IT Knowledge Base

~ Without sacrifice, there can be no victory ~

發佈日期:

分類:

如何在Sophos SafeGuard中‧解決檔案被其他人ID加密問題

01. 今天公司有用戶報告,需要存取硬碟上某些檔案時,卻出現了錯誤。

02. 初步判斷,應該是檔案損壞了。反覆檢查後,便發現檔案是被另一位IT同事的Bitlocker ID加密了。

03. 公司使用Sophos SafeGuard作為Windows 10 Bitlocker中央管理,估計問題是這位IT同事,曾經幫用戶抄寫檔案到自己USB硬碟內,之後再抄回比用戶,所以將檔案加密了。

04. 當然,那隻USB硬碟已經不會再找到。設定一部新Windows電腦,將加密檔案抄回另一隻USB硬碟,看看能否解密檔案。

05. 設定一部新安裝Windows電腦,因為另一隻USB硬碟新設定的,所以人手將Sophos Portable檔案抄到這隻USB硬碟內。

06. 嘗試利用SGPortable內解壓檔案,卻需要解密密碼,但問了那位IT同事幾個密碼也不能成功解密。

07. 轉移目標,直接將新安裝Windows加入公司domain,登入那位IT同事的AD帳戶,同時設定Bitlocker密碼。

08. 將加密檔案抄回Windows中,直接選取檔案,滑鼠右鍵、『SafeGuard File Encryption』、『Decrypt selected file』。

09. 再次用SGPortable檢查檔案,其狀態已經是『Not encrypted』,而檔案亦可以成功在其他電腦中讀取。

10. 簡單做一個總結。先用SGPortable檢查檔案,如果檔案加密ID是自己,只要將檔案抄回自己電腦,用滑鼠右鍵、『SafeGuard File Encryption』、『Decrypt selected file』便能解密檔案。但如果檔案加密ID是其他人,要不你知道原來USB硬碟設置的密碼,要不就在Windows登入那個人的AD帳戶,再將檔案抄回電腦,用滑鼠右鍵、『SafeGuard File Encryption』、『Decrypt selected file』便能解密檔案。

11. 科技安全,有誰比連自己也不能再存取自己檔案更安全呢?只不過實際是只防君子,不防小人。

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *