引用:
作者chaotommy
如果不是按照正常方式改的密碼
PUBLIC KEY 會自動作廢
|
沒錯!
正常的方式去更改登入密碼,稱為「change password」
使用MMC帳戶管理或者第三方軟體去更動,則稱為「reset password」
對系統而言,「change password」並不會導致加密金鑰更改,
所以被當成「正確的更改密碼動作」,而「reset password」則會導致加密金鑰變動,造成加密的檔案無法開啟。
對於「reset password」的用戶,如果要對以加密過的檔案解密,
只有三條路走,但其中兩條對於發問者應該算死路了:
1.在系統中建立DATA RECOVERY AGENT
2.建立密碼時,製作備份還原用金鑰
3.使用Advanced EFS DataRecovery 重新找回位於SAM資料庫內的加密金鑰,並用該金鑰來解加密檔案。
1、2項都是要事前做,所以如果在做到1、2兩項動作之前,
就已經reset password,那就只能使用第3選項。
目前Advanced EFS DataRecovery 4.2版以上,應該都支援底下作業系統:
Windows 2000, Windows XP, Windows Server 2003, Windows Vista or Windows Server 2008
至於WIN 7的EFS檔案解密,我想應該也沒問題,
只不過它能不能在WIN 7環境中執行程式,我倒沒試過。
還有要靠Advanced EFS DataRecovery 解密,
得確定你還記得原本的帳號密碼,如果忘記密碼,也是白搭,
可是就算密碼還記得,也不保證SAM資料庫內的原始金鑰還在,
如果金鑰遺失.....請節哀!
你只能祈禱在你有生之年,能買到量子電腦,
聽說要解開EFS加密機制,靠量子電腦可在短時間內找出金鑰。