从域成员中删除 EFS 恢复代理

从域成员中删除 EFS 恢复代理

我无法要求我们的域管理员更新恢复代理,因为他们在其他国家并且为全球数百万人提供服务(实际上,我要求过但没有成功)。

  1. GPO 完全禁用了 EFS,但我已通过HKLM\Software\Policies\Microsoft\Windows NT\CurrentVersion\EFS\EfsConfiguration= 0覆盖了该功能

  2. 由于其他错误,仍然无法加密 - 恢复代理已过期(这并不奇怪)

我知道作为网络成员,这是不正确的行为,我现在知道这是一种破解方法,是一种棘手的解决方法……但我已经准备好了这种解决方案。有人能建议如何覆盖 EFS 恢复代理设置吗?

答案1

您无法覆盖域组策略。几分钟后将重新应用该策略。切勿将 EFS 用于个人数据,例如保护您的浏览器配置文件和密码安全。域管理员可以简单地秘密添加恢复代理并访问您所有的加密文件。

相关内容