|
|
|
Хранение сертификатов на сменных носителях.
|
|||
|---|---|---|---|
|
#18+
Можно ли сделать так чтоб сертификаты хранились на дискете например. То есть пока не вставлю дискету нельзя просматривать зашифрованные файлы. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.06.2006, 13:40 |
|
||
|
Хранение сертификатов на сменных носителях.
|
|||
|---|---|---|---|
|
#18+
... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.06.2006, 17:33 |
|
||
|
Хранение сертификатов на сменных носителях.
|
|||
|---|---|---|---|
|
#18+
То есть без сторонних программ нельзя? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.06.2006, 08:11 |
|
||
|
Хранение сертификатов на сменных носителях.
|
|||
|---|---|---|---|
|
#18+
logobobahТо есть без сторонних программ нельзя? Отчего же? Можно. 1) Экспортируем сертификат на дискетку (!!! с закрытым ключом). -- лучше на две 2) Удаляем сертификат из хранилища. -- все враги обломились... 3) Импортируем сертификат с дискетки -- и можно снова читать свои секреты 4) Удаляем сертификат из хранилища. -- враги снова обломились... В прЫнципе этот процесс можно автоматизировать скриптом... -------------------------- следует помнить о враге унутреннем: агенте восстановления. Но тут надо решать по-месту... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.06.2006, 09:57 |
|
||
|
Хранение сертификатов на сменных носителях.
|
|||
|---|---|---|---|
|
#18+
Хлопотный однако метод. Забыл удалить сертификат из хранилища и читай все кто хошь.... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.06.2006, 10:16 |
|
||
|
Хранение сертификатов на сменных носителях.
|
|||
|---|---|---|---|
|
#18+
попробуйте так: - создайте на дискете папку a:\SystemCertificates - переместите содержимое папки (вместе с вложенными папками) "%userprofile%\application data\microsoft\systemcertificates" в созданную на дискете папку - утилитой junction (взять на sysinternals.com) назначить линк: Код: plaintext сам-то линк на дискету работает, но такое применение я лично не пробовал и не собираюсь ... :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.06.2006, 11:40 |
|
||
|
Хранение сертификатов на сменных носителях.
|
|||
|---|---|---|---|
|
#18+
уточню: "переместите" = move, а не copy ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.06.2006, 11:42 |
|
||
|
Хранение сертификатов на сменных носителях.
|
|||
|---|---|---|---|
|
#18+
Biz©попробуйте так: - создайте на дискете папку a:\SystemCertificates - переместите содержимое папки (вместе с вложенными папками) "%userprofile%\application data\microsoft\systemcertificates" в созданную на дискете папку - утилитой junction (взять на sysinternals.com) назначить линк: Код: plaintext сам-то линк на дискету работает, но такое применение я лично не пробовал и не собираюсь ... :) Ну отчего же... можно ведь и флешку задействовать. А при наличии резервной копии и дискетка сойдет. НО! следует помнить, что в домене сертификаты храняться в АД... эээ... вот так однако. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.06.2006, 13:46 |
|
||
|
Хранение сертификатов на сменных носителях.
|
|||
|---|---|---|---|
|
#18+
aleks2 Biz©попробуйте так: - создайте на дискете папку a:\SystemCertificates - переместите содержимое папки (вместе с вложенными папками) "%userprofile%\application data\microsoft\systemcertificates" в созданную на дискете папку - утилитой junction (взять на sysinternals.com) назначить линк: Код: plaintext сам-то линк на дискету работает, но такое применение я лично не пробовал и не собираюсь ... :) Ну отчего же... можно ведь и флешку задействовать. А при наличии резервной копии и дискетка сойдет. НО! следует помнить, что в домене сертификаты храняться в АД... эээ... вот так однако. они там в политиках и спускаются узеру в профиль ... да и для шифровки файлов сертификаты личные ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.06.2006, 13:52 |
|
||
|
Хранение сертификатов на сменных носителях.
|
|||
|---|---|---|---|
|
#18+
Biz© aleks2 Biz©попробуйте так: - создайте на дискете папку a:\SystemCertificates - переместите содержимое папки (вместе с вложенными папками) "%userprofile%\application data\microsoft\systemcertificates" в созданную на дискете папку - утилитой junction (взять на sysinternals.com) назначить линк: Код: plaintext сам-то линк на дискету работает, но такое применение я лично не пробовал и не собираюсь ... :) Ну отчего же... можно ведь и флешку задействовать. А при наличии резервной копии и дискетка сойдет. НО! следует помнить, что в домене сертификаты храняться в АД... эээ... вот так однако. они там в политиках и спускаются узеру в профиль ... да и для шифровки файлов сертификаты личные ... Личные то они личные, но хранятся в AD. На это обращает внимание MS: в пределах домена переустановка ОСи или потеря профиля на доменной машине не приводит к потере доступа к зашифрованным на ней файлам. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.06.2006, 15:52 |
|
||
|
Хранение сертификатов на сменных носителях.
|
|||
|---|---|---|---|
|
#18+
Сообщая результат. Действительно без дискетки теперь никак. После того как сертификаты прочтены дискетку можно вытаскивать. До конца сеанса сертификат будет действовать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.06.2006, 16:11 |
|
||
|
Хранение сертификатов на сменных носителях.
|
|||
|---|---|---|---|
|
#18+
А вот можно узнать какой именно сертификат отвечает за доступ к шифрованной папке? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.06.2006, 16:17 |
|
||
|
Хранение сертификатов на сменных носителях.
|
|||
|---|---|---|---|
|
#18+
logobobahА вот можно узнать какой именно сертификат отвечает за доступ к шифрованной папке? А ты удаляй по-одному... когда не будет читаться - это ОНО! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.06.2006, 20:22 |
|
||
|
Хранение сертификатов на сменных носителях.
|
|||
|---|---|---|---|
|
#18+
aleks2 Biz© aleks2 Biz©попробуйте так: - создайте на дискете папку a:\SystemCertificates - переместите содержимое папки (вместе с вложенными папками) "%userprofile%\application data\microsoft\systemcertificates" в созданную на дискете папку - утилитой junction (взять на sysinternals.com) назначить линк: Код: plaintext сам-то линк на дискету работает, но такое применение я лично не пробовал и не собираюсь ... :) Ну отчего же... можно ведь и флешку задействовать. А при наличии резервной копии и дискетка сойдет. НО! следует помнить, что в домене сертификаты храняться в АД... эээ... вот так однако. они там в политиках и спускаются узеру в профиль ... да и для шифровки файлов сертификаты личные ... Личные то они личные, но хранятся в AD. На это обращает внимание MS: в пределах домена переустановка ОСи или потеря профиля на доменной машине не приводит к потере доступа к зашифрованным на ней файлам. да пусть храницца ... суть в том што рабочий - в профиле и если место линковать на всех профилях, то вроди как проблема решится ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.06.2006, 22:25 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=33807641&tid=1510160]: |
0ms |
get settings: |
9ms |
get forum list: |
21ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
168ms |
get topic data: |
12ms |
get forum data: |
3ms |
get page messages: |
76ms |
get tp. blocked users: |
2ms |
| others: | 249ms |
| total: | 548ms |

| 0 / 0 |
