比方说,我有一个组织中的用户忘记了他/她的Windowslogin密码到他们的办公室电脑。 作为IT经理,我可以通过pipe理员login并重置该用户的密码。 到现在为止还挺好。
但是,如果用户使用EFS对磁盘上的文件进行encryption,则除非已经备份了密码证书,否则这些文件在密码更改后将无法访问。
目前,一个简单的terminal命令被用来定位任何可能导致问题的encryption文件。 该部门中的所有机器都运行Windows XP Service Pack 3。
efsinfo /s:c: | find ": Encrypted"
efsinfo
命令search硬盘驱动器C:
,并将其输出到find
命令,该命令将从列表中过滤掉所有未encryption的文件,只显示标记有EFSencryption的文件。
我的问题:如果此命令(以pipe理员权限运行)不显示任何内容,并且没有错误地完成,我可以确定磁盘上实际上没有EFSencryption的文件吗? 有什么“陷阱”我应该知道?
是的,或者使用cipher.exe
:
cipher.exe /h /s:c:\