Meilleur auteur de réponses
Probleme de Copie avec Robocopy avec du EFS

Question
-
Bonjour,
Les dossiers profils de mes utilisateurs actuellement en C:\Users\nom_de_lutilisateur sont cryptés en EFS (par l'option Propriétés > Avancé > Chiffrer le contenu etc....)
J'ai fait un script de copie de données avec Robocopy (avec le /E) vers un lecteur réseau d'un autre serveur membre du domaine. Lorsque je lance le script il m'indique des erreurs de copie suivantes :
" ERREUR 6000 (0x00001770) " & "Le fichier spécifié n'a pas pu être chiffré."
Je rajoute que j'ai ajouté l'option suivante /EFSRAW si cela peut m'aider.
Merci d'avance
mercredi 14 mars 2012 14:29
Réponses
-
Je pense que vous devez rajouter une délégation sur le compte du serveur de destination (http://technet.microsoft.com/en-us/library/bb457065.aspx).
When copying an encrypted file:
If the target server is running Windows 2000 or Windows Server 2003, and the machine account of the server is trusted for delegation in the Active Directory, the file will be silently decrypted and copied to the server where it will be re-encrypted using a local profile and encryption key.
If the target server is running Windows 2000 or Windows Server 2003 and the machine account of the server is not trusted for delegation in the Active Directory, or the server is in a workgroup or a Windows NT 4.0 domain, the file will not be copied and the user will receive an "access denied" error message.
Note The file is transmitted on the network between the client and the server in an unprotected format. If this file contains confidential information, care should be given to ensure that the network connection also provides secure transmission of the data. Such network data protection might include IP Security (IPSec).
- Modifié Bruce JDC jeudi 15 mars 2012 10:41
- Modifié Florin Ciuca vendredi 30 mars 2012 17:57 edit
- Marqué comme réponse Florin Ciuca vendredi 30 mars 2012 17:57
mercredi 14 mars 2012 17:13 -
Dans la console AD Users and Computers, sur le compte du serveur de destination, dans les propriétés, il y a un onglet Délégation.
- Marqué comme réponse Nicolas C13160 jeudi 15 mars 2012 11:01
jeudi 15 mars 2012 10:44
Toutes les réponses
-
Je pense que vous devez rajouter une délégation sur le compte du serveur de destination (http://technet.microsoft.com/en-us/library/bb457065.aspx).
When copying an encrypted file:
If the target server is running Windows 2000 or Windows Server 2003, and the machine account of the server is trusted for delegation in the Active Directory, the file will be silently decrypted and copied to the server where it will be re-encrypted using a local profile and encryption key.
If the target server is running Windows 2000 or Windows Server 2003 and the machine account of the server is not trusted for delegation in the Active Directory, or the server is in a workgroup or a Windows NT 4.0 domain, the file will not be copied and the user will receive an "access denied" error message.
Note The file is transmitted on the network between the client and the server in an unprotected format. If this file contains confidential information, care should be given to ensure that the network connection also provides secure transmission of the data. Such network data protection might include IP Security (IPSec).
- Modifié Bruce JDC jeudi 15 mars 2012 10:41
- Modifié Florin Ciuca vendredi 30 mars 2012 17:57 edit
- Marqué comme réponse Florin Ciuca vendredi 30 mars 2012 17:57
mercredi 14 mars 2012 17:13 -
Un peu de mal à comprendre la procédure. Il faut que je rajoute dans l'AD le serveur de destination une option ?jeudi 15 mars 2012 07:49
-
Dans la console AD Users and Computers, sur le compte du serveur de destination, dans les propriétés, il y a un onglet Délégation.
- Marqué comme réponse Nicolas C13160 jeudi 15 mars 2012 11:01
jeudi 15 mars 2012 10:44 -
Mercijeudi 15 mars 2012 11:01