Impossibile rimuovere la crittografia dai file su Windows 2008 R2


3

Ho notato che tutti i miei file dell'applicazione Web sono diventati di colore verde, il che significa che sono crittografati. Non ho mai applicato la crittografia a questi file.

Quando faccio clic con il pulsante destro del mouse sul file, quindi vado su Proprietà-> Generale-> Avanzate e deselezionate la crittografia, quindi faccio clic su OK e Applica, viene visualizzato il seguente errore:

Error Applying Attributes
An error occurred applying attributes to the file:

Path:\Filename

Access is denied

Quando faccio di nuovo clic con il tasto destro sul file e vado in Proprietà-> Generale-> Avanzate-> Dettagli, dice che il file è crittografato da me con certificato. Controllato il certificato ed è ok.

Dopo le ore trascorse sui forum ecco quello che ho provato senza successo (non riesco ancora a cancellare / copiare / modificare i file):

  • Hai il pieno controllo di cartelle e file crittografati
  • Ottenuto la proprietà della cartella e dei file crittografati
  • Ottenuta la proprietà della cartella Informazioni sul volume del sistema
  • Ho provato a rimuovere e aggiungere lo stesso certificato in Proprietà-> Generale-> Avanzate-> Dettagli
  • Ho provato a spegnere l'UAC
  • Ho eseguito la scansione completa del sistema per malware e virus

Questo è un sistema di produzione, quindi non posso continuare a riavviarlo per provare cose diverse. Qualsiasi aiuto sarebbe apprezzato

Risposte:


2

Scarica pstools dal sito Web di Microsoft. Ecco il link https://technet.microsoft.com/en-us/sysinternals/pstools.aspx

Quindi estrailo in c: \ Pstools

  1. Apri il prompt dei comandi come amministratore
  2. Vai alla directory c: \ Pstools
  3. Esegui Psexec –i –s cmd.exe
  4. Assicurati che il nuovo prompt dei comandi di Windows sia avviato e in esecuzione con l'account di sistema digitando "whoami" sulla nuova finestra cmd

Decifrare i file usando il comando CIPHER

  1. Supponendo di avere questo problema sull'unità F, modificare la directory predefinita al prompt dei comandi (in esecuzione con l'account di sistema) in F: \
  2. Esegui il comando CIPHER / d / a / I / s: "nome directory"
  3. Dobbiamo eseguire questo comando su tutte le directory del volume F una per una

1

Non hai detto se anche altri file su quel volume sono crittografati. Poiché BITLocker è abilitato per l'intero volume, presumo sia il caso. Perciò:

Prima che inizi

You must be logged on as an administrator.

The volume must be encrypted.

Per disattivare Crittografia unità BitLocker

Click Start, click Control Panel, click Security, and then click BitLocker Drive Encryption.

From the BitLocker Drive Encryption page, find the volume on which you want BitLocker Drive Encryption turned off, and click Turn Off BitLocker Drive Encryption.

From the What level of decryption do you want dialog box, click either Disable BitLocker Drive Encryption or Decrypt the volume as needed.

By completing this procedure, you have either disabled BitLocker or decrypted the operating system volume.

Ulteriori informazioni: disabilita la crittografia tramite BitLocker


Non tutti i file sono crittografati, solo circa l'80%, quelli che ho caricato circa 6 mesi fa
fenix2222

OK, per favore vai avanti e prova quanto sopra - se c'è un messaggio di errore che dice che non è abilitata la crittografia, significherebbe che è stata crittografata tramite l'app Web o un'altra app del 3 aprile - sposteremo l'attenzione in quel momento alla ricerca la fonte della crittografia
TomEus

Non riesco a vedere Crittografia unità BitLocker, tutto ciò che ho qui è Windows Firewall, Windows Update e Opzioni Internet. A proposito, solo alcuni file sotto C: \ inetpub sono crittografati, tutti gli altri file sono ok
fenix2222

Ho digitato BitLocker in Start -> Cerca e non viene visualizzato. Non penso che sia installato sul nostro Win2008R2
fenix2222

@Ramhound - Non riesco a vederlo. Dove lo trovo?
fenix2222,

0

"Errore nell'applicazione degli attributi" significa normalmente che non sei l'utente originale.
Se hai ricreato il tuo account utente negli ultimi 6 mesi, questi file andranno persi.
Maggiori informazioni sul tuo certificato saranno utili.

Potresti anche dare un'occhiata a questo articolo, anche se non sono sicuro che sarà utile e l'applicazione descritta costa $ 300 ed è piuttosto dolorosa da usare: l'
app legittima rompe i sistemi di crittografia più diffusi .

Una versione di prova sembra essere disponibile.


Non ha funzionato
fenix2222,

Fornisci ulteriori dettagli su: Da dove provengono questi file crittografati, perché sono crittografati, se sono stati originariamente crittografati su questo computer e con questo stesso account utente, sono state apportate modifiche a questo account utente negli ultimi 6 mesi.
harrymc,

Il problema è che non so perché sia ​​stato crittografato. I file che abbiamo copiato dal mio computer al server 6 mesi fa e solo recentemente ho notato che sono verdi. Dice che è crittografato con il certificato dell'utente che sto accedendo come e questo non è mai cambiato. È molto strano. Ho avuto l'impressione che anche se viene crittografato, posso recuperarlo. L'ho lasciato per ora perché ho una copia di tutti i dati, ma il problema è che non riesco nemmeno a eliminare questa stupida cartella.
fenix2222,

Se i file sono stati crittografati su un altro computer, possono essere decrittografati solo su quel computer. La crittografia Microsoft è considerata infrangibile (tranne forse per la CIA). L'applicazione che ho citato sopra è inutile, poiché il certificato giusto non si trova sul computer.
harrymc,

... È anche possibile copiare certificati tra computer.
harrymc,

0

Se fai clic con il pulsante destro del mouse sui file, vai su Proprietà, fai clic su Avanzate, accanto a "Crittografa contenuti per proteggere i dati" vedrai un pulsante Dettagli. Quando fai clic su di esso, viene visualizzata una finestra con un elenco di utenti che possono accedere ai file.

Registrandosi come utente in tale elenco, è possibile rimuovere la casella di controllo per crittografare il file.

Se ne hai molti per lo stesso utente, puoi eseguire uno script simile nel prompt dei comandi / powershell.

cipher /D "\\path\to\file1.ext"
cipher /D "\\path\to\file2.ext"
cipher /D "\\path\to\dir1\"
cipher /D "\\path\to\dir2\"

L'autore descrive che l'utente che utilizzava disponeva delle autorizzazioni complete per i file in questione. Il problema era che l'autore non era in grado di modificare l'attributo dei file nonostante avesse le autorizzazioni per farlo. Non sono sicuro di capire come questo risponda alla domanda proposta dall'autore. Potresti fornire qualche chiarimento?
Ramhound,

Anche con autorizzazioni NTFS complete sul file, l'utente potrebbe non essere in grado di decrittografare un file se non è nell'elenco indicato nella mia risposta.
Julien B.

0

Assicurarsi che l'attributo di sola lettura non sia selezionato. Sembra ovvio, ma la gente lo manca abbastanza spesso.

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.