EFS,certyfikaty,domena-how to (troszkę długie)

Autor: Michał K. <nn_at_gh.fr>
Data: Fri 22 Sep 2006 - 12:15:17 MET DST
Message-ID: <ef0d4f$5tb$1@atlantis.news.tpi.pl>
Content-Type: text/plain; format=flowed; charset="iso-8859-2"; reply-type=original

Witam

Wiem że troszkę długi ten post, ale bardzo proszę chętnych i obeznanych w
tym temacie o przeczytanie i pomoc..

Zaczynam dopiero temat szyfrowania folderów i certyfikatów, więc pytanie
będzie laickie - prosze więc mnie nie besztać :)
Oprócz konkretnego pytania, potrzebuję trochę wyjaśnień. Odpowiedzi szukałem
już w googlach i w materiałach MS, ale jakoś nie znalazłem wyjaśnień.
Jak to wszystko poukładać, aby zaszyfrować pliki i foldery na serwerze
plików (Windows 2003) w taki sposób, aby użytkownicy w domenie mieli do nich
dostęp. To pytanie zasadnicze.
Uruchomiłem już serwer certyfikatów. Założyłem odpowiednie GPO aby kompy w
domenie uzyskały certyfikaty. I jest pierwszy problem - certyfikaty zostały
wystawione, ale tylko dla Windowsów 2000 ! Żadna stacja Win XP nie dostała
certyfkatu. W żądaniach nieudanych wpisów brak.. O co chodzi ??
Idąc dalej - dla testów zaszyfrowałem sobie dwa pliki na serwerze plików. I
oczywiście nikt nie może ich otworzyć, z wyjątkiem mnie. Wiem że myk polega
na tym, aby dodać certyfikaty użytkowników dla tych plików. Ale jak chcę to
zrobić we właściwościach pliku, widnieje już tam jedynie użytkownik który
zaszyfrował dane i dla którego wcześniej wystawiłem certyfikat agenta
odzyskiwania danych. Żadnego innego nie mogę dodać bo "brak właściwego
certyfikatu odpowiadającego użytkownikowi"
Jak więc wystawić certyfkaty dla użytkowników tak aby mogli działać na
udostępnionych zasobach, dlaczego CA nie wystawił certyfikatów dla Win XP i
jaki w zasadzie ma związek certyfikat wystawiony dla komputera a certyfikat
dla użytkownika ?
Z góry pięknie dziękuję
Pozdrawiam
Michał
Received on Fri Sep 22 12:20:09 2006

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Fri 22 Sep 2006 - 12:42:03 MET DST