EFS-verschlüsselte Dateien retten nach Profil-Crash?

insane

Ensign
Registriert
Dez. 2002
Beiträge
208
Hallo miteinander,

ich brauche eure Hilfe :)

Beim Laptop meiner Mutter (Lenovo T60, Win XP Pro SP3) wurde laut ihrer Aussage nach einem Neustart ohne vorherige Systemänderung nicht mehr das alte Benutzerprofil geladen, sondern nur ein neues Profil mit TEMP-Ordner. Also sämtliche Systemeinstellungen sind futsch und auch der Desktop, auf dem sich wichtige Dateien befinden.

Ich kann auf den Ordner des alten Benutzerkontos noch zugreifen und wollte einfach den kompletten Inhalt in den Ordner eines neuen Benutzers kopieren, um den alten Zustand wiederherzustellen. Das hat auch geklappt: Settings, Favoriten und Desktop sind wiederhergestellt. Aber auf einige Dateien kann ich trotzdem nicht zugreifen, da diese offenbar mit EFS verschlüsselt sind. Sie weiß nicht, warum das so ist... ;)

Ja, jedenfalls suche ich nun nach einer Lösung, auf die Dateien wieder zugreifen zu können. Bisher hab ich versucht:

- Besitz übernehmen als Administrator
- Verschlüsselung aufheben als Administrator

klappt, aber wenn ich danach versuche, die Verschlüsselung zu deaktivieren, dann geht das nicht, "Zugriff verweigert"

- Aus dem alten Benutzerkonto-Folder habe ich die Certifcate-Datei geholt und diese im neuen Profil importiert, das sollte eigentlich die richtige sein, aber der Zugriff wird immre noch verweigert.

- Hab versucht, das neue Konto per cipher /R als recovery-Konto zu deklarieren, aber auch das hat keine Veränderung gebracht.


Mir ist klar, dass die Verschlüsselung dafür da ist, den Zugriff zu verhindern, aber es handelt sich um wichtige Dateien.

Vielleicht hat ja auch jemand einfach eine Idee, wie man das alte Profil wieder so herstellen kann, dass ich einfach Zugriff auf die Dateien habe. Mit der Systemwiederherstellung klappt es jedenfalls nicht :(

Ich danke vielmals im Voraus für jede Hilfe!

Verzweifelte Grüße
insane
 
In englisch:

1- Logon with local admin profile. (or other account different that you want to use, but with admin privileges).
2- Open regedit and go to HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList. Here you can see all SIDs of*loaded profiles and probably you'll have some of them repeated but with .bak extensions.
3- So if you want to recover your profile, desktop icons, ect... you only have to delete*the profile with no*.bak extension and rename the other, deleting only the .bak extension of it:
Ex:*In Regedit (HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList) I have:

SID-1292428093-343818398-2115-158554 (1º Delete this Key)
SID-1292428093-343818398-2115-158554.bak**(2º Rename This Key to SID-1292428093-343818398-2115-158554).

4- Restart your computer*or Logoff and Logon with*the profile that you want to*restore and that's all, your profile will be restored perfectly.
 
Servus!

erstmal dankeschön! Der Tipp hat im Prinzip funktioniert, nur leider habe ich immer noch keine Zugriffsrechte auf die Dateien... Dabei verstehe ich das nicht.

Wenn ich auf eine verschlüsselte Datei auf Eigenschaften gehe und dann unten bei Verschlüsselung auf Details (oder erweiter oder so), dann steht genau der Benutzer als "Eigentümer" drin, mit dem ich jetzt angemeldet bin. Auch die Zertifikate-Nummer (Fingerabdruck) scheint übereinzustimmen...

Fällt dir (oder sonst wem) noch etwas ein?

Gruß
insane
 
Zurück
Oben