Jag har Windows XP installerat och har ett gäng bilder som jag sparat i en mapp, och med Windows fiffiga (?) funktioner så har jag fått ett rättighetsproblem jag aldrig sett maken till.
Bilderna jag har i denna mapp (samt i undermappar) har blivit markerade gröna i explorern och går inte att öppna eller visa. Rättigheterna på filerna och t.o.m. på hela disken tillåter att Everyone har Full Control på alla objekt, och alla filer ärver.
Ikryssat på varje fil är dock "Encrypt data" och jag har ingen aning om varför eller hur det har blivit så, för jag har då iallafall inte satt det. Jag har tre administratörer på maskinen och jag har testat att logga in med alla tre och försöka kryssa ur krypteringen, men jag får inte då Windows säger att jag inte har rättigheter så det räcker.
Vad är felet, hur fasen får jag bort det samt kommer det finnas kvar i filsystemet om jag ominstallerar till Windows2000 (vilket jag har tänkt att göra snart, för XP suger ju)?
Jag har verkligen försökt allt; owner, auditing, rättigheter, att alla 'childobjects' skall skrivas över när ändringarna går igenom. Fortfarande dock, kan jag inte ens ta bort krypteringen på en enda fil och de är fortfarande gröna. Jag kan inte ens kopiera dem eller flytta dem.
Om jag visar Effective Permissions på objektet (som visar exakt vilka inställningar som verkligen gäller för ett objekt och på en specifik användare) så står det Full Control på gruppen Administrators, och med det menar jag alltså allt. Ända från Read, till Take Ownership.
Hur kan bara ett gäng filer bli krypterade helt plötsligt?
Jag funderade på om man kanske skulle konvertera partitionen till FAT32 med CONVERT, sedan flytta filerna till en annan disk och sedan ställa tillbaks partitionen till NTFS med CONVERT igen.
XP Pro, en tidig version av den första skarpa utgåvan. Jag börjar misstänka bugg faktiskt.
Jag har en himla massa konton, men de flesta är som bekant interna windows-konton som Network Services, Guest, SYSTEM osv osv. Jag har tre administratörer som alla är medlemmar i gruppen Administratörer; Stefan Bäckstrand, Stefan samt Override. Det spelar ingen roll vilken av dem jag är inloggad med, det hjälper inte ändå.
Men borde inte det här fungera?
jag skrev:
Jag funderade på om man kanske skulle konvertera partitionen till FAT32 med CONVERT, sedan flytta filerna till en annan disk och sedan ställa tillbaks partitionen till NTFS med CONVERT igen.
Jag skall ju ändå formatera C och installera om skiten snart så..
Poängen med krypterade filer är att det inte har någonting med administratörsgruppen att göra. Du kan vara hur mycket administratör du vill utan att få tillgång till filerna. Du _måste_ vara rätt användare. Så, har du verkligen prövat att logga in med alla konton du har? Eller har du tagit för givet att det borde vara lika för alla?
Du kan inte konvertera NTFS till FAT32 med convert.
Jag har för mig att jag testade med alla användare, men jag är inte säker. Men säg att jag råkade kryptera filerna (vilket jag inte tror) med en användare som jag sedan tog bort, vad händer då?
Man kan inte fuska över filerna på något annat sätt?
Jag drar på mig dumstruten och drar hem och testar i eftermiddag, så återkommer jag senare!
Är det något som bara ligger i XP, jag körde nämligen uppgraderingen från 2000, hade inget annat tillgängligt. Kan du skicka upp filen eller maila den till mig, eller är den för stor?
Ok, men man måste ha installerat.. -vänta lite nu-
MSDN skrev:
This article describes how to use the Efsinfo.exe utility from the Windows 2000 Resource Kit. You can use Efsinfo to determine who the designated Encrypting File System (EFS) recovery agent is for an encrypted file, and to determine who originally encrypted the file.
Jag tänkte fel! Den skall ju finnas i Windows2000 Resource Kit, som jag precis installerade..
Users who can decrypt:
[red]Unknown[/red] (CN=Administrator,L=EFS,OU=EFS File Encryption Certificate)
Recovery Agents:
[red]Unknown[/red] (OU=EFS File Encryption Certificate, L=EFS, CN=Administrator)
Ok. Enligt beskrivningen av vad programmet ger för output, så skall det som är rödmarkerat innehålla domän / lokal användare, som har rättigheter att dekryptera, men det ser vi ju att det finns ju inte.
Administrator står det senare, men med den användaren får jag inte rättigheter att göra detta.
Jag vet att jag var medlem i en Domän via ett VPN här hemifrån för typ ett år sedan, kan det ha varit så att jag som användare i den Domänen har krypterat filerna och sedan gått ur domänen? Då borde det ju stämma.
Argh!
271 ms totalt · 4 externa anrop · v20260731065814-full.51f67c91