我遇到一个私人家庭用户,不知何故??? 意外地使用 EFS 加密了他的文件。他使用的是 Windows XP,并且不知道文件已加密,因为他的用户帐户显然可以毫无问题地访问这些文件。他的 XP 启动时出现问题,他要求我升级到 Windows 10...
由于文件结构杂乱无章,我们决定保留驱动器原样并安装 Windows 10,而不更改原始文件结构。
在我们发现无法再访问我的文档后,我尝试运行 XP 修复程序、获取所有权、为所有人设置权限、启用继承和共享文件夹,但都失败了。
用于加密文件的原始帐户仍存在于驱动器上,有没有办法从旧的 XP 注册表中提取证书并将其导入 Windows 10 的活动用户?(这台电脑从来不是域的一部分)
答案1
如果您拥有功能齐全的 Windows XP 系统,请查看是否可以执行以下操作:
- 使用密码创建数据恢复帐户
- 使用 certmgr.msc 导出所有 EFS 和 DRA 密钥和证书
然后尝试将所有这些导入 Win10 系统,看看是否可以解密部分/全部文件。如果用户非常粗心,他们会多年来使用几个不同的密钥加密文件……而解密可能会非常麻烦。