Şimdi Ara

NTFS dosya şifreleme sorunu.. Sanırım biraz ciddi.

Daha Fazla
Bu Konudaki Kullanıcılar: Daha Az
1 Misafir - 1 Masaüstü
5 sn
6
Cevap
0
Favori
1.893
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
0 oy
Öne Çıkar
Sayfa: 1
Giriş
Mesaj
  • Merhaba,
    Windows 7'de NTFS dosya sisteminde şifrelenmiş dosyaları düne kadar okuyup yazabiliyordum. Ama şimdi sadece okuyabliyorum. Yeni şifrelenmiş dosya yaratamıyor ve mevcut dosyayı şifreleyemiyorum. Kullanıcı hesaplarından sertifikalara bakmaya çalıştım orayı da açmıyor. "Bu Windows sürümü Şifreleme Dosya Sistemini desteklemiyor yazıyor". Kullanıcı parolamı vs. değiştirmedim. Bu sorun neden kaynaklanıyor olabilir?
    Bu sorun yüzünden kafayı yemek üzereyim, şimdiden teşekkürler.

    HATA:
     NTFS dosya şifreleme sorunu.. Sanırım biraz ciddi.


    Dosya şifreleme seçeneği işaretli ama pasif halde: (Tekrar sösleyeyim dosyaları okuyabiliyorum.)

     NTFS dosya şifreleme sorunu.. Sanırım biraz ciddi.







  • windows sürümünü bilmiyorum ama eğer önceden şifreleme yapabiliyorsanız şimdi yapamıyorsanız kazara bunu kapatmış olabilirsiniz
    yönetici olarak oturum açın regedit
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FileSystem sağda NtfsDisableEncryption değeri 1 se 0 yapın ve yeniden başlatın ve ilgili yere tekrar bakın
  • quote:

    Orijinalden alıntı: Gökşen PASLI

    windows sürümünü bilmiyorum ama eğer önceden şifreleme yapabiliyorsanız şimdi yapamıyorsanız kazara bunu kapatmış olabilirsiniz
    yönetici olarak oturum açın regedit
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FileSystem sağda NtfsDisableEncryption değeri 1 se 0 yapın ve yeniden başlatın ve ilgili yere tekrar bakın

    Öncelikle teşekkürler,
    Malesef öyle değili onun değeri 0. Ben Service Pack 1'i yükledikten sonra olmuş gibime geliyor ama bir çözümü olmalı.
  • evet sp1 yüklemeden önce şifreleme yapıp yeni dosya oluşturabilen kullanıcılar, sp1i yükledikten sonra bunu yapamadıklarını belirtmişlerdi.

    yalnız çözümü konusunda herhangibir fikrim yok.
  • quote:

    Orijinalden alıntı: Football Mania

    evet sp1 yüklemeden önce şifreleme yapıp yeni dosya oluşturabilen kullanıcılar, sp1i yükledikten sonra bunu yapamadıklarını belirtmişlerdi.

    yalnız çözümü konusunda herhangibir fikrim yok.

    En azından sorunun neden kaynaklandığını öğrenmiş oldum sayenizde. Microsoft umarım en kısa zamanda bir güncelleme çıkarır da hallederim şu sorunu. Ama belki Microsoft yeni bir lisans problemi çıkarmıştır. Göreceğiz.
    Teşekkürler.
  • Çözümü group policy ve regedit ayarlarında;

    Group Policy ile EFS (Encrypting File System) Kontrolü


    EFS Windows çalıştıran bilgisayarlarda depolanan verileri korumak için güçlü bir seçenektir. EFS ücretsizdir ve windows 2000'den beri Windows işletim sistemi ile birlikte gelmektedir. Veri deoplama ortamlarında EFS kullanımı artmakla birlikte, her yerde EFS kullanımı istenmeyebilir, bu tip durumlarda nerelerde kullanılabileceğinin sınırlarını belirlemeniz gerekir. EFS yi yönetmek için Group Policy'den yararlanabiliriz.

    EFS yönetimininin iki safhası



    EFS konfigürasyonunun iki seviyesi vardır. Desteklenip desteklenmeyeceği ve hazır olup olmayacağının belirlendiği, ilk seviye, bilgisayar seviyesinde ayarlanır. İkinci seviye verilerde kriptolama yapılması, klasör ve dosya seviyesidir.

    Windows 2000 (Server ve Professional), Windows XP Professional, Windows Server 2003, Windows Vista ve Windows Server 2008 bilgisayarda tutulan verilerin kriptolanmasını destekler. Tüm bu işletim sistemleri öntanımlı olarak EFSkullanımı ile veri kriptolamayı destekler. Tabi, lojistik gibi sebeplerden dolayı bazı bilgisayarların verileri kriptolamaması gerekebilir.

    Lojistikten kasıt, kullanıcıların verileri kriptolayabilmesine izin vermektir. Tüm bilgisayarlar öntanımlı olarak kriptolamayı desteklediği için, ve her kullanıcının kriptolama yapmasına izin olduğu için, yerel masaüstünde ve ağda paylaşılan verileri kriptolanabilir. Aşağıdaki resimde Windows XP Professional bir bilgisayarda verilerin nereden kriptolanacağı görülüyor:

     NTFS dosya şifreleme sorunu.. Sanırım biraz ciddi.


    Resimdeki kriptolama seçeneklerine, dosya veya klasörün üzerinde sağ tuşa tıklayarak özellikler seçildikten sonra Gelişmiş ayarların açıldığı butona tıklayarak ulaşılabilir.

    Active Directory Domain'deki bilgisayarlarda EFS desteği kontrolü

    Bir bilgisayar Active Directory Domain'ine katıldığında EFS desteği kontrolü kendisinde değildir. Bu özelliği Active Directory'de tutulan Öntanımlı Domain Politikası kontrol eder. Windows Active Directory domain'ine katılan tüm bilgisayarlar EFS'yi destekler.

    Windows 2000 domain'lerde bu konfigürasyon Windows Server 2003 ve Windows Server 2008 domain'lerden farklıdır.

    Windows 2000 Domain'lerde EFS Kontrolü

    Windows 2000 bilgisayarlar EFS'yi güncel işletim sistemlerinden farklı olarak destekler ve bu sebeple Öntanımlı Domain Politikasında EFS konfigürasyonu farklıdır. Windows 2000'de EFS yi aktif etme ve kapatma tümüyle EFS data recovery agent sertifikasına bağlıdır. Öntanımlı olarak, Administrator kullanıcı hesabı bu sertifikaya sahiptir ve data recovery agent olarak konfigüre edilir. (Eğer data recovery için sertifika yoksa EFS başarısızlığa uğrar).

    Default Domain Policy'de bu konfigürasyona erişim için, Group Policy düzenleyicisinde GPO'yu düzenlerken aşağıdaki yolu takip edin:

    Computer Configuration\Windows Settings\Security Settings\Public Key Policies\Encrypted Data
    Recovery Agents

     NTFS dosya şifreleme sorunu.. Sanırım biraz ciddi.


    Resim 2 de görüldüğü gibi Administrator için EFS Dosya kriptolama sertifikasını görmeniz gerekir.

    Bu konfigürasyon tüm bilgisayarların dosyaları kriptolayabilmesini sağlar. Bu yeteneği kaldırmak için GPO dan administrator sertifikasını silebilirsiniz. Bundan sonra eğer EFS'yi active directory'deki bazı bilgisayarlar için sağlamak isterseniz aşağıdaki adımları gerçekleştirin:

    Yeni bir GPO yaratın ve kriptolama desteği ihtiyacı olan bilgisayarları içeren organizational unit'e link'leyin.

    GPO'da Encrypted Data Recovery Agents bölümüne erişin ve EFS data recovery desteği olan sertifika ekleyin.

    Bu GPO etkisi altındaki bilgisayarlar EFS kullanabilirler.

    Windows 2003 ve 2008 Domain'lerde EFS kontrolü

    Yeni domain ve işletim sistemleri (windows 2000 sonrası) EFS'yi benzer bir şekilde desteklerler fakat bazı önemli farklılıklar içerirler.

    Windows 2000 sonrası bilgisayarlarda kriptolama için data recovery agent gereksinimi yoktur

    EFS, GPO'da data recovery agent sertifikası ekleme ile kontrol edilmez.

    EFS, kriptolanmış dosyalara birden fazla kullanıcı erişimini destekler.

    Bu sebeple, Windows 2003 ve 2008 domain'lerde EFS'yi kontrol için farklı işlemler gerçekleştirmeniz gerekir. Ayarlar halen Default domain policy'de bulunmaktadır. Erişmeniz gereken yeni yol:

    Computer Configuration\Windows Settings\Security Settings\Public Key Policies\Encrypting File System

    Burda, data recovery agent'ta değişiklik yapmak yerine, Encrypting File System kısmında sağ tuşa tıklayıp açılan menüde Özellikler (Properties) seçin. Windows 2003 domainlerde “Kullanıcıların dosyaları EFS ile kriptolamasına izin verin” seçeneği göreceksiniz. Windows Server 2008 domainlerde arabirim oldukça değişti ve ayarlar EFS özellikleri sayfasında aşağıdaki resimdeki gibi yapılabiliyor:

     NTFS dosya şifreleme sorunu.. Sanırım biraz ciddi.


    Genel ayarlar kısmında “Don't allow” (izin verme) seçeneği domain'deki tüm bilgisayarlarda EFS'nin kapatılmasını sağlıyor. EFS ile ilgili diğer tüm seçenekler de yine bu bölümde yapılabiliyor.

    Domain'deki spesifik bilgisayarları hedeflemek için Windows 2000 domain'inde listelenen adımlar aynı şekilde uygulanabilir.



    Kaynak:http://www.olympos.net/howto-nasil/kriptolama/group-policy-ile-efs-encrypting-file-system-kontrolu-285652.html#ixzz1bxhgb500



    < Bu mesaj bu kişi tarafından değiştirildi ERKALCI -- 27 Ekim 2011; 9:42:32 >




  • Yapay Zeka’dan İlgili Konular
    Daha Fazla Göster
    
Sayfa: 1
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.