瀏覽單個文章
Belldandy_1
Power Member
 

加入日期: Feb 2005
文章: 576
引用:
作者chaotommy
如果不是按照正常方式改的密碼
PUBLIC KEY 會自動作廢

沒錯!

正常的方式去更改登入密碼,稱為「change password」
使用MMC帳戶管理或者第三方軟體去更動,則稱為「reset password」

對系統而言,「change password」並不會導致加密金鑰更改,
所以被當成「正確的更改密碼動作」,而「reset password」則會導致加密金鑰變動,造成加密的檔案無法開啟。

對於「reset password」的用戶,如果要對以加密過的檔案解密,
只有三條路走,但其中兩條對於發問者應該算死路了:

1.在系統中建立DATA RECOVERY AGENT
2.建立密碼時,製作備份還原用金鑰
3.使用Advanced EFS DataRecovery 重新找回位於SAM資料庫內的加密金鑰,並用該金鑰來解加密檔案。



1、2項都是要事前做,所以如果在做到1、2兩項動作之前,
就已經reset password,那就只能使用第3選項。

目前Advanced EFS DataRecovery 4.2版以上,應該都支援底下作業系統:

Windows 2000, Windows XP, Windows Server 2003, Windows Vista or Windows Server 2008

至於WIN 7的EFS檔案解密,我想應該也沒問題,
只不過它能不能在WIN 7環境中執行程式,我倒沒試過。

還有要靠Advanced EFS DataRecovery 解密,
得確定你還記得原本的帳號密碼,如果忘記密碼,也是白搭,
可是就算密碼還記得,也不保證SAM資料庫內的原始金鑰還在,
如果金鑰遺失.....請節哀!
你只能祈禱在你有生之年,能買到量子電腦,
聽說要解開EFS加密機制,靠量子電腦可在短時間內找出金鑰。
舊 2010-10-31, 12:06 AM #10
回應時引用此文章
Belldandy_1離線中