Forumi
Home Pravila i pomoć Članovi Kalendar Današnji postovi


Povratak   PC Ekspert Forum > Računala > Software > Operativni sustavi
Ime
Lozinka

Odgovori
 
Uređivanje
Staro 28.02.2010., 18:35   #1
domy_os
EMP moderator
 
domy_os's Avatar
 
Datum registracije: Apr 2005
Lokacija: Osijek
Postovi: 18,798
EFS (Encrypting File System) na NTFS-u - kako ga isključiti ili exportirati cert?

Zanima me da li je netko od vas detaljno proučavao kako ovo čudo radi? Je li kompatibilno s drugom verzijom Windowsa ukoliko se radi export/import certifikata? Kako skinuti enkripciju na nekom drugom kompu ukoliko imam certifikat?

Nekad davno sam dobio jedan komp s kriptiranim podacima koje je trebalo izvući van, ali nisam uspio. Neki dan sam opet dobio drugi komp s pola diska kriptiranog i jedva sam izvukao podatke. Disk dobio logičke bad sectore, Windowsi u banani,... i kad sam to sve pokrpao, uspio sam skinuti enkripciju i na drugom kompu povući podatke.

Sad želim spriječiti da se to više ne ponovi ili barem nekako napraviti export certifikata koji će provjereno raditi na drugom kompu. Zezam se već par dana i ne mogu ništa napraviti, niti onemogućiti enkripciju niti napraviti export certifikata koji bi radio na drugom kompu.

Probao sam mijenjati razne registry ključeve, igrati se po Group Policyu, exportirati/importirati certifikate na više načina, ali jednostavno ništa ne pali tako da trebam pomoć iskusnijih ljudi.

Unaprijed hvala.
__________________
"Kako su krojači novog svjetskog poretka uspjeli u tako kratko vrijeme slomiti intelektualne sposobnosti društva, uništiti kritičku svijest i ljudima nametnuti izvrnutu logiku?"

Nisu slomili u kratko vrijeme. Slamali su godinama, desetljećima pa i stoljećima. Svaka odgledana epizoda Big Brothera, svaki dečko koji ne zna niti promijeniti žarulju, a kamoli uzeti sjekiru i pocijepati drva, svaka cura koja misli da je briga za vlastitu obitelj robija, ali rad za par tisuća kuna u korporaciji 12 sati dnevno blagodat, svako promicanje terora političke korektnosti, svaka podrška promociji svih oblika poremećenosti… Sve to nas je dovelo do ovdje. Korona je samo zakucavanje lopte u gol nakon što je obrana već izigrana i golman odletio u prazno.




Lenovo ThinkPad T14 Gen 2 + Lenovo ThinkPad Universal Thunderbolt 4 Dock

CPU: Intel Core i7-1165G7 @ 2.8 GHz
RAM: 2 x 16 GB DDR4-3200
SSD: Samsung 970 EVO Plus 2 TB NVMe M.2
LCD: 14" FHD IPS 400nits Low Power
WLAN: Intel Wi-Fi 6 AX201
WWAN: Quectel EM120R-GL 4G LTE CAT12
OS: Windows 11 Pro

LCD monitor: AOC AG493UCX
Keyboard: Razer Huntsman V2 Analog
Mice: Logitech G502 Proteus Spectrum
SB: Mackie Onyx Producer 2x2
Speakers: 2 x JBL LSR305
MFP: Canon Pixma MP240
NAS: Synology DS420+ with 4 x WD Red Pro 8 TB
HDD Dock: LC Power LC-DOCK-U3-CR + 12 x Hitachi/Samsung/Seagate/WD 1/2 TB

domy_os je offline   Reply With Quote
Staro 28.02.2010., 18:55   #2
Hamm
Pod naletima kopita zla
Moj komp
 
Hamm's Avatar
 
Datum registracije: Dec 2005
Lokacija: SMB / ZGB
Postovi: 7,734
Hamm je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Staro 28.02.2010., 19:13   #3
domy_os
EMP moderator
 
domy_os's Avatar
 
Datum registracije: Apr 2005
Lokacija: Osijek
Postovi: 18,798
Probao sam i to, ali nakon importa na drugi komp opet ne mogu ništa napraviti s enkriptiranim podacima s prvog kompa...
__________________
"Kako su krojači novog svjetskog poretka uspjeli u tako kratko vrijeme slomiti intelektualne sposobnosti društva, uništiti kritičku svijest i ljudima nametnuti izvrnutu logiku?"

Nisu slomili u kratko vrijeme. Slamali su godinama, desetljećima pa i stoljećima. Svaka odgledana epizoda Big Brothera, svaki dečko koji ne zna niti promijeniti žarulju, a kamoli uzeti sjekiru i pocijepati drva, svaka cura koja misli da je briga za vlastitu obitelj robija, ali rad za par tisuća kuna u korporaciji 12 sati dnevno blagodat, svako promicanje terora političke korektnosti, svaka podrška promociji svih oblika poremećenosti… Sve to nas je dovelo do ovdje. Korona je samo zakucavanje lopte u gol nakon što je obrana već izigrana i golman odletio u prazno.




Lenovo ThinkPad T14 Gen 2 + Lenovo ThinkPad Universal Thunderbolt 4 Dock

CPU: Intel Core i7-1165G7 @ 2.8 GHz
RAM: 2 x 16 GB DDR4-3200
SSD: Samsung 970 EVO Plus 2 TB NVMe M.2
LCD: 14" FHD IPS 400nits Low Power
WLAN: Intel Wi-Fi 6 AX201
WWAN: Quectel EM120R-GL 4G LTE CAT12
OS: Windows 11 Pro

LCD monitor: AOC AG493UCX
Keyboard: Razer Huntsman V2 Analog
Mice: Logitech G502 Proteus Spectrum
SB: Mackie Onyx Producer 2x2
Speakers: 2 x JBL LSR305
MFP: Canon Pixma MP240
NAS: Synology DS420+ with 4 x WD Red Pro 8 TB
HDD Dock: LC Power LC-DOCK-U3-CR + 12 x Hitachi/Samsung/Seagate/WD 1/2 TB

domy_os je offline   Reply With Quote
Staro 28.02.2010., 21:09   #4
domy_os
EMP moderator
 
domy_os's Avatar
 
Datum registracije: Apr 2005
Lokacija: Osijek
Postovi: 18,798
Uspio sam onemogućiti enkripciju, ali i dalje ostaje pitanje kako napraviti recovery enkriptiranih datoteka u slučaju havarije OS-a...

Citiraj:
Finally, if you prefer, you can disable EFS on the system level. This can be accomplished by editing the Registry. Set the following entry of DWORD type to the value 1:

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\EFS\EfsConfiguration
U mom slučaju taj key nije postojao nego sam ga morao ručno napraviti i vrijednost promijeniti u 1 jer je po defaultu 0.
__________________
"Kako su krojači novog svjetskog poretka uspjeli u tako kratko vrijeme slomiti intelektualne sposobnosti društva, uništiti kritičku svijest i ljudima nametnuti izvrnutu logiku?"

Nisu slomili u kratko vrijeme. Slamali su godinama, desetljećima pa i stoljećima. Svaka odgledana epizoda Big Brothera, svaki dečko koji ne zna niti promijeniti žarulju, a kamoli uzeti sjekiru i pocijepati drva, svaka cura koja misli da je briga za vlastitu obitelj robija, ali rad za par tisuća kuna u korporaciji 12 sati dnevno blagodat, svako promicanje terora političke korektnosti, svaka podrška promociji svih oblika poremećenosti… Sve to nas je dovelo do ovdje. Korona je samo zakucavanje lopte u gol nakon što je obrana već izigrana i golman odletio u prazno.




Lenovo ThinkPad T14 Gen 2 + Lenovo ThinkPad Universal Thunderbolt 4 Dock

CPU: Intel Core i7-1165G7 @ 2.8 GHz
RAM: 2 x 16 GB DDR4-3200
SSD: Samsung 970 EVO Plus 2 TB NVMe M.2
LCD: 14" FHD IPS 400nits Low Power
WLAN: Intel Wi-Fi 6 AX201
WWAN: Quectel EM120R-GL 4G LTE CAT12
OS: Windows 11 Pro

LCD monitor: AOC AG493UCX
Keyboard: Razer Huntsman V2 Analog
Mice: Logitech G502 Proteus Spectrum
SB: Mackie Onyx Producer 2x2
Speakers: 2 x JBL LSR305
MFP: Canon Pixma MP240
NAS: Synology DS420+ with 4 x WD Red Pro 8 TB
HDD Dock: LC Power LC-DOCK-U3-CR + 12 x Hitachi/Samsung/Seagate/WD 1/2 TB

domy_os je offline   Reply With Quote
Staro 31.08.2010., 12:59   #5
domy_os
EMP moderator
 
domy_os's Avatar
 
Datum registracije: Apr 2005
Lokacija: Osijek
Postovi: 18,798
Citiraj:
Autor domy_os Pregled postova
Probao sam i to, ali nakon importa na drugi komp opet ne mogu ništa napraviti s enkriptiranim podacima s prvog kompa...
U drugoj kombinaciji kompova je proradilo, hm... Moram to još malo istražiti da ne požalim kasnije.

Neke zanimljivosti koje sam pronašao ili otkrio:

- ukoliko se password resetira preko Computer Managementa, podacima se više ne može pristupiti
- ako se na isti način vrati stari password, podaci su opet čitljivi
- password obavezno mijenjati iz samog accounta, najbolje preko CTRL+ALT+DEL pa change password
- drugi komp koji ima isti user name s istim passwordom može bez greške pristupiti podacima koji su kriptirani na prvom kompu iako nema certifikat s tog prvog
- ukoliko koristite notebook, najbolje da preko syskeya kriptirate i password za account (link za upute)
- za enkripciju i dekripciju većih količina podataka je potrebno i po nekoliko sati

Sad mene zanima koliko je ovakva zaštita podataka stvarno sigurna i postoji li još kakav security tretman koji bi bilo dobro staviti na notebook?
__________________
"Kako su krojači novog svjetskog poretka uspjeli u tako kratko vrijeme slomiti intelektualne sposobnosti društva, uništiti kritičku svijest i ljudima nametnuti izvrnutu logiku?"

Nisu slomili u kratko vrijeme. Slamali su godinama, desetljećima pa i stoljećima. Svaka odgledana epizoda Big Brothera, svaki dečko koji ne zna niti promijeniti žarulju, a kamoli uzeti sjekiru i pocijepati drva, svaka cura koja misli da je briga za vlastitu obitelj robija, ali rad za par tisuća kuna u korporaciji 12 sati dnevno blagodat, svako promicanje terora političke korektnosti, svaka podrška promociji svih oblika poremećenosti… Sve to nas je dovelo do ovdje. Korona je samo zakucavanje lopte u gol nakon što je obrana već izigrana i golman odletio u prazno.




Lenovo ThinkPad T14 Gen 2 + Lenovo ThinkPad Universal Thunderbolt 4 Dock

CPU: Intel Core i7-1165G7 @ 2.8 GHz
RAM: 2 x 16 GB DDR4-3200
SSD: Samsung 970 EVO Plus 2 TB NVMe M.2
LCD: 14" FHD IPS 400nits Low Power
WLAN: Intel Wi-Fi 6 AX201
WWAN: Quectel EM120R-GL 4G LTE CAT12
OS: Windows 11 Pro

LCD monitor: AOC AG493UCX
Keyboard: Razer Huntsman V2 Analog
Mice: Logitech G502 Proteus Spectrum
SB: Mackie Onyx Producer 2x2
Speakers: 2 x JBL LSR305
MFP: Canon Pixma MP240
NAS: Synology DS420+ with 4 x WD Red Pro 8 TB
HDD Dock: LC Power LC-DOCK-U3-CR + 12 x Hitachi/Samsung/Seagate/WD 1/2 TB

domy_os je offline   Reply With Quote
Staro 31.08.2010., 19:03   #6
Forest Gimp
Registered User
Moj komp
 
Datum registracije: Aug 2010
Lokacija: Crikvenica
Postovi: 10
Cert moraš ekportirati uz odabir opcije za eksport privatnog ključa i u pfx format. Možeš ga dodatno zaštititi lozinkom. Kada ga importiraš isključi opciju za "Enable strong private key protection". Naime, EFS je dizajniran tako da bude transparentan za korisnika dok ga koristi, ako privatni ključ zaštitiš lozinkom kod importa, ne postoji procedura koja bi te upitala za password kod enkriptiranja/dekriptiranja datoteka kao npr kod certifikata za digitalni potpis.
__________________
Luve Powershell, Python & Red Hat Linux...
Forest Gimp je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Odgovori



Pravila postanja
Vi ne možete otvarati nove teme
Vi ne možete pisati odgovore
Vi ne možete uploadati priloge
Vi ne možete uređivati svoje poruke

BB code je Uključeno
Smajlići su Uključeno
[IMG] kod je Uključeno
HTML je Isključeno

Idi na