Cryptage de données en domaine avec réinstalle 2k-> XP [RESOLU] - Win NT/2K/XP - Windows & Software
Marsh Posté le 10-09-2002 à 20:59:31
le cryptage des données se fait a l'aide de certificats
on peut tres bien recuperé ses fichiers cryptés apres une reinstallation A CONDITION d'avoir sauvegardé son certificat avant
les certificats sont stockés dans le profil des utilisateurs, AD et SID n'y sont pour rien la dedans
tu t'es logué avec le meme compte mais tu as recréé un profil utilisateur et donc une nouvelle clé
le pb peut etre evité en utilisant un profil errant
Marsh Posté le 10-09-2002 à 21:01:32
Thanks...
J'suis con, j'ai d'un coup tout confondu...
Marsh Posté le 10-09-2002 à 20:07:16
On sait maintenant que tout fichier crypté lors d'une réinstal est perdu pour une station indépendante..
Mais, dans cette situation :
DC Windows 2000 Server avec un compte utilisateur.
J'ai fait le test avec un fichier que j'ai crypté sous Windows 2000 Sp3 (fr).
Lorsque j'ai installé Windows XP Sp1 (fr), je me suis loggué avec le meme compte.
Le fichier que j'ai laissé crypté est indécryptable, et n'est pas lisible.
J'ai tjrs pensé que, le compte étant stocké dans AD, sont SID ne changeant pas, les infos seraient tjrs accéssible.
D'autant plus que des autorisations NTFS étaient indiquées sur ces fichiers et que l'utilisateur y a tjrs accès (l'accès était exclusivement autorisé à cet utilisateurs - lui & system)
Est-ce alors Windows XP qui gère autrement le cryptage de donnés par rapport à Win2k ??
Message édité par Jef34 le 10-09-2002 à 21:01:43