Migrieren von EFS-Dateien und -Zertifikaten

In diesem Thema wird beschrieben, wie Sie Zertifikate des verschlüsselnden Dateisystems (EFS) migrieren. Weitere Informationen zu den /efs-Optionen finden Sie unter ScanState-Syntax.

So migrieren Sie EFS-Dateien und -Zertifikate

Zertifikate des verschlüsselnden Dateisystems (EFS) werden automatisch migriert. User State Migration Tool (USMT) 5.0 schlägt aber standardmäßig fehl, wenn eine verschlüsselte Datei gefunden wird (sofern Sie die Option /efs nicht angegeben haben). Daher müssen Sie /efs:abort | skip | decryptcopy | copyraw | hardlink mit dem Befehl "ScanState" angeben, um die verschlüsselten Dateien zu migrieren. Wenn Sie anschließend den Befehl "LoadState" auf dem Ziel-PC ausführen, werden die verschlüsselte Datei und das EFS-Zertifikat automatisch migriert.

Hinweis

Die /efs-Optionen werden nicht mit dem Befehl „LoadState“ verwendet.

Bevor Sie „ScanState“ für eine Migration mit verschlüsselten Dateien und EFS-Zertifikaten verwenden, müssen Sie sicherstellen, dass alle Dateien in einem verschlüsselten Ordner ebenfalls verschlüsselt sind, oder das Verschlüsselungsattribut von Ordnern mit unverschlüsselten Dateien entfernen. Falls das Verschlüsselungsattribut einer Datei entfernt wurde, das des übergeordneten Ordners aber nicht, wird die Datei während der Migration anhand der Anmeldeinformationen des Kontos verschlüsselt, das zum Ausführen von „LoadState“ verwendet wird.

Sie können das Tool Cipher an einer Windows-Eingabeaufforderung ausführen, um Verschlüsselungseinstellungen für Dateien und Ordner zu überprüfen und zu ändern. Um die Verschlüsselung eines Ordners aufzuheben, geben Sie an einer Eingabeaufforderung z. B. Folgendes ein:

Cipher /D /S:<PATH>

<PATH> ist der vollständige Pfad des übergeordneten Verzeichnisses, für das das Verschlüsselungsattribut festgelegt ist.

Siehe auch

Weitere Ressourcen

Was wird von USMT migriert?
Identifizieren von Dateitypen, Dateien und Ordnern