Чтение онлайн

на главную

Жанры

Домашний доктор для вашего ПК

Виноградов Алексей Степанович

Шрифт:

Чтобы изменить политику восстановления для локального компьютера

Для того чтобы изменить политику восстановления для локального компьютера, следует запустить консоль управления (это делается точно так же, как и в предыдущем пункте: Пуск – «Выполнить» – «mmc» – ОК), после чего в меню «Консоль» выбирается та же команда: «Добавить/удалить оснастку» – «Добавить». В группе «Добавить изолированную оснастку» надо выбрать объект «Групповая политика» и нажать кнопку «Добавить». Здесь, так же как и раньше, следует проверить, чтобы в поле «Объект групповой политики» был отображен «Локальный компьютер», после чего можно нажимать на кнопку «Готово», затем – «Закрыть» и – OK.

После этого следует обратиться к объекту

«Политика «Локальный компьютер»» и выбрать там подузел «Политики открытого ключа» (этот подузел находится все там же: «Политика «Локальный компьютер»» – «Конфигурация компьютера» – «Конфигурация Windows» – «Параметры безопасности» – «Политики открытого ключа». Далее – в деревер консоли надо выбрать узел «Агенты восстановления шифрованных данных» и выполнить одно из следующих действий.

Для назначения пользователя дополнительным агентом восстановления с помощью мастера добавления агента восстановления надо кликнуть кнопку «Добавить».

Для запроса нового сертификата восстановления файлов с помощью мастера запроса сертификатов следует нажать кнопку «Создать». Чтобы выполнить эту процедуру, необходимо иметь соответствующие разрешения на запрос сертификата и центр сертификации должен быть настроен на выпуск сертификатов такого типа.

Чтобы удалить политику EFS и всех агентов восстановления, надо нажать «Удалить политику». При выборе данного параметра пользователь не сможет шифровать файлы на компьютере. Перед изменением политики восстановления следует создать на гибком диске резервную копию ключей восстановления.

Для выполнения этой процедуры необходимо войти в систему с учетной записью «Администратор» или члена группы «Администраторы». Если компьютер подключен к сети, то параметры сетевой политики могут запретить выполнение данной процедуры.

Компьютер выпускает используемый по умолчанию самозаверяющий сертификат, который указывает на локального администратора как на агента восстановления по умолчанию. Если пользователь, который первый раз вошел в систему после установки, создает вторую учетную запись с помощью мастера создания нового пользователя, то вторая учетная запись становится агентом восстановления по умолчанию.

Если сертификат агента восстановления по умолчанию удален и другого агента в политике нет, компьютер будет иметь пустую политику восстановления. Пустая политика восстановления означает, что агента восстановления не существует. Это отключает EFS и, следовательно, запрещает пользователям шифровать файлы на этом компьютере.

В домене политика восстановления, используемая по умолчанию, внедряется при настройке первого контроллера домена. Администратор домена выпускает самозаверяющий сертификат, который указывает на администратора домена как на агента восстановления.

Чтобы изменить политику восстановления для домена, используемую по умолчанию, войдите в первый контроллер домена с учетной записью администратора.

Изменения в сертификат восстановления файла можно внести, щелкнув сертификат правой кнопкой мыши и затем нажав «Свойства». Например, сертификату можно дать понятное имя и ввести текстовое описание.

Чтобы добавить агента восстановления для домена

Для того чтобы добавить агента восстановления для домена, следует открыть оснастку «Пользователи и компьютеры Active Directory» (для запуска оснастки «Пользователи и компьютеры Active Directory» надо открыть подключение к удаленному рабочему столу контроллера домена Windows 2000 или рядового сервера, на котором установлены средства администрирования Windows 2000. Для выполнения данной процедуры необходимо войти в систему на сервере в качестве администратора домена) и кликнуть правой кнопкой домен, политику восстановления которого требуется изменить, а затем выбрать команду «Свойства». После этого надо открыть вкладку «Групповая политика», кликнуть правой кнопкой политику

восстановления, которую требуется изменить, и выбрать команду «Изменить». В дереве консоли надо выбрать знакомый путь: «Агенты восстановления шифрованных данных» – «Конфигурация компьютера» – «Конфигурация Windows» – «Параметры безопасности» – «Политики открытого ключа» – «Агенты восстановления шифрованных данных». В области сведений надо кликнуть правой кнопкой, выбрать команду «Добавить» и затем просто следовать инструкциям.

Для выполнения этой процедуры необходимо войти в систему с учетной записью «Администратор» или члена группы «Администраторы». Если компьютер подключен к сети, то параметры сетевой политики могут запретить выполнение данной процедуры.

Данную операцию можно выполнить на любых сайтах, доменах и подразделениях из леса (совокупность деревьев директорий всех обслуживаемых компьютеров) Active Directory.

Добавление агента восстановления из файла идентифицирует пользователя как USER_UNKNOWN. Это происходит потому, что имя не сохраняется в файле.

Перед добавлением или созданием агента восстановления необходимо задать конфигурацию групповой политики на компьютере.

Чтобы изменить политику восстановления для домена

Для того чтобы изменить политику восстановления для домена, следует открыть оснастку «Пользователи и компьютеры Active Directory» (как это делается, описано в предыдущем пункте) и кликнуть правой кнопкой домен, политику восстановления которого требуется изменить, а затем выбрать команду «Свойства», после чего – открыть вкладку «Групповая политика». Теперь надо кликнуть правой кнопкой политику восстановления, которую требуется изменить, и выбрать команду «Изменить». Затем в дереве консоли надо выбрать «Агенты восстановления шифрованных данных» (путь тот же, что и в предыдущем разделе) и в области сведений правой кнопкой мыши кликнуть агента восстановления шифрованных данных, а затем выбрать соответствующую команду. Перед изменением политики восстановления следует создать на гибком диске резервную копию ключей восстановления. Чтобы увидеть сделанные изменения, надо кликнуть объект «Агенты восстановления шифрованных данных» правой кнопкой мыши.

Для выполнения описанной процедуры необходимо войти в систему с учетной записью «Администратор» или члена группы «Администраторы». Если компьютер подключен к сети, то параметры сетевой политики могут запретить выполнение данной процедуры.

В домене политика восстановления, используемая по умолчанию, внедряется при настройке первого контроллера домена. Администратор первого домена выдает самозаверяющий сертификат, который указывает на администратора домена как на агента восстановления. Чтобы изменить политику восстановления для домена, используемую по умолчанию, надо войти в первый контроллер домена с учетной записью администратора.

Чтобы создать резервную копию ключей восстановления, используемых по умолчанию, на гибком диске

Для того чтобы создать резервную копию ключей восстановления, следует запустить консоль управления (Пуск – «Выполнить» – «mmc» – ОК), затем в открывшемся «Консоль» выбрать команду «Добавить/удалить оснастку» и нажать кнопку «Добавить». Затем в группе «Добавить изолированную оснастку» надо выбрать «Сертификаты» и нажать кнопку «Добавить». После этого надо установить переключатель в положение «Моей учетной записи пользователя» и нажать «Готово» – «Закрыть» и ОК. Затем надо дважды кликнуть «Сертификаты – текущий пользователь», дважды – «Личные» и снова дважды «Сертификаты». После этого надо выбрать сертификат, имеющий текст «Восстановление файлов» в столбце «Назначение» и, кликнув сертификат правой кнопкой, выбрать «Все задачи», а затем «Экспорт». После этого можно спокойно следовать инструкциям мастера экспорта сертификатов для экспорта сертификата и связанного закрытого ключа в файл формата. pfx.

Поделиться:
Популярные книги

Любимая учительница

Зайцева Мария
1. совершенная любовь
Любовные романы:
современные любовные романы
эро литература
8.73
рейтинг книги
Любимая учительница

Сердце Дракона. Двадцатый том. Часть 2

Клеванский Кирилл Сергеевич
Сердце дракона
Фантастика:
фэнтези
5.00
рейтинг книги
Сердце Дракона. Двадцатый том. Часть 2

Князь

Шмаков Алексей Семенович
5. Светлая Тьма
Фантастика:
юмористическое фэнтези
городское фэнтези
аниме
сказочная фантастика
5.00
рейтинг книги
Князь

Энфис 7

Кронос Александр
7. Эрра
Фантастика:
героическая фантастика
рпг
аниме
5.00
рейтинг книги
Энфис 7

Отмороженный

Гарцевич Евгений Александрович
1. Отмороженный
Фантастика:
боевая фантастика
рпг
5.00
рейтинг книги
Отмороженный

Девятый

Каменистый Артем
1. Девятый
Фантастика:
боевая фантастика
попаданцы
9.15
рейтинг книги
Девятый

Идеальный мир для Лекаря 4

Сапфир Олег
4. Лекарь
Фантастика:
фэнтези
юмористическая фантастика
аниме
5.00
рейтинг книги
Идеальный мир для Лекаря 4

Чайлдфри

Тоцка Тала
Любовные романы:
современные любовные романы
6.51
рейтинг книги
Чайлдфри

Надуй щеки! Том 3

Вишневский Сергей Викторович
3. Чеболь за партой
Фантастика:
попаданцы
дорама
5.00
рейтинг книги
Надуй щеки! Том 3

Архил...? 4

Кожевников Павел
4. Архил...?
Фантастика:
фэнтези
попаданцы
альтернативная история
5.50
рейтинг книги
Архил...? 4

Мятежник

Прокофьев Роман Юрьевич
4. Стеллар
Фантастика:
боевая фантастика
7.39
рейтинг книги
Мятежник

Шестой Дозор

Лукьяненко Сергей Васильевич
6. Дозоры
Фантастика:
городское фэнтези
8.07
рейтинг книги
Шестой Дозор

Шлейф сандала

Лерн Анна
Фантастика:
фэнтези
6.00
рейтинг книги
Шлейф сандала

Охота на попаданку. Бракованная жена

Герр Ольга
Любовные романы:
любовно-фантастические романы
5.60
рейтинг книги
Охота на попаданку. Бракованная жена