Win 11 Erweiterte Attribute - Inhalt verschlüsseln aufheben

Ich möchte nicht länger lästig sein, aber eines weiß ich mit Gewissheit, dass ich nicht absichtlich etwas verschlüsselt habe - vielleicht gibt es doch einen Weg zum Entschlüsseln - Danke allen für die Hilfestellung.

Lg Ubi5
 
Habe mit Linux keine Erfahrung - das Kopieren funktioniert aber nicht - wie sollte es bei Linux funktionieren?
 
Ubi5 schrieb:
wie sollte es bei Linux funktionieren?

Weil sich ein Linux nicht an die Dateirechte eines Windows NTFS Dateisystemes haelt.

Zu den nicht beantworteten Fragen.

Ist denn der Ubald-PC Dein PC und ist der Account mit dem Du an die Dateien willst Ubald?
Ich vermute mal das Du keinerlei Rechte an den Dateien hast.

Warum ich das nachfrage?
Weil ich hier PDF die verschluesselt sind ohne extra zu entschluesseln mit dem Nutzer der die erstellt hat oeffnen kann.

Mach mal das hier:

Systemsteuerung:
Rufen Sie in der Systemsteuerung Benutzerkonten auf
und wählen Sie Dateiverschlüsselungszertifikate verwalten,


1780166830761.png

1780166856770.png


Da muesste sowas hier sein.

1780166900355.png


Wenn da ein solch Art Zertifikat sichtbar ist, hast Du keine passenden Dateizugriffsrechte fuer die Dateien. Entschluesseln kannst Du nur wenn passende Rechte. Und damit Du an die Rechte wieder ran kommst, kopiert man diese u.A. per Livelinux auf einen Stick welcher FAT32 oder exFAT formatiert ist. Da gehen die NTFS-Dateirechte verloren.

Wenn Du unter den genutzten User kein Zertifikat findest, bist Du mit dem falschen Nutzer angemeldet.
Ergänzung ()

Weiteres Lesematerial zur Besitzuebernahme:
per takeown
https://va-defense.de/hilfe/beitrag/windows-ordner-besitzer-aendern-mit-cmd
kompliziert grafisch
https://www.windowspro.de/wolfgang-...shell-besitzer-von-dateien-unter-ntfs-aendern
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: platzhalter0815
Habe eine Kopie gemacht!
Ergänzung ()

Das ist mein PC bzw. Ubald
Ergänzung ()

Weitere Kopie
Ergänzung ()

Das Zertifikat ist gültig ab 02.12.2024 - die Dateien stammen aus 2020
Ergänzung ()

Kann das der Hinweis sein?
 

Anhänge

  • Screenshot 2026-05-30 212941.png
    Screenshot 2026-05-30 212941.png
    59,7 KB · Aufrufe: 22
  • Screenshot 2026-05-30 214441.png
    Screenshot 2026-05-30 214441.png
    32,8 KB · Aufrufe: 22
Zuletzt bearbeitet:
Ubi5 schrieb:
Habe eine Kopie gemacht!

Mit einem Linux? Und die Dateien sind jetzt wo und auf was?

Ubi5 schrieb:
Kann das der Hinweis sein?

Das am 02. Dezember 2024 erstmalig unter Deinem Account mit der EFS Verschluesselung herumgespielt wurde. Nicht mehr und nicht weniger.


Anyway.

Wenn die Dateien um die es geht jetzt auf einem Stick sind der FAT32 oder exFAT formatiert ist, erstell Dir auf dem Desktop einen neuen Ordner und kopiere eine Datei rein un versuche die zu entschluesseln.
 
Deine .pdf-Dateien sind von 2020. Wann konntest du diese zuletzt normal öffnen?

Das EFS beruht, wie man hier im Verlauf sehen kann, auf Zertifikaten. Wenn man das Zertifikat verliert - beispielsweise durch eine Neuinstallation des Betriebssystems, ohne dieses Zertifikat vorher zu sichern - sind die mit diesem Zertifikat verschlüsselten Dateien zwar noch vorhanden (bzw. können noch vorhanden sein - bspw. auf einer Datenpartition, die bei der Neuinstallation nicht gelöscht wurde), können aber mangels Schlüssel (aus dem verlorenen Zertifikat) nicht mehr entschlüsselt werden. Eventuell hast du aber auch vor einer eventuellen Neuinstallation ein Image der alten Installation angefertigt und dieses noch verfügbar. Dann könntest du dieses Image auf einen leeren Datenträger (SSD, Festplatte) oder - bei ausreichend Platz - auch in eine VM zurücksichern, das alte System booten und entweder die Entschlüsselung der Dateien vornehmen und anschl. auf dein Hostsystem oder ext. Datenträger kopieren oder das Zertifikat aus der alten Installation exportieren, auf dein Hostsystem kopieren und am Hostsystem (also deine aktuelle Installation) wieder importieren.

Entscheidend ist halt, daß du irgendwie an genau das Zertifikat herankommst, mit dem deine .pdf-Dateien verschlüsselt wurden. Und eigentlich verlangt das Betriebssystem bei der ersten Verschlüsselung einer Datei oder Ordner von dir, das erzeugte Zertifikat zu sichern, am besten auf einem ext. Datenträger. Das hast du wahrscheinlich gemacht, mußt dich jetzt nur dran erinnern, wohin. ;)

Man sieht hier leider wieder sehr gut, daß man Verschlüsselungen nur mit Bedacht und vollem Verständnis einsetzen sollte, um sich nicht selbst vom Zugriff wichtiger Daten auszusperren.
 
  • Gefällt mir
Reaktionen: platzhalter0815
Ich denke immer noch, das das Zertifikat noch da ist im OS. @Firle
Es ist eher ein anderer Benutzer jetzt und/oder verlustig gegangene Rechte an den Dateien.

Die Meldung ganz oben zum Wegspeichern der Entschluesselung ist ein Hinweis darauf.
 
Ja, ein Zertifikat ist da. Aber ob es das ist, womit seine Dateien verschlüsselt wurden, ist bisher unklar. Wünschen wir ihm, daß du recht hast.
Das perfide an Windows ist auch, daß verschlüsselte Dateien zwar in einer anderen Farbe (grün) dargestellt werden können, das aber per Default nicht aktiviert ist. Somit kann man im Normalbetrieb nicht erkennen, ob eine Datei oder Ordner verschlüsselt ist. Und mit der Zeit vergißt man halt auch Sachen, die mal aktiviert wurden, der Stick mit der Sicherungskopie des Zertifikats wurde für andere Sachen verwendet und die Verschlüsselung aus den Augen verloren, weil der Zugriff vollkommen transparent erfolgt.
 
Danke allen für die Unterstützung - werde mein Bestes geben und an der Sache dranbleiben - melde mich wieder wenn es was neues gibt - nochmals recht herzlichen Dank!
Lg Ubi5
 
Zurück
Oben