файлы сертификатов EFS можно найти в «% userprofile%\Application Data\Microsoft\SystemCertificates\My\Certificates». Если у вас есть каталог Documents and Settings со старого компьютера, у вас есть резервная копия сертификатов. Они хранятся каждый в одном файле, названном по отпечатку пальца, без расширения.

В моем быстром тесте я смог их переместить, убедиться, что сертификат EFS пропал и файлы EFS недоступны, а затем переместить их обратно на тот же компьютер, и мне повезло. Будет ли это работать между двумя машинами, я еще не проверял. Я не знаю, в каком формате хранятся эти сертификаты.

Кроме того, вы также можете использовать cert:\CurrentUser\My под Powershell, но для этого требуется работающая система, поэтому, вероятно, она не относится к вашему текущему вопросу.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .