1.9k Aufrufe
Gefragt in WindowsXP von
Hi zusammen,

habe vergangenens Wochenende mit dem Neuaufspielen meines Win XP (Media
Edition) System verbringen müssen.

Nun folgendes Problem, die Festpaltte wurde gespiegelt und anschl. wieder auf
den "neuen" Rechener überspielt. Alle Daten die vertraulich durch:

Eigenschaften => Erweitert => Inhalte verschlüsseln um Daten zu sichern
markiert sind, lassen nun keineerlei Zugriff auf der gespiegelten Platte zu!

Weder Kopieren auf die neue Festplatte noch lassen sie sich öffnen.

Unter Detail kann man was von Benutzer und Zertifikaten lesen - kann dem
allerdings nicht ganz folgen. "Google" schreibt was, das Administratoren sich zugriff
auf verschlüsselte Dateien verschaffen können - ich bin natürlich für meinen echner
auch mit dem Admin Recht behaftet :-)

Bei der Option bekomme ich die Meldung, dass das Zertifikat nicht an einer
Vertrauenswürdigem Pfad instaliert ist dies solle ich tun?????

Nach viel Text nun die Frage:

was mach ich mit diesem Zertifikat
bzw. wie kann ich die Dateien wieder auf meinen Rechner kopieren und vor allem
auch öffnen?!??!??!

Lieben DAnk schon mal!

andreas!

Win XP Media Edition SP3

9 Antworten

0 Punkte
Beantwortet von
ich hoffe du hast deine schlüssel gesichert, sonst sieht es schlecht aus.

hier eine anleitung wie du das auf dein neues system übertragen kannst

www.wintotal.de/artikel/artikel-2006/49.html
0 Punkte
Beantwortet von
hi mankindII,

ooohaaa?

nix mit Schlüssel speichern und Account anlegen für "Recovery" usw. . .
.

Soll jetzt nicht bedeuten, das die Dateien weg sind, oder?
Wäre sehr dumm - bzw. mein Steuerberater müßte Überstunden
machen um alles neu zu erstellen!!!!

Gibt es da wirklich keine "Alternative"?

Grüße,
andreas
0 Punkte
Beantwortet von penorek Experte (3.8k Punkte)
Hi,

versuch die Daten auf eine FAT32 Partition zu schieben/kopieren. Dann sollte die EFS-Bindung gelöst werden.

Penorek
0 Punkte
Beantwortet von
@ Penorek:
das ist 'ne Idee! Wenn dieses EFS ja nur im NTFS Format rennt . .
Hab da noch so'n Linux Prog. das von CD gestartet werden kann oh.
Win.

Wenn das allerdings schief geht . . .sind die Daten entgültig weg!!
Da sie sich aj nicht "anpacken" lassen - kann ich sie auch nicht sichern!

Hat jemand erfahrung mit einer Formatänderung unter Datenbehalt?
Bzw. gibt's hier im Forum Einträge dazu? - mal schauen.

DANKE!,

Grüße
0 Punkte
Beantwortet von penorek Experte (3.8k Punkte)
Kopiere die Daten. Dann sind sie zweimal vorhanden.
Wenn du die Festplatte gespiegelt hast ist es evtl. möglich den EFS-Key im nachhinen auszulesen.
Im schlimmsten Fall spielst du das Image wieder zurück und schaltest das EFS einfach aus.

Penorek
0 Punkte
Beantwortet von
Kopiere die Daten. Dann sind sie zweimal vorhanden.

kein "Anfassen" der Dateien möglich - kein Öffnen, kein Kopieren - kein
Verschieben => "Fehler: Sie besitzen nicht die erforderliche
berechtigung für diesen Vorgang"

Wenn du die Festplatte gespiegelt hast ist es evtl. möglich den
EFS-Key im nachhinen auszulesen

Wo könnte der "alte" Key denn stehen?

Danke,

andreas
0 Punkte
Beantwortet von penorek Experte (3.8k Punkte)
Das "Anfassen" sollte eigentlich funktuionieren unter
noch so'n Linux Prog
Ich nehme an das ist eine Live-CD.

Beim nachträglichen Auslesen des EFS Schlüssels ist das Netz geteilter Meinung. Ob das wirklich funktioniert weiss ich nicht. Einfach google bemühen.

Was hindert dich am zurückspielen?

Penorek
0 Punkte
Beantwortet von
Was hindert dich am zurückspielen?

da die die Spieglung auf einer USB Platte ist und mit dem gleichen
Rechner in Systemzusammenhang steht, würde noch dem
Rückspielen auch sicher der gleiche Feheler wieder auftrten- richtig?
Da auch dann das nötige Zertifikat nich zur Verfügung steht.

Aber -

dar bei der Spieglung der "alten" Platte alle Pfade und Dateistrukturen
erhalten geblieben sind, könnte das nötige Zertifikat dort irgendwo
"schlummern"? Hab was von einer pfs Datei gelesen - werden die
Zertifikate in solch einer Datei abgelegt? Und wenn ja, dann wo?

andreas!
0 Punkte
Beantwortet von kjg17 Profi (34.4k Punkte)
Hallo,

nicht pfs sondern pfx (Personal Information Exchange File) und das wäre ein bereits exportiertes Zertifikat, was aber nicht gemacht wurde.

Um das Verschlüsselungszertifikat auslesen zu können müsste die gespiegelte Platte gebootet werden, aber wenn man das schafft kann man auch gleich probieren ob sich diese gespiegelten Daten wieder entschlüsseln lassen.

Geht das nicht nützt auch das Kopieren auf einen FAT-Datenträger nichts, EPS entschlüsselt die Daten vor dem Kopieren und verschlüsselt sie dann wieder am neuen Speicherort. Aber nur wenn es das Dateisystem zulässt auch die notwendigen Berechtigungen zu speichern. Können diese wie unter FAT32 nicht gespeichert werden erfolgt auch keine erneute Verschlüsselung.

Falls man es schafft die verschlüsselten Daten mit Dritt-Software 'anzufassen' und auf ein FAT-Laufwerk zu kopieren, werden sie bei diesem Vorgang nicht entschlüsselt und man wird beim Öffnen der Dateien nur Datensalat sehen.

Gruß
Kalle
...