[W2Kserv] EFS probleem

Pagina: 1
Acties:

  • Freek
  • Registratie: December 2001
  • Laatst online: 13-02 10:48
Hallo allemaal, ik heb weer eens een probleempje met mijn w2k domain controller. Ik ben bezig om efs aan de gang te krijgen maar het eerste probleem dient zich al meteen aan. Standaard zou een user op het werkstation een file moeten kunnen encrypten en zou de standaar file recovery agent (administrator) deze bestanden moeten kunnen lezen.
Het probleem is alleen dat als ik in eerste instantie een bestand probeerde te encrypten de hele boel vastliep, dus het werkstation en de server. Vervolgens heb ik het authoritie gebeuren geinstalleerd en krijg ik bij het aanzetten van encryptie de volgende fout: Keyset does not exist.
Het vreemde is dat de user op het werkstation op zijn lokale schijf wel kan encrypten, maar niet over het netwerk op een share op de server. (Waar hij natuurlijk wel alle rechten heeft). Dit zelfde geld ook voor de admin. In de search hier op got is er over dit probleem niets te vinden en op google krijg ik alleen maar deze foutmelding geassocieerd met andere programma's / functies. Zelfs iemand die MSCE heeft krijgt het niet voor elkaar :X

Iemand nog een geniale ingeving :?

  • richard_kraal
  • Registratie: September 2001
  • Laatst online: 24-03-2025
ca? templates aangemaakt?

  • Freek
  • Registratie: December 2001
  • Laatst online: 13-02 10:48
Wat bedoel je precies?

Verwijderd

Het vreemde is dat de user op het werkstation op zijn lokale schijf wel kan encrypten, maar niet over het netwerk op een share op de server.
Zijn het werkstation en de gebruiker lid van het domein? Als dat niet het geval is (dus als er alleen op het lokale station wordt ingelogd) dan zal op het werkstation een key gemaakt worden. (dus zonder de CA te gebruiken)

Verder staat er eigenlijk te weinig informatie om te kunnen zeggen wat precies het geval is. De CA die je hebt gemaakt, is dat wel een Enterprise Root CA? (dat is nodig om automatisch binnen de AD certificaten uit te kunnen rollen.) Verder moet de CA de juiste templates hebben, uit mijn hoofd basic EFD en recovery agent)

Als je overigens dat bestand hebt ge-encrypt voordat je de CA hebt geinstalleerd zal je het waarschijnlijk niet meer kunnen lezen, dus misschien komt daar die keyset melding van.

  • Freek
  • Registratie: December 2001
  • Laatst online: 13-02 10:48
Verwijderd schreef op 10 juni 2004 @ 15:15:
[...]


Zijn het werkstation en de gebruiker lid van het domein? Als dat niet het geval is (dus als er alleen op het lokale station wordt ingelogd) dan zal op het werkstation een key gemaakt worden. (dus zonder de CA te gebruiken)

Verder staat er eigenlijk te weinig informatie om te kunnen zeggen wat precies het geval is. De CA die je hebt gemaakt, is dat wel een Enterprise Root CA? (dat is nodig om automatisch binnen de AD certificaten uit te kunnen rollen.) Verder moet de CA de juiste templates hebben, uit mijn hoofd basic EFD en recovery agent)

Als je overigens dat bestand hebt ge-encrypt voordat je de CA hebt geinstalleerd zal je het waarschijnlijk niet meer kunnen lezen, dus misschien komt daar die keyset melding van.
Het probleem bestond ook al voor de CA werdt aangemaakt :X dat is nu juist het vreemde. Admin staat ook gewoon netjes als File Recovery agent aangesteld.