加密共享文件夾提示無效的恢復證書

 

原因分析:

     由於證書在系統中默認是有時間限制的,當證書過期的時候就會出現這個提示信息了.

解決方法:

1. 以域管理員的身份登錄域控制器

2. 在命令行下用CIPHER /R:newcrt 命令生成EFS 恢復代理密鑰和證書,然後寫入一個newcrt.PFX 文件和一個newcrt.CER 文件.

3. 打開管理工具-->域安全策略-->安全設置-->公鑰策略--> 加密文件系統
   右擊當前 的EFS 恢復代理證書-->所有任務-->導出 。
 
4. 右擊舊 EFS 恢復代理證書-->刪除。

5. 右鍵點擊加密文件系統--> 添加數據恢復代理程序 導入新證書newcrt.cer

6. newcrt.cer 文件導入到:安全設置-->公鑰策略 ->受信任的根證書頒發機構

7. 在域控制器上運行命令gpupdate /force以更新組策略

8. 重啓客戶機來驗證EFS 是否可用

9.問題解決

 

 

 

Windows Server 2008 R2的域安全策略方法

1、點擊開始”→“程序”→“管理工具”→點擊組策略管理(如圖1所示)。

    2、在打開的組策略管理,一次展開”→“”→“sayms.com(域名)”→“組策略對象”→右擊“Default Domain Policy”,選擇編輯(如圖所示)。

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章