[Windows 2003] Snap EFS niet helemaal

Pagina: 1
Acties:

  • Flyduck
  • Registratie: Juni 2001
  • Laatst online: 28-03-2025
Ik kom er niet helemaal uit met EFS in een windows 2003 domain.
Met een gebruiker ben ik ingelogt op een W2003 terminal server. Ik heb een domain controller met Certificate services draaien.
Ik vraag een certifcate aan (EFS) via server/certsrv en ik encrypt een file. Echter nu blijkt dat de vingerafdruk van het certificaat dat gebruikt is niet overeenkomt met het certificaat dat ik aangevraagd heb.

EFS gebruikt een certificaat dat ik tijden geleden ooit eens aangevraagd heb, maar ik ondertussen allang ingetrokken heb, dus ook niet meer kan backuppen of gebruiken voor EFS filesharing etc..

Hoe kan ik EFS nou een file laten encrypten met een certificaat dat ik zelf aangeef?


I

Zijn er mensen die deze regel lezen? Graag terugkoppeling gewenst (onopvallend)


Verwijderd

sowieso kan je als admin altijd bij encrypted files ( recovery agent ) maar dat terzijde.
als je een certificaat aanvraagt middels certsrv voor EFS bij je interne CA moet het in orde zijn lijkt me

via dsa.msc ( advanced view ) kan je kijken welke certificaten er " published " zijn voor je account, trek daar je conclusies uit zou ik zeggen.

groet

  • Flyduck
  • Registratie: Juni 2001
  • Laatst online: 28-03-2025
Verwijderd schreef op vrijdag 23 juni 2006 @ 20:56:
sowieso kan je als admin altijd bij encrypted files ( recovery agent ) maar dat terzijde.
als je een certificaat aanvraagt middels certsrv voor EFS bij je interne CA moet het in orde zijn lijkt me

via dsa.msc ( advanced view ) kan je kijken welke certificaten er " published " zijn voor je account, trek daar je conclusies uit zou ik zeggen.

groet
Als ik via ad admin kijke bij de properties van mijn useraccount, dan zie ik idd een certificaat staan dat ik heb aangevraagd. Echter ga ik dan met die account een file encrypten, dan wordt dat certificaat wat in AD aangegeven staat niet gebruikt, en dat wil ik juist wel..

Voor de duidelijkheid ff paar screens

Mijn ingetrokken certificaat (Opgeroepen vanuit certificate services op DC)
Afbeeldingslocatie: http://www.miezenbeek.nl/tweakers/ingetrokken.jpg

Mijn nieuwe certificaat dat ik heb aangevraagd via server/certsrv en die dus ook bij de properties van mijn account staat
Afbeeldingslocatie: http://www.miezenbeek.nl/tweakers/cert.jpg

Nu log ik in met mijn account en ga een file encrypten (remote server). Ik ga dan kijken bij de eigenschappen van de encrypted file, en dat staat er dit;
Afbeeldingslocatie: http://www.miezenbeek.nl/tweakers/fout.jpg

Hij gebruikt dus het ingetrokken certificaat ipv het nieuwe. Hoe is dit te verhelpen.

Zijn er mensen die deze regel lezen? Graag terugkoppeling gewenst (onopvallend)


Verwijderd

hmm, wellicht is er iets fout gegaan met "revoken" .. probeer je oude certificaat is te "unrevoken" en dan misschien een "renew" doen.

groet

  • Flyduck
  • Registratie: Juni 2001
  • Laatst online: 28-03-2025
*kick*....
Iemand een idee?

Zijn er mensen die deze regel lezen? Graag terugkoppeling gewenst (onopvallend)


  • Flyduck
  • Registratie: Juni 2001
  • Laatst online: 28-03-2025
Sorry voor de late kick, maar ik ben benieuwd of iemand hier toch nog eens naar wil kijken..

Zijn er mensen die deze regel lezen? Graag terugkoppeling gewenst (onopvallend)


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Err... Wil je nu zeggen dat je in bijna een jaar tijd geen gelegenheid hebt gehad om uit je lokale certifcate store op je werkstation het revoked EFS cert te exporteren en weg te gooien, en een autoenroll door te voeren voor je nieuwe certificaat?

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device

Pagina: 1