EFSバックアップ

EFSが死んで困った人がいたので、鍵をバックアップしておいた。
AD環境下であれば、色々できるのだろうが、スタンドアロンの場合は

Win2000のばあい

http://support.microsoft.com/kb/243035/ja
http://premium.nikkeibp.co.jp/win2000/tips/network/index10.shtml
http://www16.atwiki.jp/hitkik/pages/25.html


XPのばあい

http://www.city.tondabayashi.osaka.jp/public/section/kikaku/pcqa/winxppage.htm
から抜粋

Windows XP Professional の場合

1. 回復エージェントとして指定する管理者ユーザーで、Windows にログオンします。
2. [スタート]−[ファイル名を指定して実行] から cmd を起動し、次のコマンドを実行します。
cipher /r:<任意のファイル名 (拡張子なし)>
ファイル名.CER (証明書) および、ファイル名.PFX (証明書/秘密鍵) ファイルが作成されます。
3. [スタート]−[ファイル名を指定して実行] から secpol.msc を起動します。
4. [公開キーのポリシー] を展開し、[ファイルシステムの暗号化] を右クリックして [データ回復エージェントの追加(A)] をクリックします。
5. ウィザードが起動するので、「フォルダの参照(F)」から 2. で作成した証明書ファイル (*.CER) を指定します。


参考)
Windows XP Professional のスタンドアロン環境 (ドメイン環境でないシステム) で暗号化ファイルシステム (EFS: Encrypting File System) を使う場合の注意点
http://07.net/EFS/Making_EFS_DRA_certificates.html

5 ミニッツ セキュリティ アドバイザ EFS を使用して暗号化されたデータを回復する
http://www.microsoft.com/japan/technet/archive/community/columns/5min/5min-401.mspx?mfr=true

ややこしい