Nach dem Neustart kann nicht auf die EFS-Datei zugegriffen werden


2

Ich habe eine Datei mit EFS für einen Benutzer verschlüsselt (nennen wir dies "Benutzer X"). Eine Anwendung, die als "Benutzer X" ausgeführt wird, kann auf die verschlüsselte Datei zugreifen. Es funktioniert auch nach dem Abmelden und Anmelden für alle Benutzer, die sich über den Benutzeroberflächen-Anmeldebildschirm anmelden, bis zum nächsten Neustart.

Nach dem Neustart kann die als "Benutzer X" ausgeführte Anwendung nicht auf die verschlüsselte Datei zugreifen.

Aber wenn ich "Benutzer X" über den Anmeldebildschirm anmelde, funktioniert es. Das heißt, wenn ich mich als "Benutzer X" anmelde und mich als ein beliebiger anderer Benutzer abmelde und anmelde und meine Anwendung als "Benutzer X" ausführe, kann es auf die verschlüsselte Datei zugreifen.

Aber gemäß Design möchte ich nicht, dass sich der "Benutzer X" über den UI-Bildschirm anmeldet.

Kann jemand vorschlagen, warum beim Neustart der "Benutzer X" nicht auf die EFS-verschlüsselte Datei zugreifen kann und wie ich sie auflöse, damit meine Anwendung, die als "Benutzer X" ausgeführt wird, auf die verschlüsselte Datei zugreifen kann, ohne sich als "Benutzer X" anzumelden Benutzer X?

Hinweis: Ich verwende Windows Embedded Std. 7.

Danke im Voraus.

Antworten:


1

Es gibt einen Prozess namens lsass.exe, der für den Sicherheitsteil verantwortlich ist (Authentifizierung, Anmeldung, Verschlüsselung usw.). Sie können versuchen, einen kleinen Stapel hinzuzufügen, der zuerst lsass.exe startet.


Vielen Dank an EliadTech! Es hat nicht funktioniert. Eigentlich funktioniert es nach dem Reboort nicht, bis sich "User X" interaktiv anmeldet. Sobald ich mich als "Benutzer X" anmelde und mich abmelde und wie jeder andere Benutzer anmelde und meine Anwendung als "Benutzer X" ausführe, kann es auf die verschlüsselte Datei zugreifen.
Rajeev
Durch die Nutzung unserer Website bestätigen Sie, dass Sie unsere Cookie-Richtlinie und Datenschutzrichtlinie gelesen und verstanden haben.
Licensed under cc by-sa 3.0 with attribution required.