Hi Freakbrother!
Das habe ich dazu gefunden:
--------------------------------------------------------------------
Titel des Originalartikels: Q241201: "HOW TO: Back Up Your Encrypting File System Private Key"
Die Informationen in diesem Artikel beziehen sich auf:
Microsoft Windows XP Professional
Microsoft Windows 2000 Advanced Server
Microsoft Windows 2000 Professional
Microsoft Windows 2000 Datacenter Server
Microsoft Windows 2000 Server
ZUSAMMENFASSUNG:
Dieser Beitrag beschreibt das Sichern des privaten EFS (Encrypting File System)-Schlüssels zum Wiederherstellen verschlüsselter Daten, falls die Kopie auf Ihrem Computer verloren geht.
Wenn Sie EFS zum Verschlüsseln der Dateien auf Ihrem Computer verwenden, verschlüsselt ein öffentlicher EFS-Schlüssel die Dateien, und ein privater EFS-Schlüssel entschlüsselt die Dateien. Wenn Sie den privaten Schlüssel verlieren, nachdem die Datei verschlüsselt wurde, kann diese Datei nicht wiederhergestellt werden.
WARNUNG: Nachdem Sie den privaten Schlüssel auf eine Diskette exportiert haben, bewahren Sie diese Diskette an einem sicheren Ort auf. Wenn eine andere Person Zugriff auf Ihren privaten EFS-Schlüssel erlangt, kann sie auch Zugriff auf Ihre verschlüsselten Daten erlangen.
Exportieren des privaten Schlüssels aus dem Wiederherstellungsagenten:
- Melden Sie sich an Ihrem Computer unter Verwendung des lokalen Administratorkontos an.HINWEIS: Sie müssen das vordefinierte Administratorkonto verwenden. Sie können nicht einfach ein Konto mit Administratorberechtigungen verwenden.
- Klicken Sie auf Start, klicken Sie auf Ausführen, geben Sie dann Folgendes ein: secpol.msc, und klicken Sie dann auf OK.
- Klicken Sie auf das Pluszeichen (+) neben Richtlinien öffentlicher Schlüssel, um dieses Objekt zu öffnen.^
- Klicken Sie auf die Kategorie Agenten für Wiederherstellung verschlüsselter Daten.
- Im rechten Bereich wird ein Zertifikat angezeigt, das für den "Administrator" zum Zweck der "Dateiwiederherstellung" ausgestellt wurde. Klicken Sie mit der rechten Maustaste auf dieses Objekt, und klicken Sie dann aufAlle Tasks > Exportieren.
- Klicken Sie auf Weiter.
- Stellen Sie sicher, dass die OptionJa, privaten Schlüssel exportierenausgewählt ist, und klicken Sie dann auf Weiter.
- Wenn Sie den privaten Schlüssel entfernen möchten, der dem Administratorkonto zugeordnet ist, aktivieren Sie im Dialogfeld Exportdateiformat das KontrollkästchenPrivaten Schlüssel nach erfolgreichem Export löschen.
- Klicken Sie auf Weiter.
- Geben Sie das Kennwort zum Sichern des exportierten Schlüssels ein, bestätigen Sie dieses, und klicken Sie dann auf Weiter.
- Sie werden aufgefordert, das Zertifikat und den privaten Schlüssel in einer Datei zu speichern. Sie sollten diese Datei auf einer Diskette oder auf einem Wechselmedium sichern und diese Sicherungskopie dann an einem Ort aufbewahren, an dem die physische Sicherheit der Kopie gewährleistet ist. Geben Sie einen entsprechenden Dateinamen ein, und klicken Sie dann auf Weiter.
- Wenn das Dialogfeld Fertigstellen des Assistenten angezeigt wird, überprüfen Sie die ausgewählten Optionen, und klicken Sie dann auf Fertig stellen.
- Wenn das Dialogfeld Der Exportvorgang wurde erfolgreich abgeschlossen angezeigt wird, klicken Sie auf OK.
- Sie müssen den Computer neu starten, um das Entfernen des privaten Schlüssels abzuschließen.
[/list=1]
--------------------------------------------------------------------
Ich glaube nicht, das, da noch was zu machen ist, es sei denn du kannst mit EasyRecovery o.ä. den Schlüssel retten.
Mann---welch Ironie---verschlüsselt um zu sichern---zu sicher
sorry 