EFS-Wiederherstellung bei gelöschtem Zertifikat?

Anonym
2021-12-23T23:04:12+00:00

Liebe Community,

ich bin im Mai 2015 von Win 8.1 auf Windows 7 umgestiegen.

Bevor ich dies gemacht habe, habe meine Dateien auf eine externe Festplatte exportiert (NTFS).

Bitlocker habe ich vorher deaktiviert und die Dateien safe übertragen.

Nun stelle ich fest, dass im manchen Folder paar Dateien noch verschlüsselt sind.

Den Schlüssel finde ich in meinem Microsoft Konto auch nicht.

Ich bin der Besetzter der Dateien und kann darauf nicht zugreifen trotz Berechtigung (Vollzugriff) Die Dateien lassen sich ebenso nicht verschieben!

Die Dateien sind u.a. meine Dissertation, sodass ich sie gern wiederherstellen möchte.

Kann Microsoft oder jemand hier dabei behilflich sein?

Liebe Grüße

Samuel

[Mod-Edit: Titel geändert, es geht überhaupt nicht um Bitlocker]

Windows für Zuhause | Vorherige Windows-Versionen | Sicherheit und Datenschutz

Gesperrte Frage. Diese Frage wurde aus der Microsoft-Support-Community migriert. Sie können darüber abstimmen, ob sie hilfreich ist, aber Sie können keine Kommentare oder Antworten hinzufügen oder der Frage folgen.

0 Kommentare Keine Kommentare

4 Antworten

Sortieren nach: Am hilfreichsten
  1. Anonym
    2021-12-24T21:54:43+00:00

    Hallo Sam,

    wenn du das Zertifikat gelöscht hast, hast du leider ebenfalls verloren. Die EFS-Verschlüsselung wird nicht durch das Löschen des Zertifikats beendet.

    Du kannst aber trotzdem folgendes versuchen:

    • Suche auf dem externen Laufwerk nach Dateien mit den Dateiendungen *.cer, *.crt, *.pfx oder *.p12
    • Importiere diese Dateien mit dem certmgr.msc in den Zertifikatsspeicher von Windows (Rechtsklick auf Eigene Zertifikate > Alle Aufgaben > Importieren > Weiter > Durchsuchen > zu importierende Zertifikatsdatei auswählen > Weiter)

    Wenn das EFS-Zertifikat unter den importierten Zertifikaten war, solltest du die verschlüsselten Dateien nun wieder öffnen bzw. lesen können.

    Im Gegensatz zum Bitlocker-Wiederherstellungsschlüssel werden die privaten Schlüssel von EFS nicht im MS-Konto gespeichert.

    Fröhliche Weihnachten

    War diese Antwort hilfreich?

    2 Personen fanden diese Antwort hilfreich.
    0 Kommentare Keine Kommentare
  2. Ingo Böttcher 158.1K Zuverlässigkeitspunkte
    2021-12-25T22:19:17+00:00

    Vielleicht versuche ich das Zertifikat anhand Datenrettungsoftware zu finden. Meines Wissens nach, habe ich die Verschlüsselung beendet indem ich das Zertifikat (mittels crtmgr) vor Umstellung gelöscht habe!

    Nein, damit hast du deinen Zugriff auf die Daten verhindert.

    Und wenn ich es finde, sollte ich mittels Crtmgr installieren (unter windows 11)?

    Das Zertifikat ist im alten System installiert (gewesen). Es liegt nirgendwo auf der Platte als einzelne Datei, solange du es nicht selber absichtlich irgendwann mal exportiert hast.

    Du musst also das alte System aus einem Backup wieder lauffähig herstellen und daraus dann das Zertifikat exportieren.

    Wenn es solch ein Backup nicht gibt und du somit kein Zertifikat hast, hast du null Chancen für den Zugriff auf die Dateien.

    Ich habe gehofft, dass Microsoft evtl. eine Kopie hiervon hat, weil ich immer mit meinen Outlook-Konto angemeldet war.

    Nein, Microsoft macht keine Backups für dich.

    War diese Antwort hilfreich?

    0 Kommentare Keine Kommentare
  3. Anonym
    2021-12-24T16:55:39+00:00

    Hallo Wolfgang,

    vielen Dank für die klare Analyse.

    Ich habe die Windowsfestplatte nach Umstellung ausgebaut und nicht mehr benutzt.

    Vielleicht versuche ich das Zertifikat anhand Datenrettungsoftware zu finden. Meines Wissens nach, habe ich die Verschlüsselung beendet indem ich das Zertifikat (mittels crtmgr) vor Umstellung gelöscht habe!

    Nun meine Frage ist: wenn ich es wage, mit dem Software etwas zu finden; wonach sollte ich suchen: Dateiendung etc.?

    Und wenn ich es finde, sollte ich mittels Crtmgr installieren (unter windows 11)?

    Ich habe gehofft, dass Microsoft evtl. eine Kopie hiervon hat, weil ich immer mit meinen Outlook-Konto angemeldet war.

    Fröhliche Weihnachten aus Berlin

    Sam

    War diese Antwort hilfreich?

    0 Kommentare Keine Kommentare
  4. Anonym
    2021-12-24T14:00:26+00:00

    Hallo,

    die Dateien sind nicht mit Bitlocker, sondern mit dem Dateiverschlüsselungsverfahren EFS verschlüsselt. Die Dateien können entschlüsselt werden, wenn

    • der bei der Verschlüsselung vergebene, private Schlüssel bekannt ist, oder
    • ein Wiederherstellungszertifikat gespeichert wurde und der öffentliche Schlüssel des Zertifikatserstellers bekannt ist

    Wenn weder der private Schlüssel bekannt, noch ein Wiederherstellungszertifikat vorhanden sind, sind die Daten verloren.

    Eine Änderung der Berechtigungen oder eine Übernahme des Besitzes der Dateien ändert nur die Berechtigungen an den Dateien (Lesen, Schreiben, usw.), nicht aber deren Verschlüsselung.

    Grüße

    War diese Antwort hilfreich?

    0 Kommentare Keine Kommentare