W2k Verschlüsselung....?

Blacksurfer

Lieutenant Pro
Registriert
Sep. 2001
Beiträge
637
Hab ein kleines Problemchen. Ausgangslage war ein w2k System mit installiertem SP2 welches automatisch die 128Bit Verschlüsselung mit sich bringt.
Ich hatte im Explorer aus sicherheitstechnischen Gründen eine Ordner über die erweiterten Eigenschaften inkl. aller Unterordner und Dateien verschlüsselt. Das ganze funzte auch alles ohne Probleme = falscher Benutzer = kein Zugriff.:D

....bis zu dem Tag als ich das Service-Pack wieder deinstallierte (Grund kann ich mich nicht mehr erinnern:(). W2k war also wieder, wie MS es schuf, nur 56bitig verschlüsselt...

.......und ich hatte keinen Zugriff mehr auf meine Daten :( :eek:
Also ich ganz schlau.. das SP2 wieder zurück drauf gespielt und...
immer noch nix:( weder als Benutzer noch als ADMIN keine Chance.

Also bitte, hat irgendjemand eine Ahnung wie man diese Verschlüsselung aufhebt oder gar knackt??

Danke für eure Hilfe!
 
noch mal in Erinnerung bringen....

.... will hier nicht ungeduldig wirken, aber hab gerade festgestellt, dass sich doch nicht nur um ein "Problemchen" handelt. Kann nämlich eine ziemlich wichtige Datei nicht mehr öffnen.:)

Also bitte, greift mir etwas unter die Arme.

Gruss BS:cool_alt:
 
meld dich mal mit dem administrator account an und versuche mal, in den erweiterten einstellungen des ordners die verschlüsselung wieder zu deaktivieren.

vielleicht klappts, windows ist manchmal echt dumm. ich hab auch schon mal den zugriff für den admin für einen ordner erfolgreich verweigern können *g*, hatte aber trotzdem als admin zugriff auf die sicherheitseinstellung und hab ihn so wieder entsperrt...

viel glück noch, weird
 
Original erstellt von weird
meld dich mal mit dem administrator account an und versuche mal, in den erweiterten einstellungen des ordners die verschlüsselung wieder zu deaktivieren.

vielleicht klappts, windows ist manchmal echt dumm. ich hab auch schon mal den zugriff für den admin für einen ordner erfolgreich verweigern können *g*, hatte aber trotzdem als admin zugriff auf die sicherheitseinstellung und hab ihn so wieder entsperrt...

viel glück noch, weird

Thanks, aber das hab ich natürlich zuerst probiert mit und ohne SP2 aber: Siehe Anhang
 
Keine Chance



Tut mir leid für dich, aber es gibt nun KEINE Chance mehr an
die Daten ranzukommen. :(

Wär' das eine feste Verschlüsselung, könnte die ja jeder knacken.

Das gleiche gilt wenn man die Verschlüsselung aktiviert hat
und die nicht aufhebt bevor man sein OS neu installiert.

Helli
 
Da geb ich Helli recht!
Mit der Verschlüsselung sollte man nicht so ohne weiteres rumspielen, wenn man sich damit nicht auskennt!
 
Original erstellt von FBrenner
Da geb ich Helli recht!
Mit der Verschlüsselung sollte man nicht so ohne weiteres rumspielen, wenn man sich damit nicht auskennt!

Was hat denn das mit auskennen zu tun??:rolleyes:

Is ja wohl definitiv ein MS-Bug.......und es wird auch aller Wahrscheinlichkeit ein Hintertürchen geben, da Benutzername und Passwort vorhanden und richtig sind.
Allerdings gebe ich Helli auch recht, dass das kein einfaches Unterfangen sein wird, da ja sonst jeder daherkommen könnte und die "gute MS-Verschlüsselung" knacken könnte.

..........aber wie mit allem wird es irgentwo ein Tool, Encrypter oder ähnliches geben. Muss wohl nur lang genug danach suchen.....:cool_alt:
 
Zuletzt bearbeitet:
Man muss z.B. wissen, dass man sein Zertifikat sichern muss, wenn man an verschlüsselte Daten z.B. nach einer Neuinstallation wieder rankommen möchte. Bei Non-Domänen-Rechnern reicht es für die Entschlüsselung nicht aus, Administrator zu sein. Auf Domänenebene sollte es einen Wiederherstellungsagenten geben, der ein Universal-Zertifikat hat.

Wenn Du die 128bit-Verschlüsselung geknackt hast, sag mir bitte bescheid, wie Du das geschafft hast. Es ist nunmal Sinn der Sache, dass man an verschlüsselte Daten rankommt, wenn man nicht im Besitz des passenden Zertifikats ist.

Mein letztes Posting war auch nicht irgendwie hämisch gemeint, sondern auf die eigene Erfahrung bezogen. Während des XP Betatests hat mich auch ein Tester angemailt, der nach Verschlüsselung seiner Daten das OS neu installiert hat, ob wir einen Trick kennen, um an die Daten ranzukommen. Da ist erstmal nichts zu machen.

Florian
 
Domänen-Rechner

Es handelt sich um einen Domänen-Rechner, daher war ich auch etwas unachtsam beim deinstallieren, da ich davon ausging die Rechtezuweisung per Server zu erhalten. Das mit dem Wiederherstellungsagenten hört sich interessant an. Weist du mehr darüber.

Sollte ich mit der Hammermethode erfolgreich sein werd ich's dich gerne wissen lassen. :smokin:
 
Normalerweise wird in einer Domäne die Verschlüsselung deaktiviert oder vom Domänen-Admin ein Wiederherstellungsagent eingerichtet, der ein universelles Zertifikat zum Wiederherstellen besitzt. Verschlüsselte Dateien müssen an diese Person geschickt werden, der sie dann entschlüsselt (und wieder zurückschickt).

Wurde dieser Agent nicht eingerichtet, müsste irgendein Admin die Daten auch wiederherstellen können - da müsste ich aber in meinem schlauen Buch nachschlagen - oder Du fragst den Netzwerkadmin, wie er das eingerichtet hat.

Florian
 
Zurück
Oben