iB-InformatikBoard.ch - Benutzer helfen Benutzern   IT-Lohnumfrage ¦ MS-CLIP ¦ Google  


     
     
"5.3 Sterne"   

    Diskussionen über Freizeit und Job: Diskussionen über Weiterbildung: Diskussionen über die Computerwelt:  
    Neu hier? Forum für Einsteiger
Wichtige F.A.Q.'s und Regeln
Off Topic
iB-Updates und News
Feedback und Vorschläge
Informatik Job-Forum
Ich suche eine Informatikstelle
Ich biete eine Informatikstelle
Microsoft MCSE Zertifikate
Microsoft Zertifikate Allgemein
CISCO Zertifikate
SIZ-Zertifikaten und Lernhilfen
Zertifikate und Diplome Allgemein
Weiterbildung mit E-Learning
Windows Workstation   Windows Server
Software Allgemein   Linux Software
Programmiersprachen   Webdesign
Security   Internet
Hardware/Netzwerk   Wireless
Pockets, Smartphones, PDA's   Games
Allgemeine Tipps, Bücher und Tools
HowTo    Online Schnäppchen
 
   

Willkommen auf informatikBoard.ch - Benutzer helfen Benutzern
Zurück   iB-Startseite > Informiere dich über die Computerwelt: Geräte, Hard- und Software > Windows Server
Willkommen bei InformatikBoard.ch:
Bevor du Schreiben oder Antworten kannst,
musst du dich hier kostenlos Registrieren!

Umfrage: Nach Passwort Reset zugriff auf eigene EFS Files möglich?
Antwortmöglichkeiten
Nach Passwort Reset zugriff auf eigene EFS Files möglich?

Antwort
 
LinkBack Themen-Optionen
EFS Frage
Alt
  (#1)
Expert Benutzer
 
Benutzerbild von Trainer
 
Status: Offline
Beiträge: 3,945
Registriert seit: 08.08.2003
Ort: Olten
Alter: 49
Standard EFS Frage - 11.09.2004, 20:59

Wenn in einer Domänenumgebung das Passwort eines User's zurückgesetzt wird, kann der User noch auf seine mit EFS verschlüsselten Daten zugreifen? (Auflösung folgt)


Greez
Trainer

Von all den Dingen, die mir verloren gegangen sind, habe ich am meisten an meinem Verstand gehangen. (Ozzy Osbourne)
   
Mit Zitat antworten
EFS Frage
 
Links zum gleichem Thema:
Alt
  (#2)
Expert Benutzer
 
Benutzerbild von Xheon
 
Status: Offline
Beiträge: 3,164
Registriert seit: 21.08.2004
Ort: Zürich CH
Alter: 26
Standard 11.09.2004, 21:23

Mit zurücksetzen meinst Du doch, ein Admin ändert im ADS Benutzer und -computer dass Passwort des User oder ?? Ohne das sich der Benutzer anmeldet und dort die Funktion Passwort ändern nimmt?? Wenn diese der Fall ist, ist die Anwort Nein.


Wenn man alles ausgeschaltet hat, was unmöglich ist, bleibt am Ende etwas übrig, das die Wahrheit enthalten muss
  Xheon eine Nachricht über AIM schicken  
Mit Zitat antworten
Alt
  (#3)
Moderator
 
Benutzerbild von zer00
 
Status: Offline
Beiträge: 2,568
Registriert seit: 07.11.2003
Ort: The Sprawl
Alter: 32
Standard 11.09.2004, 22:02

Ich sag jetzt mal nein.

grz zer00
   
Mit Zitat antworten
Alt
  (#4)
Expert Benutzer
 
Benutzerbild von Technocontrol
 
Status: Offline
Beiträge: 2,800
Blog-Einträge: 3
Registriert seit: 13.10.2003
Ort: Baar
Alter: 31
Standard 11.09.2004, 22:13

wenn ich mich nicht täusche dann kann doch nur noch der Domain-Admin das ganze auslesen?


Technocontrol...
...dynamic technology geek...
 Technocontrol eine Nachricht über ICQ schicken Technocontrol eine Nachricht über Yahoo! schicken Technocontrol eine Nachricht über MSN schicken Technocontrol eine Nachricht über Skype™ schicken 
Mit Zitat antworten
Alt
  (#5)
Expert Benutzer
 
Benutzerbild von Xheon
 
Status: Offline
Beiträge: 3,164
Registriert seit: 21.08.2004
Ort: Zürich CH
Alter: 26
Standard 11.09.2004, 22:36

@Technocontrol:
Nicht ganz mit dem Domain-Admin!


Wenn man alles ausgeschaltet hat, was unmöglich ist, bleibt am Ende etwas übrig, das die Wahrheit enthalten muss
  Xheon eine Nachricht über AIM schicken  
Mit Zitat antworten
Alt
  (#6)
Fortgeschrittener Benutzer
 
Benutzerbild von siphi
 
Status: Offline
Beiträge: 125
Registriert seit: 22.12.2003
Ort: Fislisbach
Alter: 28
Standard 13.09.2004, 08:44

Müsste doch weiterhin funktionieren auch wenn alles dagegen spricht.

Aber es kann ja nicht sein, dass wenn ein User sein Passwort vergisst und ein neues erhält, der Admin alle verschlüsselten Daten wiederherstellen muss.


Gruss siphi

Wenn einem das Wasser bis zum Hals steht, sollte man den Kopf nicht hängen lassen!
   
Mit Zitat antworten
Alt
  (#7)
Super Expert Benutzer
 
Benutzerbild von schubo
 
Status: Offline
Beiträge: 5,432
Registriert seit: 09.03.2004
Ort: Raum Zürich
Alter: 32
Standard 13.09.2004, 08:54

Eigentlich sollte er das können. Die EFS Schlüssel werden doch bei einer Rückstellung des Kennwortes nicht geändert.


Sollte der User aber aus einem anderen Grund keinen Zugriff mehr auf seine Daten haben, muss man halt mit dem Wiederherstellungsagenten die Files entschlüsseln.

Gruss



Mit dem Dienstprogramm „Cipher“ kann man Dateien und Ordner ver- oder entschlüsseln und den Verschlüsselungsstatus anzeigen:

CIPHER [/E| /D] [/S:Verzeichnis] [/i] [/F] [/Q] [Dateiname [……]]

/e verschlüsselt die angegebenen Dateien oder Ordner. Die Dateien, die später zum Ordner hinzugefügt werden, werden verschlüsselt.
/d entschlüsselt die angegebenen Dateien und Ordner. Die Dateien, die anschließend zum Ordner hinzugefügt werden, werden nicht entschlüsselt.
/s Verzeichnis wendet die angegebene Operation auf Dateien im angegeben Verzeichnis und allen Unterverzeichnissen an.
/i setzt die angegebene Operation selbst dann fort, wenn Fehler aufgetreten sind. Standardmässig stoppt Cipher, wenn ein Fehler auftritt.
/f erzwingt die Verschlüsselung oder Entschlüsselung für alle angegebenen Dateien. Standardmäßig werden Dateien übergangen, die bereits verschlüsselt oder entschlüsselt wurden. Diese Operation erzwingt eine erneute Verschlüsselung selbst dann, wenn die Dateien bereits verschlüsselt sind. Diese Option wäre wichtig, wenn ein neuer Wiederherstellungs-Agent für ein System konfiguriert würde, weil die Dateien dann mit einem neuen Schlüssel entschlüsselt werden könnten.
/q gibt nur die wichtigsten Informationen aus.
/Dateiname gibt ein Muster, einen Dateinamen oder Verzeichnis an


Der PC rechnet mit allem, nur nicht mit seinem Besitzer.

Der beste Weg einen schlechten Vorschlag vom Tisch zu wischen, besteht darin,
einen besseren zu machen.

Geändert von schubo (13.09.2004 um 09:01 Uhr).
   
Mit Zitat antworten
Alt
  (#8)
Moderator
 
Benutzerbild von gscht
 
Status: Offline
Beiträge: 1,582
Registriert seit: 06.06.2004
Ort: Frauenfeld
Alter: 33
Standard 13.09.2004, 11:43

Der User hat noch Zugriff auf die Verschlüsseltendaten, nur wenn der User gelöscht wird muss der Admin die Daten wieder entschlüsseln.

Grz

gscht
   
Mit Zitat antworten
Alt
  (#9)
Fortgeschrittener Benutzer
 
Benutzerbild von Michel
 
Status: Offline
Beiträge: 94
Registriert seit: 28.05.2004
Ort: Zürich
Alter: 28
Standard 13.09.2004, 11:48

Wenn in einer Domänenumgebung das Passwort eines User's zurückgesetzt wird, kann der User noch auf seine mit EFS verschlüsselten Daten zugreifen? (Auflösung folgt)

Nein, der User kann nicht mehr zugreifen.
   
Mit Zitat antworten
 
Links zum gleichem Thema:
Alt
  (#10)
Expert Benutzer
 
Benutzerbild von Trainer
 
Status: Offline
Beiträge: 3,945
Registriert seit: 08.08.2003
Ort: Olten
Alter: 49
Standard 13.09.2004, 13:49

Auflösung:

Laut Microsoft MOC Kursen sollte der User nicht mehr auf seine Daten zugreifen können.

Zitat:
"In domain environments, after you reset a password, you must restore the user's private keys to enable the user to once again access to encrypted files and e-mail messages."

Das ist falsch! Probiert es aus und ihr werdet es sehen.


Greez
Trainer

Von all den Dingen, die mir verloren gegangen sind, habe ich am meisten an meinem Verstand gehangen. (Ozzy Osbourne)
   
Mit Zitat antworten
Alt
  (#11)
Fortgeschrittener Benutzer
 
Benutzerbild von RaumgleiterB57
 
Status: Offline
Beiträge: 57
Registriert seit: 26.08.2004
Ort: Herzogenbuchsee
Alter: 36
Standard 13.09.2004, 16:39

Solange ich noch den DRA Schlüssel auslesen kann.
WinXP DRA sind nicht mehr notwendig, sie heisen das irgend wie DDF....?! Bei XP wird es schwirich. Vielleicht wenn die Datei auf einen anderen Rechner importiert wird wo der Schlüssel noch vorhanden sein könnte ( 2. Rechner mit einem älteren Profil )

Gruss RaumgleiterB57
  RaumgleiterB57 eine Nachricht über AIM schicken  
Mit Zitat antworten
Alt
  (#12)
Expert Benutzer
 
Benutzerbild von Xheon
 
Status: Offline
Beiträge: 3,164
Registriert seit: 21.08.2004
Ort: Zürich CH
Alter: 26
Standard 14.09.2004, 11:12

Habe ich auch gedacht. dass wenn man das PW zurücksetzt, alle Zertifikate des User entfernt werden. So stand es in allen Lernmitel von MS zum Securty Treck. Naja aber nach Technet
funktioniert diese Funktion bei paar Usern

Wenn es jemand interessiert wie EFS verschlüsselt:
Bei der erstmaligen Verwendung von EFS durch einen Benutzer wird für diesen ein Schlüsselpaar, bestehend aus einem öffentlichem und einem privatem Schlüssel generiert und anschließend seinem Benutzerkonto hinzugefügt. Dieses Schlüsselpaar wird normalerweise auf der Festplatte gesichert.
(Zertifikat wird auf der Pallte abgelegt)

Wird eine Datei verschlüsselt, so wird für diese eine Zufallszahl erzeugt, die als File Encryption Key (FEK) bezeichnet wird. Mit Hilfe des so ermittelten Schlüssels wird die Datei danach unter Verwendung einer stärkeren Variante des Data Encryption Standards (DES), von Microsoft mit DESX bezeichnet, verschlüsselt.

Der FEK wird nun mit dem öffentlichen Schlüssel des Nutzers sowie dem öffentlichen Schlüssel mindestens eines sog. Wiederherstellungsagenten über einen RSA-Public-Key-Algorithmus verschlüsselt und die resultierenden Zeichenfolgen zusammen mit der Datei in speziellen Feldern gespeichert. Der Einsatz eines Wiederherstellungsagenten ermöglicht es, bei Verlust oder Beschädigung des Schlüsselpaares eines Nutzers trotzdem auf die von ihm verschlüsselten Daten zuzugreifen, welche ansonsten unwiederbringlich verloren wären. Standardmäßig übt der lokale bzw. Domänenadministrator die Rolle des Wiederherstellungsagenten aus.


Wenn man alles ausgeschaltet hat, was unmöglich ist, bleibt am Ende etwas übrig, das die Wahrheit enthalten muss
  Xheon eine Nachricht über AIM schicken  
Mit Zitat antworten
Alt
  (#13)
Erfahrener Benutzer
 
Benutzerbild von ITnetX
 
Status: Offline
Beiträge: 334
Registriert seit: 26.09.2003
Ort: Bern
Alter: 33
Standard 14.09.2004, 19:45

Das stimmt so nicht ganz.

Es gibt einen wichtigen Unterschied zwischen Domänen- und Arbeitsgruppenumgebungen.

In Windows XP wurde die Sicherheit von EFS-Zertifikaten erhöht. Der private Schlüssel wird ab Windows XP zusätzlich mit dem Passwort geschützt. Wenn in einer Arbeitsgruppe das Passwort eines Benutzers vom Admin zurückgesetzt wird, ist der private Schlüssel des EFS-Zertifikats nicht mehr zugänglich. Folglich können auch EFS-verschlüsselte Dateien nicht mehr geöffnet werden.

In Domänenumgebungen hat der Reset von Paswörtern keinen Einfluss auf EFS-verschlüsselte Daten.

Gruss Marcel


MCP, MCSA, MCSAS, MCSAM, MCSE, MCSES, MCDBA, MCT
   
Mit Zitat antworten
Alt
  (#14)
Expert Benutzer
 
Benutzerbild von Trainer
 
Status: Offline
Beiträge: 3,945
Registriert seit: 08.08.2003
Ort: Olten
Alter: 49
Standard 15.09.2004, 12:13

Jepp, aber im MOC 2209 wird das Gegenteil behauptet, darum meine Richtigstellung.


Greez
Trainer

Von all den Dingen, die mir verloren gegangen sind, habe ich am meisten an meinem Verstand gehangen. (Ozzy Osbourne)
   
Mit Zitat antworten
Antwort



Unsere iB-Sponsoren:
itrain.ch
klubschule.ch
iB-Sponsor: inside-it.ch
ARP DATACON - PC Onlineshop für Computer, Computerbedarf und Software


Sponsor-Links:




Bitte beachtet das Angebot unserer Sponsoren:
iB-Sponsor: itrain.ch iB-Sponsor: klubschule.ch iB-Sponsor: inside-it.ch GeschenkeNews: Geschenke der besonderen Art


Lesezeichen