У меня есть несколько файлов на диске контроллера домена под управлением Windows Server 2008 R2, которые зашифрованы с помощью EFS. Пользователь, который изначально зашифровал файлы, больше не существует. Когда я смотрю на детали шифрования для этих файлов, он говорит, что есть сертификат восстановления для «Администратор (Администратор @ MYDOMAIN)» с отпечатком сертификата «0123 4567 89AB ...».

Я вошел в систему как администратор, указанный выше, и когда я открываю MMC и добавляю оснастку "Сертификаты", я вижу, что у меня есть сертификат "Восстановление файлов" с отпечатком «0123 4567 89AB ...», который "включен для всех целей". ».

Я проверил разрешения для файлов, и учетная запись администратора имеет полный доступ, кроме поля "Специальные разрешения", который отключен.

Тем не менее, когда я пытаюсь открыть, скопировать или расшифровать файлы, я получаю сообщение об ошибке "Доступ запрещен". Например

C:\Directory>cipher /d file.docx

 Decrypting files in C:\Directory\

file.docx [ERR]
file.docx: Access is denied.

0 file(s) [or directorie(s)] within 1 directorie(s) were decrypted.

Что мне нужно сделать, чтобы расшифровать эти файлы?

0