Remover o agente de recuperação EFS do membro do domínio

1

Não posso solicitar aos nossos administradores de domínio que atualizem o agente de recuperação, pois eles estão em outro país e atendem a milhões de pessoas em todo o mundo (na verdade, perguntei sem sucesso).

  1. O GPO desativa o EFS, mas substitui isso por HKLM\Software\Policies\Microsoft\Windows NT\CurrentVersion\EFS\EfsConfiguration = 0

  2. Ainda não é possível criptografar por causa de outro erro - o Recovery Agent está expirado (não surpreendentemente)

Eu sei que isso é um comportamento incorreto como membro da rede, agora que isso é uma solução complicada ... mas estou pronto para esse tipo de solução. Alguém poderia sugerir como substituir as configurações do agente de recuperação do EFS?

    
por Dmitry Gusarov 08.10.2012 / 12:11

1 resposta

1

Você não pode substituir a política do grupo de domínios. Será reaplicado em alguns minutos. Nunca use o EFS para dados pessoais, como manter seu perfil de navegador e senhas seguras. Um administrador de domínio pode simplesmente adicionar secretamente um agente de recuperação e acessar todos os seus arquivos criptografados.

    
por 07.11.2012 / 11:07