恢复EFSencryption文件

我在这里有一台机器连接到一个域。 前几天,我做了该工作站的磁盘映像,因为硬盘开始失败。 我把新的驱动器放在机器上,现在用户抱怨他无法读取他的一些文件。 看来他有一个由EFSencryption的文件夹树。 我把旧磁盘放回他的机器,仍然无法读取这些encryption的文件…有没有办法恢复它们?

如果您在组策略中设置恢复代理,则应该能够将恢复代理的私钥安装到新计算机上,并以该用户身份login时解密文件。 另一种select是查看是否可以从CA导出用户私钥,或者是否已经将其导出到其他位置并为用户安装此密钥。 如果这两者都不是一个可行的select,我相信你几乎是SOL。


编辑 :在评论中回答问题。

首先,您将需要您的恢复代理的私人(.pfx)密钥+证书不仅仅是证书(.cer)

要导入您的私钥(.pfx),您需要执行以下操作:

  1. 使用恢复代理帐户login到您的计算机
  2. 浏览到您的私人(.pfx)键,然后右键单击它
  3. 点击安装PFX启动证书导入向导。
  4. 单击下一步并确认文件位置和名称。
  5. 点击下一步。 键入私钥的密码,然后单击下一步。
  6. 单击将所有证书放在下面的存储中,然后单击浏览。
  7. 单击个人,然后单击确定。
  8. 单击完成,单击是以添加证书,然后单击确定。

一旦你安装了私钥,你将能够解密这些文件。