| Предыдущий | Следующий |
| STATUS_WRONG_EFS | STATUS_FILE_NOT_ENCRYPTED |
STATUS_NO_USER_KEYS
В текущем контексте пользователя отсутствует ключ EFS
EFS защищает ключ шифрования файла для одного или нескольких пользователей и агентов восстановления с помощью их сертификатов. Сертификат без закрытого ключа, ключ в недоступном профиле или смарт-карте либо выполнение от имени службы могут оставить текущий токен без возможности шифрования или расшифрования.
Определите SID пользователя и профиль, владеющий требуемым ключом. Не экспортируйте и не заменяйте сертификаты до проверки существующих зашифрованных файлов, поскольку новый зарегистрированный сертификат не расшифрует данные, защищённые только старым ключом. Если исходный закрытый ключ потерян, используйте настроенного агента восстановления.
Что проверить
- Перечислите сертификаты EFS и проверьте доступность закрытого ключа для текущего пользователя.
- Проверьте загрузку профиля, разрешения контейнера ключа и состояние смарт-карты или поставщика.
- Сохраните старые сертификаты и используйте доступ агента восстановления до ротации ключей.
Ссылки
- Microsoft: Encrypting File System
- Microsoft: добавление пользователей к зашифрованному файлу
- Microsoft: команда cipher
- Открытые спецификации Microsoft: значения NTSTATUS
Нужно найти другой код? Найти другой код состояния или ошибки.