EFS加密后,一定要备份密钥!或者初次加密数据后,对C盘做GHOST备份、或者config数据提取。
昨天一位朋友,给客户重装系统时,只问了客户C盘是否有重要数据,但并不知道客户已经对D盘一些数据文件加密了。结果系统安装后,加密的文件都打不开,约2900个这样的机密重要文件!造成数据灾难性损失!
1、EFS加密在没有备份密钥的情况下,切忌重装系统!
2、以ghost方式重装系统后,一旦发现错误,马上关机,切勿对C盘操作,往C盘安装存储任何文件,包括浏览网页都是不允许的,因为网页的临时文件夹一般在C盘(99.99%,很少有人改)!
3、如果客户在对部分数据加密后ghost系统,系统,利用ghost文件,数据还是可以恢复的。
4、关键的问题是,本人的这位朋友,在为客户ghost安装完系统后,又扩大了对C盘的覆盖,安装了360安全卫士及大量补丁!这些文件数百兆,这还不包括上网过程中产生的临时文件。进一步减少了找回密钥的可能性!
5、一般ghost安装后,如果没有安装其他软件,扩大C盘覆盖率,密钥找回的几率还是较高的。因为密钥的产生一般在系统安装完成之后且进行初次加密后产生的,存储应该在ghost安装系统所占用空间后面,如果没有安装其它程序,一般不会覆盖!几率是很大的。笔者曾为烟台外国语学院成功恢复密钥,解密EFS加密文件,让客户哭脸变笑脸!
EFS可以暴力破解,但是价格非常昂贵!目前国内极少有做的,而且单个文件就得2000元以上,破解的概率80%。
烟台数据恢复李昊衡LZC |