Windows XP kérdések VII.
#2361
Elküldve: 2009. 03. 07. 23:10
Valószínűleg nem én vagyok az első akivel előfordult.
Windows XP-ben töröltem egy fiókot, de a fájlok megtartását kértem, és ezt egy új fiókba tettem bele.
A fájlok a "titkosítással" tehát NEM a jogosultággal lettek védve.(ilyenkor csak az a fiók látja a fájlokat, aki titkosította.)
Hogyan lehetne újra hozzáférni ezekhez a fájlokhoz?Tudom sokat azt mondták ez lehetetlen, de minden megoldás érdekel!
Esetleg valahogy windows törölt profil visszaállítás létezik?Ha igen, akkor hogy?
Meg van a régi fiókom jelszava is, és fiókneve.De nem tudom ér-e valamit.
Előre köszönöm a válaszokat!
#2362
Elküldve: 2009. 03. 08. 12:31
Idézet: Witkacy - Dátum: 2009. márc. 7., szombat - 23:10
A jelszó lényeges szerepet játszik a titkosításban, így a visszafejtéseben is:
Idézet
Because in XP and possibly later service packs in win2k the password itself is used to encrypt the keys needed for EFS.
Csak önmagában gondolom nem elég, registryben tárolt adatokra is szükség van. Megkeresésben segíthet:
http://www.elcomsoft.com/aefsdr.html
http://www.lostpassword.com/efs.htm
#2363
Elküldve: 2009. 03. 08. 16:52
Idézet: Signal - Dátum: 2009. márc. 8., vasárnap - 12:31
Csak önmagában gondolom nem elég, registryben tárolt adatokra is szükség van. Megkeresésben segíthet:
http://www.elcomsoft.com/aefsdr.html
http://www.lostpassword.com/efs.htm
Kösznönöm, meg fogom ezt próbálni.
Még felvetődött valami.
Ha fogom a vinyót és beteszem más gépbe, ugyanúgy XP alatt futattom és a másik winchesterre átmásolom, akkor lesz még gond a tanusítványokkal?
#2364
Elküldve: 2009. 03. 09. 00:36
Idézet: Witkacy - Dátum: 2009. márc. 8., vasárnap - 16:52
Még felvetődött valami.
Ha fogom a vinyót és beteszem más gépbe, ugyanúgy XP alatt futattom és a másik winchesterre átmásolom, akkor lesz még gond a tanusítványokkal?
Nem nagyon értem a kérdést, de helyi gépen NTFS-ről NTFS-re adatot másolva megmarad a titkosított állapot, bár nem feltétlenül, bizonyára nem mindegy, ki végzi a műveletet.
NTFS-ről FAT-ra másolva kénytelen visszafejteni a rendszer, de akárki kedvéért nem teszi meg. Az lenne a jó, ha mondjuk csak jelszót kérne, de ez gondolom nem ilyen egyszerű, én nem kísérleteztem még ezzel a részével. Ha bedobja, hogy "Hozzáférés megtagadva", a szokásos NTFS hozzáférési jog megadását el lehet végezni, csak ez még kevés.
Van itt egy aránylag közérthető leírás a helyreállító ügynök dolgairól, persze ez ebben az esetben nem segít, csak hogy mégis miről van szó:
http://www.softwareo...ew.aspx?id=2932
#2365
Elküldve: 2009. 03. 09. 11:04
A másik dolog, hogy ha valamilyen módszerrel titkosítva van a file. Ehhez általában egy létező algoritmust használnak, amihez tartozik egy kulcs. Ha nincs meg a kulcs, akkor gyenge titkosítás esetén lehet próbálkozni valamilyen brute-force alapú töréssel, ha erős (lásd xp beépített) akkor az adatoknak füst. A Windows-ok a felhasználó profiljában tárolják ezt a kulcsot, ha a profil le lett törölve, akkor nem lehet kinyerni az adatokat, tehát füst.
"De sokkal nagyobb a valószínűsége annak, hogy Kecskemét külsőn fejedre esik egy bazi nagy sárga tehén."
#2366
Elküldve: 2009. 03. 09. 12:00
Idézet: VKP - Dátum: 2009. márc. 9., hétfő - 11:04
Annyit tennék hozzá, hogy XP alatt (ha nincs domainben a gép) a fájlok titkosításakor alapból nem jön létre recovery agent/Data Recovery Field, amely ilyen profil-elvesztős esetekben segítséget nyújthatna a fájlok helyreállításához.
A letörölt profilban tárolt titkosítási kulcsokat tartalmazó fájlokat kellene visszanyerni valami adatmentő szoftverrel hogy lehessen kezdeni valamit.
#2367
Elküldve: 2009. 03. 09. 20:52
Idézet: des - Dátum: 2009. márc. 7., szombat - 22:52
+ a felhasználói fiók beállításoknál (nusrmgr.cpl) a Use Fast User Switching legyen bepipálva. tehát a gyors felhasználóváltás. és akkor pont azt csinálja, amit mondtál. (amit a win+L is csinál)
hogy be is lépjen már a másik felhasználói fiókba, azt nem tudom hogy lehet-e, de elképzelhető hogy lehet ezt még valahogy paraméterezni.
Nagyon köszönöm, végülis ez is elég.
#2368
Elküldve: 2009. 03. 09. 21:01
Idézet: Szabcsi - Dátum: 2009. márc. 9., hétfő - 12:00
A letörölt profilban tárolt titkosítási kulcsokat tartalmazó fájlokat kellene visszanyerni valami adatmentő szoftverrel hogy lehessen kezdeni valamit.
Egy kérdés merült fel bennem ezzel kapcsolatban:
Melyik fájlról/reg. bejegyzésről kell másolatot készítenem, és hogyan lehet visszaállítani a másolatokat, ha valamilyen probléma van és a titkosított fájlok olvashatatlanná válnak? (Mondjuk én nem használom a fájlrendszer szintű NTFS titkosítást, de azért jó lenne tudni!)
Egyébként én a hasonló esetekre, ha titkosítás kell, szoktam ajánlani a WinRAR-t, igaz, nem ugyanaz, meg kicsit nehézkes, de biztonságosabb ebből a szempontból. Amúgy sok ingyenes titkosítási algoritmus is van ezen kívül, például aes.
A témához még annyit tennék hozzá, hogy a jv16 powertools ( http://www.macecraft.com/ ) képes normálisan visszaállítani a törölt fájlokat, persze csak akkor, ha nem lettek azóta felülírva... Nem ingyenes, viszont 30 napig ingyenesen használható. Most így hirtelen csak ezt tudom javasolni, mint kipróbált és működő adathelyreállító progit...
#2369
Elküldve: 2009. 03. 09. 22:03
Idézet: Suricated - Dátum: 2009. márc. 9., hétfő - 22:01
Melyik fájlról/reg. bejegyzésről kell másolatot készítenem, és hogyan lehet visszaállítani a másolatokat, ha valamilyen probléma van és a titkosított fájlok olvashatatlanná válnak? (Mondjuk én nem használom a fájlrendszer szintű NTFS titkosítást, de azért jó lenne tudni!)
Egyébként én a hasonló esetekre, ha titkosítás kell, szoktam ajánlani a WinRAR-t, igaz, nem ugyanaz, meg kicsit nehézkes, de biztonságosabb ebből a szempontból. Amúgy sok ingyenes titkosítási algoritmus is van ezen kívül, például aes.
A témához még annyit tennék hozzá, hogy a jv16 powertools ( http://www.macecraft.com/ ) képes normálisan visszaállítani a törölt fájlokat, persze csak akkor, ha nem lettek azóta felülírva... Nem ingyenes, viszont 30 napig ingyenesen használható. Most így hirtelen csak ezt tudom javasolni, mint kipróbált és működő adathelyreállító progit...
A legegyszerűbb, ha kiexportálod a személyes kulcsod és akkor nem kell bogarászni sem.
"De sokkal nagyobb a valószínűsége annak, hogy Kecskemét külsőn fejedre esik egy bazi nagy sárga tehén."
#2370
Elküldve: 2009. 03. 09. 22:32
profil\Application Data\Microsoft\SystemCertificates\My\Certificates
profil\Application Data\Microsoft\Crypto\RSA
mappák tartalma.
De a legegyszerűbb tényleg egy certmgr.msc indítása, és a Személyes\Tanúsítványok tartalmának exportálása egy pfx fájlba...
#2371
Elküldve: 2009. 03. 10. 16:29
#2372
Elküldve: 2009. 03. 10. 16:37
Csatolt fájl:
-
Clipboard01.jpg (0byte)
Letöltések:: 0
Ha az agyatok fele akkora lenne, mint az arcotok… zsenik lennétek.. (T.B.)
#2373
Elküldve: 2009. 03. 10. 16:37
#2374
Elküldve: 2009. 03. 10. 19:45
Akkor ha jól értem, csak annyi a dolgom, hogy beimportálom a korábban kimentett tanúsítványokat az új felhasználónak, és akkor újra olvashatóak lesznek a titkosított fájlok?
#2375
Elküldve: 2009. 03. 10. 20:05
Idézet: Suricated - Dátum: 2009. márc. 10., kedd - 19:45
Akkor ha jól értem, csak annyi a dolgom, hogy beimportálom a korábban kimentett tanúsítványokat az új felhasználónak, és akkor újra olvashatóak lesznek a titkosított fájlok?
Igen, annyi az egész.
#2376
Elküldve: 2009. 03. 11. 08:02
Windows felhasználói fiók törlése után csak a titkosított fájlok mentődtek át.Ilyet senki ne csináljon véletlenül se.És mentse el a kulcsát.Csak jó tanács.
Én most olyan fájlokra vetek keresztet,amelyek kellettek volna.
#2377
Elküldve: 2009. 03. 12. 22:45
az lenne a kérdésem, hogy este rámentem vmi mio.com hivatkozásra, és az LCD-n hirtelen megjelent vmi kék dos-os képernyő, amin csak annyit tudtam kivenni hogy memoria allkokálása vagy ilyesmi.... kék háttér tele szöveggel kb....
ez mitől lehet? vagy mire utalhat?
kösz
#2378
Elküldve: 2009. 03. 12. 22:46
Mi a különbség a következő két képen látható kapcsolat között? (A látszattal ellentétben ez nem találós kérdés.) Arra gondolok hogy a második képen a lakat az vmi titkosítást jelent? Ha igen, hogyan lehet "ilyet" csinálni?

Nem a linuxot nehéz megtanulni, hanem a windows "hülyeségeit" elfelejteni.
Köpött a maci, fújt a bőrgyár.
#2379
Elküldve: 2009. 03. 13. 01:59
Szerkesztette: brd 2009. 03. 13. 02:01 -kor
#2380
Elküldve: 2009. 03. 13. 09:19
Idézet: pauz - Dátum: 2009. márc. 12., csütörtök - 23:45
az lenne a kérdésem, hogy este rámentem vmi mio.com hivatkozásra, és az LCD-n hirtelen megjelent vmi kék dos-os képernyő, amin csak annyit tudtam kivenni hogy memoria allkokálása vagy ilyesmi.... kék háttér tele szöveggel kb....
ez mitől lehet? vagy mire utalhat?
kösz
Ez a Kék Halál, felismerni jellegzetes színéről (mint az AK-47-et jellegzetes hangjáról)...
BSOD Wiki

Súgó
A téma zárva.

















