encryption文件不能被新的用户帐户访问

我在我的公司为一个同事分享了一个文件夹。 最近我们不得不格式化我们的服务器由于某种原因。

新的Active Directory已创build。 我的同事在文件夹中有一些EFSencryption文件。 该文件仍然在该文件夹中,但我无法打开encryption的文件夹。 我已禁用inheritance,并尝试添加一个新的用户帐户,但它显示Acess拒绝

有没有任何可能的解决scheme,以便我可以得到这些文件解密? 旧的用户帐户已经永远消失了。

由于域重新构build​​,您的情况相当于被删除的用户帐户。 我build议所有的故障排除工作都直接在托pipeEFS数据的计算机上进行,而不是通过networking进行。

由于您无法恢复用于encryption文件的原始用户帐户和密码,因此您需要使用恢复证书。

检查encryption文件的高级属性(属性 – >高级 – >详细信息),以确定是否有任何恢复证书。 您也可以使用EFS信息资源工具包工具来执行此操作。 如果列出任何恢复证书,请联系您的域pipe理员以获得解密帮助。 他们应该有一个与恢复证书关联的私钥,可以用来解密这些文件。

以下是一些可能适用于您的情况的其他EFS故障排除情况:

https://technet.microsoft.com/en-us/library/cc700811.aspx#XSLTsection132121120120