Как дешифровать файлы после переустановки windows
Какой-то противоречивый ответ. Шифровал, но не шифровал 🙂
Я знаю только один штатный способ шифрования в Windows 7 (кроме EFS) — это BitLocker. Но он шифрует не отдельные файлы и папки, а диск целиком. Вы им пользовались на старой ОС?
Вообще, опишите проблему подробней, что значит:
? Может просто замочки на файлах, прав доступа нет?
UPD:
Предупреждение: |
А между тем Max предложил вам очень даже дельные советы.
Вчитайтесь и подумайте, что мы имеем:
1) Файлы, зашифрованные EFS;
2) Отсутствие сертификата и ключа для расшифровки;
1) Чтобы восстановить зашифрованный файл или папку без сертификата шифрования файла. 1.1. Запустите программу архивации. 1.2. Используйте программу архивации для создания копии файла в случае его потери или повреждения. 1.3. Отправьте исходный зашифрованный файл назначенному агенту восстановления. 1.3. Агент восстановления должен использовать свои сертификаты и закрытые ключи для расшифровки файла. 1.4. Агент восстановления должен отослать расшифрованный файл обратно, используя любой назначенный способ передачи файлов. |
Агент восстановления данных (Data Recovery Agent, DRA) — пользователь, который имеет доступ ко всем зашифрованным данным других пользователей. Это актуально в случае утраты пользователями ключей или других непредвиденных ситуациях. Агентом восстановления данных назначается обычно администратор. Для создания агента восстановления нужно сначала создать сертификат восстановления данных и определить политику восстановления, а затем назначить одного из пользователей таким агентом. Политика восстановления играет важную роль в системе шифрования Windows, она определяет агентов восстановления, а их отсутствие или удаление политики вообще запрещает использование пользователями шифрования. |
Чтобы настроить политику восстановления, необходимо запустить консоль Пуск > Настройка > Панель управления > Администрирование >Локальная политика безопасности, в которой перейти к пункту Политики открытого ключа > Файловые системы EFS ( рис. 3). По умолчанию политика восстановления такова, что права агента восстановления принадлежат администратору. Если сертификат агента восстановления по умолчанию удален, а другого агента в политике нет, компьютер будет иметь пустую политику восстановления. Пустая политика восстановления означает, что агента восстановления не существует. Это отключает EFS, следовательно, запрещает пользователям шифровать файлы на этом компьютере. Мы можем создать учетную запись администратора с помощью агента восстановления и провести для надежности операцию экспорта его ключа, а можем создать новый сертификат восстановления и назначить другого пользователя в качестве агента.
Чтобы создать сертификат восстановления, необходимо воспользоваться утилитой командной строки cipher, которая предназначена для управления шифрованием (подробную информацию об этой утилите можно прочитать в справке операционной системы). Нужно войти в систему с полномочиями администратора, ввести в командной строке:
cipher /R: имя файла сертификата
Далее введите пароль, который понадобится в случае импортирования. Файлы сертификата имеют расширение .pfx (содержит сертификат и связанный с ним открытый и закрытый ключ) или .cer (сертификат и связанный с ним открытый ключ) и указанное вами имя. Эти файлы позволяют любому пользователю системы стать агентом восстановления, поэтому наша задача — сохранить их в надежном месте, а главное, не забыть добавить сертификат агента восстановления в политику открытого ключа.
Доступ к зашифрованным файлам после повреждения, обновления или переустановки Windows
Доступ к зашифрованным файлам можно потерять при установке новой или обновлении текущей операционной системы Windows, а также в случае повреждения текущей операционной системы. Следующие шаги могут помочь восстановить доступ к зашифрованным файлам.
Прежде чем выполнить следующие действия, создайте резервную копию ключа шифрования и связанного с ним сертификата на диске или другом съемном носителе (например, USB флэш-памяти).
Примечание: Эти шаги нельзя выполнить в версиях Windows 7 Starter, Windows 7 Home Basic и Windows 7 Home Premium.
Выполните одно из следующих действий:
- Для восстановления зашифрованных файлов, сохраненных на внешнем жестком диске, подключите жесткий диск к новому компьютеру.
- Для восстановления зашифрованных файлов, сохраненных в другом разделе поврежденной операционной системы, переместите их на рабочий компьютер или установите на текущий компьютер рабочую операционную систему.
- Вставьте съемный носитель, на котором хранятся сертификат и ключ.
Примечание: Не включайте надежную защиту закрытого ключа.
Как дешифровать файлы после переустановки windows
Моя проблема, как я уже понял, довольно распространена среди таких же лопухов, которые ничего не знают о системе шифрования EFS в Windows. То есть, не знали раньше. Но легче от этого факта мне не становится, ибо важные файлы, в том числе часть моего диплома, по-прежнему остаются недоступными.
Два месяца назад случайным образом на Windows XP включилось автоматическое шифрование создаваемых данных, в результате чего все новые файлы и папки начали подсвечиваться чудесным зелёным светом, на что я естественно не обратил никакого внимания и жил спокойно до недавнего времени. Разумеется, несколько дней назад в предверии новогодних каникул мне взбрело в голову переустановить медленно работающую ХР, которую я с переменным успехом пытался реанимировать, на моднейшую аналоговую Windows 7. Переместив все важные данные на диск D, я смело отформатировал диск C, где раньше и стояла XP, и преспокойно установил туда Windows 7. После чего и началось вот это всё, т.е. внезапное осознание того, что некоторые файлы внезапно не открываются. С тех пор я узнал много нового о EFS. И конечно, о том, что перед удалением системы должен был импортировать ключи шифрования, чтобы открыть нужные файлы на новой системе. Точнее, должен был вообще отключить это шифрование к чёртовой матери и дешифровать все зашифрованные ранее файлы. Но, как говорится, поздняк метаться, дело сделано.
Что я имел: Windows XP SP3 с единственной учётной записью с именем Admin и отсутствием пароля этой учётной записи и несколько зашифрованных ею файлов, которые были доступны. Что я имею сейчас: отформатированный диск, где была установлена эта ХР; установленную на него Windows 7 Home Premium с идентичной заново созданной учётной записью и те же файлы, которые теперь не открыть.
После многочисленных попыток восстановить эти файлы я по-прежнему нахожусь у разбитого корыта. В частности, были предприняты попытки дешифрования файлов с помощью таких программ, как Advanced EFS Data Recovery и EFS key. С первой проблема такая: она даже находит некоторые ключи шифрования, но не может их дешифровать. Хочется ввести имя пользователя и пароль учётной записи, которая была на ХР, с помощью команды Add user password, но так как пароля на учётной записи не стояло, непонятно, каким его вводить, а просто оставить поле пустым программа не позволяет (http://s020.radikal.ru/i723/1412/57/8a6f2e49b7bb.jpg). Похожая ситуация и с EFS key: для работы с файлом программа просит пароль учётной записи владельца, но при вводе пустого поля сообщает, что пароль неверный (http://s010.radikal.ru/i313/1412/be/cd8be17be339.jpg, http://s40.radikal.ru/i089/1412/6b/01944f6fc677.jpg).
Откликнитесь, как сделать так, чтобы файлы отпустило, пожалуйста! Или даже Дед Мороз не сможет мне помочь в этом тяжёлом случае?