[Verschlüsselung] Fragen an die Profis!

  • #1
S

steven001

Guest
Hi,

ich habe da mal folgendes Problem!

Auf der Arbeit hat ein User X seine Daten mit Windows verschlüsselt! User X hat die Firma verlassen und hat User Y die verschlüsselten Daten in die Eigenen Dateien verschoben!
Der Account User X wurde gelöscht!
Wenn ich es noch richtig in der Erinnerung habe, wird der Schlüssel einmal unter dem Account abgelegt, der verschlüsselt - also User X - der wurde gelöscht! Und ein Backup wir beim Admin (500) hinterlegt! Also der, der sich bei der Installation anlegt! Oder?
Unsere IT-Leute bekommen die Daten natürlich nicht wieder entschlüsselt! Und wollen mir nicht glauben, dass man sich Lokal mit dem 500er Admin anmelden muss, um die Daten zu entschlüsseln! Sie versuchen es immer über den Domainadmin und es funxt nicht!

Kann mir einer sagen, ob ich richtig liege?? Und welche Möglichkeiten gibt es noch an die Daten zu kommen??

mfg
 
  • #2
Hallo,

Es gibt genau EINEN Administrator, welcher als Wiederherstellungsagent das nötige Zertifikat hat und das ist der LOKALE Administrator. Über das für und wider brauchen wir uns nicht streiten - es ist per default von Microsoft so implemetiert.

Abhilfe schafft das Implemtieren einer Gruppenrichtlinie, die EFS ganz verbietet oder per Gruppenrichtlinie einen weiteren Wiederherstellungsagenten ernennt.

Gruß
Sven
 
Thema:

[Verschlüsselung] Fragen an die Profis!

ANGEBOTE & SPONSOREN

Statistik des Forums

Themen
113.840
Beiträge
707.963
Mitglieder
51.494
Neuestes Mitglied
Flensburg45
Oben