發佈日期:
分類:
如何在Sophos SafeGuard中‧解決檔案被其他人ID加密問題
01. 今天公司有用戶報告,需要存取硬碟上某些檔案時,卻出現了錯誤。
02. 初步判斷,應該是檔案損壞了。反覆檢查後,便發現檔案是被另一位IT同事的Bitlocker ID加密了。
03. 公司使用Sophos SafeGuard作為Windows 10 Bitlocker中央管理,估計問題是這位IT同事,曾經幫用戶抄寫檔案到自己USB硬碟內,之後再抄回比用戶,所以將檔案加密了。
04. 當然,那隻USB硬碟已經不會再找到。設定一部新Windows電腦,將加密檔案抄回另一隻USB硬碟,看看能否解密檔案。
05. 設定一部新安裝Windows電腦,因為另一隻USB硬碟新設定的,所以人手將Sophos Portable檔案抄到這隻USB硬碟內。
06. 嘗試利用SGPortable內解壓檔案,卻需要解密密碼,但問了那位IT同事幾個密碼也不能成功解密。
07. 轉移目標,直接將新安裝Windows加入公司domain,登入那位IT同事的AD帳戶,同時設定Bitlocker密碼。
08. 將加密檔案抄回Windows中,直接選取檔案,滑鼠右鍵、『SafeGuard File Encryption』、『Decrypt selected file』。
09. 再次用SGPortable檢查檔案,其狀態已經是『Not encrypted』,而檔案亦可以成功在其他電腦中讀取。
10. 簡單做一個總結。先用SGPortable檢查檔案,如果檔案加密ID是自己,只要將檔案抄回自己電腦,用滑鼠右鍵、『SafeGuard File Encryption』、『Decrypt selected file』便能解密檔案。但如果檔案加密ID是其他人,要不你知道原來USB硬碟設置的密碼,要不就在Windows登入那個人的AD帳戶,再將檔案抄回電腦,用滑鼠右鍵、『SafeGuard File Encryption』、『Decrypt selected file』便能解密檔案。
11. 科技安全,有誰比連自己也不能再存取自己檔案更安全呢?只不過實際是只防君子,不防小人。
發佈留言