Hirdetés

Új hozzászólás Aktív témák

  • benczeb

    aktív tag

    Sziasztok!

    MCDST-re való készülésem közben összefutottam a számomra eddig nagyjából ismeretlen EFS szolgáltatással. Elkezdtem varázsolni vele, azonban sok nyitott kérdésem maradt. Elsősorban azoktól kérnék segítséget, akik már a gyakorlatban is találkoztak vele.

    Adott egy gép, ami nem tagja tartománynak, sima workgroup-ban van. 2 user használja, egyik sem admin, továbbá admin funciókra van az Administrator. Szeretném, hogy a 2 sima usernek lehetősége legyen titkosítani a fájljait, és a recovery account az Admin legyen, vagyis, hogy a reccovery agent-eket ő birtokolja.

    Namost, gyártottam már mindegyik userhez recovery agent-et, ezeket importáltam a certificate-ek közé, meg felvettem a security policy-be, szóval sok mindent hegesztettem, azonban Admin alól továbbra sem érem el egyik user által titkosított fájlokat sem.

    Az sem világos, hogy a generált certificate-ek, miért nem megbízhatóak. Nem írja alá az MS, vagy egyáltalán hogy működik ez?

    Gondolom sokat segítene a PKI Certificate Security megértése.

    Valakinek esetleg valami gyakorlati tapasztalata?

    Köszönöm,
    B

Új hozzászólás Aktív témák