WinFuture-Forum.de: Efs-verschlüsselte Files Wieder Zugängi Machen? - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Windows XP
  • 2 Seiten +
  • 1
  • 2

Efs-verschlüsselte Files Wieder Zugängi Machen? Daten kopiert, ohne vorher die Verschlüsselung zu entfernen


#1 Mitglied ist offline   korbinator 

  • Gruppe: Mitglieder
  • Beiträge: 6
  • Beigetreten: 22. August 07
  • Reputation: 0

geschrieben 22. August 2007 - 16:21

Hallo,

ich habe einen kapitalen Fehler begangen:

Ich habe mein altes Laptop verkauft und daher meine Dateien (Alles aus den letzten 15 Jahren!) auf eine externe Festplatte kopiert. Da ich auch mit einem Mac arbeite, war ich der Meinung, es handele sich um eine FAT32-formatierte Platte. Dem war nicht so, weshalb die Dateien hinterher immernoch verschlüsselt waren. Ich sehe sie zwar, kann sie aber nicht benutzen, weder unter MacOS, noch unter Linux oder XP.

Das Laptop habe ich dann schön brav mit einem Wipe-Tool behandelt (löscht und überschreibt 10x die HDD), und das Laptop verschickt, weshalb ich jetzt nicht mal an das EFS-Zertifikat rankomme.

Mit dem Tool "Advanced EFS Data Recovery" habe ich leider auch nichts ausrichten können, da es auch die Zertifikate zwingend benötigt.

Ich habe natürlich noch den Benutzer- und Rechnernamen, und natürlich auch das verwendete Passwort.

Komme ich jetzt noch irgendwie an meine Daten ran, oder bin ich im Ar...gen?

Gruß und vielen Dank schonmal

-Korbinator-
0

Anzeige



#2 Mitglied ist offline   Decay 

  • Gruppe: aktive Mitglieder
  • Beiträge: 883
  • Beigetreten: 09. Juni 04
  • Reputation: 7
  • Geschlecht:Männlich

geschrieben 22. August 2007 - 16:27

Alsooooooo!!!!
Meines Wissen ist es wohl recht hoffungslos, dass du jemals die Daten entschlüsseln wirst, wenn du den Schlüssel zur Verschlüsselung verloren hast.

Da du das Laptop noch formatiert hast, ist es auch nicht mehr möglich, den Systeminternen Schlüssel zur Verschlüsselung des Verschlüsselungsschlüssels festzustellen.

Ich würde sagen, das war es wohl.


PS: Sorry, dass sich das jetzt so beknackt angehört hat, aber dem ist leider so..... ohne Witz!!!!
0

#3 Mitglied ist offline   Samstag 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.053
  • Beigetreten: 14. Juli 07
  • Reputation: 548
  • Geschlecht:unbekannt

geschrieben 22. August 2007 - 16:27

Du bist nicht im Ar...gen, ohne die gesicherten Zertifkate wirst du nur maximal 3,5Mio Jahre brauchen die Verschlüsselung zu knacken, wenn du Glück hast aber nur 10 Minuten, fang also schnell an :angry:
Ne, im Ernst, ohne die Zerts hast du wenig Chancen wieder an deine Daten ranzukommen...
0

#4 Mitglied ist offline   korbinator 

  • Gruppe: Mitglieder
  • Beiträge: 6
  • Beigetreten: 22. August 07
  • Reputation: 0

geschrieben 22. August 2007 - 16:45

Mal anders gefragt: ich habe noch ein Backup der Bootpartition von vor Ewigkeiten, aber ohne die verschlüsselten Daten von D:\. Wo liegen denn die Verschlüsselungs-Zertifikate, und wie ist die Dateiendung? Vielleicht lässt sich ja so noch was machen. I never give up...

Gruß

-Korbinator-
0

#5 Mitglied ist offline   Decay 

  • Gruppe: aktive Mitglieder
  • Beiträge: 883
  • Beigetreten: 09. Juni 04
  • Reputation: 7
  • Geschlecht:Männlich

geschrieben 22. August 2007 - 18:57

Das kannst du vergessen, denn mit dem Image, welches nicht die Verschlüsselung hat, kannst du ein identischen Schlüssel nicht herstellen.
0

#6 Mitglied ist offline   korbinator 

  • Gruppe: Mitglieder
  • Beiträge: 6
  • Beigetreten: 22. August 07
  • Reputation: 0

geschrieben 22. August 2007 - 21:05

Sorry, ich hab´s vielleicht falsch formuliert:

Das Image ist zu einem Zeitpunkt gemacht worden, als die Verschlüsselung bereits aktiv war auf die Dateien auf Laufwerk D:. Jedoch habe ich kein Image von D:, sondern nur von C:, also der Windows-Partition und nicht der Datenpartition.

Wo werden denn die Zertifikate gespeichert, im Windows-VZ, oder?!

Gruß

-Korbinator-
0

#7 Mitglied ist offline   korbinator 

  • Gruppe: Mitglieder
  • Beiträge: 6
  • Beigetreten: 22. August 07
  • Reputation: 0

geschrieben 23. August 2007 - 15:37

Hello again,

daß es sich um.pfx und .cer Dateien handelt, habe ich mitlerweile rausgefunden. Ich finde aber auf meinem Firmen-Laptop zum Beispiel keine einzige Datei mit einer der beiden Endungen, obwohl ich Admin-Rechte besitze und alle Dateien anzeigen lassen, auch versteckte.

Was machen den Andere, wenn denen die Festplatte teilweise abstirbt oder Ähnliches? Sind dann immer alle Daten weg? Kann ich kaum glauben.

Gruß

-Korbinator-
0

#8 Mitglied ist offline   Samstag 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.053
  • Beigetreten: 14. Juli 07
  • Reputation: 548
  • Geschlecht:unbekannt

geschrieben 23. August 2007 - 15:40

Warum spielst du das Image nicht mal auf, um so dann zu versuchen wieder an die Daten ranzukommen?
0

#9 Mitglied ist offline   korbinator 

  • Gruppe: Mitglieder
  • Beiträge: 6
  • Beigetreten: 22. August 07
  • Reputation: 0

geschrieben 23. August 2007 - 18:54

Auf meinen Mac...?
0

#10 Mitglied ist offline   Samstag 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.053
  • Beigetreten: 14. Juli 07
  • Reputation: 548
  • Geschlecht:unbekannt

geschrieben 23. August 2007 - 18:58

VMware, Bootcamp?
0

#11 Mitglied ist offline   korbinator 

  • Gruppe: Mitglieder
  • Beiträge: 6
  • Beigetreten: 22. August 07
  • Reputation: 0

geschrieben 23. August 2007 - 19:06

No way leider, da darf ich nicht dran herumfingern, gehört nicht mir, ich darf ihn nur nutzen. Ausserdem wüsste ich auch da wieder nicht, wie ich ein Acronis-Image auf einen Non-Intel-Mac ohne FAT-Partition aufspiele. Ich fliege zudem morgen in Urlaub, da will ich vorher keine Experimente mehr starten, die zu noch mehr Problemen führen könnten.

Gruß und trotzdem danke

-Korbinator-
0

#12 Mitglied ist offline   Micha77 

  • Gruppe: Mitglieder
  • Beiträge: 2
  • Beigetreten: 28. August 07
  • Reputation: 0

geschrieben 28. August 2007 - 12:09

Hallo!
Die Zertifikate lassen sich über den Internet-Explorer importieren und exportieren.
(Extras > Internetoptionen > Inhalte > Zertifikate).
Allerdings wirst du wohl nicht d'rum herumkommen, das Image auf einen PC zu spielen
Grüße,
Micha
0

#13 Mitglied ist offline   Decay 

  • Gruppe: aktive Mitglieder
  • Beiträge: 883
  • Beigetreten: 09. Juni 04
  • Reputation: 7
  • Geschlecht:Männlich

geschrieben 28. August 2007 - 13:24

Beitrag anzeigenZitat (Micha77: 28.08.2007, 13:09)

Hallo!
Die Zertifikate lassen sich über den Internet-Explorer importieren und exportieren.
(Extras > Internetoptionen > Inhalte > Zertifikate).
Allerdings wirst du wohl nicht d'rum herumkommen, das Image auf einen PC zu spielen
Grüße,
Micha

Das ist so nicht richtig, diverse Zertifikate zeigt diese "Einstellung" nicht an.
Hier wäre es richtiger zu sagen, man geht über die Microsoft Management Console (MMC).
0

#14 Mitglied ist offline   Micha77 

  • Gruppe: Mitglieder
  • Beiträge: 2
  • Beigetreten: 28. August 07
  • Reputation: 0

geschrieben 02. September 2007 - 14:52

Bei mir wird das Zertifikat für "verschlüsselndes Dateisystem" angezeigt, und um das geht's doch, oder?
0

#15 Mitglied ist offline   abferber 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.903
  • Beigetreten: 04. November 06
  • Reputation: 1

geschrieben 02. September 2007 - 15:28

Beitrag anzeigenZitat (Micha77: 02.09.2007, 15:52)

Bei mir wird das Zertifikat für "verschlüsselndes Dateisystem" angezeigt, und um das geht's doch, oder?


Kopier das Zertifikat, nimm deine externe Platte mit der datensicherung, finde ein XP-Pro Computer, pack das Zertifikat in den Zertifikatsordner des Angemeldeten benutzers und entschlüssel deine Datensicherung auf der externen Festplatte.

Tip: Fat32 unterstützt keine efs verschlüsselung, wenn du das nächste mal verschlüsste dateien auf einem FAT32 Laufwerk spiegelst entschlüsseln sich die daten automatisch beim kopiervorgang
0

Thema verteilen:


  • 2 Seiten +
  • 1
  • 2

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0