| Работа с EFS
Самая серьезная и, к сожалению, нередко встречающаяся
ошибка при работе с EFS заключается в том, что пользователи шифруют данные на
локальном компьютере (или компьютере — члене группы), а затем переустанавливают
операционную систему. В этом случае данные будут безвозвратно
утеряны, т. к. доступ к ним имели только два пользователя той системы,
в которой данные были зашифрованы: пользователь, выполнивший эту операцию, и агент
восстановления. Ошибка состоит в том, что для расшифровки данных необходимо предъявить
сертификаты одного из названных пользователей, а для этого соответствующие сертификаты
нужно было экспортировать и сохранить.
EFS располагает встроенными средствами
восстановления зашифрованных данных в условиях, когда неизвестен личный ключ пользователя.
Пользователи, которые могут восстанавливать зашифрованные данные в условиях утраты
личного ключа, называются агентами восстановления данных. Агенты восстановления
данных обладают сертификатом (Х.509 v.3) на восстановление файлов и личным ключом,
с помощью которых выполняется операция восстановления зашифрованных файлов. Используя
ключ восстановления, можно получить только сгенерированный случайным образом ключ,
с помощью которого был зашифрован конкретный файл. Поэтому агенту восстановления
не может случайно стать доступной другая конфиденциальная информация.
Средства
восстановления данных предназначены для применения в разнообразных конфигурациях
вычислительных сред. Параметры процедуры восстановления зашифрованных данных в
условиях утраты личного ключа задаются политикой восстановления. Она представляет
собой одну из политик открытого ключа (public key policy). Политика восстановления
определяется только в домене Windows Server 2003. Администратор домена одновременно
является и агентом восстановления с соответствующими полномочиями. Могут быть
добавлены и другие агенты. Это делается с помощью оснастки Group
Policy Object Editor (Групповая политика), в окне которой нужно выбрать
узел Security Settings | Public Key Policies | Encrypting
File System. В контекстном меню этого узла имеются команды, позволяющие
управлять агентами и политиками восстановления. Политика восстановления может
быть задана и на одиночном компьютере.
Политики восстановления
в Windows Server 2003 работают иначе, чем в Windows 2000. По умолчанию на компьютерах
под управлением Windows Server 2003 агенты восстановления не создаются и политика
восстановления не препятствует работе EFS. Это означает, что восстановить зашифрованную
информацию могут только те пользователи, которые ее зашифровали. |