确保没有EFS文件保留在Windows XP SP3系统上

比方说,我有一个组织中的用户忘记了他/她的Windowslogin密码到他们的办公室电脑。 作为IT经理,我可以通过pipe理员login并重置该用户的密码。 到现在为止还挺好。

但是,如果用户使用EFS对磁盘上的文件进行encryption,则除非已经备份了密码证书,否则这些文件在密码更改后将无法访问。

目前,一个简单的terminal命令被用来定位任何可能导致问题的encryption文件。 该部门中的所有机器都运行Windows XP Service Pack 3。

efsinfo /s:c: | find ": Encrypted" 

efsinfo命令search硬盘驱动器C: ,并将其输出到find命令,该命令将从列表中过滤掉所有未encryption的文件,只显示标记有EFSencryption的文件。

我的问题:如果此命令(以pipe理员权限运行)不显示任何内容,并且没有错误地完成,我可以确定磁盘上实际上没有EFSencryption的文件吗? 有什么“陷阱”我应该知道?

是的,或者使用cipher.exe

cipher.exe /h /s:c:\