Partager via


Vous ne pouvez pas partager des fichiers qui ont plusieurs certificats EFS

Cet article décrit un problème où vous ne pouvez pas partager de fichiers chiffrés à l’aide de plusieurs certificats EFS.

Numéro de base de connaissances d’origine : 3118620

Symptômes

Examinez le cas suivant :

  • Vous souhaitez que les utilisateurs partagent des fichiers chiffrés à l’aide de plusieurs certificats EFS (Encrypting File System).

  • Les utilisateurs U1 et U2 ont des certificats EFS valides.

  • Le fichier F1 existe sur un ordinateur sur lequel EFS est activé, et les utilisateurs U1 et U2 disposent d’autorisations de lecture et d’écriture sur le fichier.

  • L’utilisateur U1 suit ces étapes pour chiffrer le fichier F1 :

    1. Recherchez le fichier F1 sur le disque.
    2. Cliquez avec le bouton droit sur le fichier F1.
    3. Cliquez sur Propriétés.
    4. Cliquez sur Avancé.
    5. Sélectionnez Chiffrer le contenu pour sécuriser les données.
    6. Cliquez sur OK.
    7. Cliquez sur Appliquer.
  • L’utilisateur U1 crée un partage de fichiers pour le fichier F1 en ajoutant le certificat EFS approprié pour l’utilisateur U2 au fichier F1.

  • Les utilisateurs U1 et U2 suivent ces étapes pour accéder au fichier F1 :

    1. Recherchez le fichier F1 sur le disque.
    2. Cliquez avec le bouton droit sur le fichier F1.
    3. Cliquez sur Propriétés.
    4. Cliquez sur Avancé.
    5. Cliquez sur Details.
    6. Cliquez sur Ajouter.
    7. Sélectionnez l’utilisateur que vous souhaitez ajouter.
    8. Cliquez sur OK.
  • L’utilisateur U1 ou l’utilisateur U2 modifie le fichier F1.

Dans ce scénario, les métadonnées EFS ne sont pas conservées, et seul l’utilisateur actuel peut déchiffrer le fichier. Toutefois, vous vous attendez à ce que les métadonnées EFS soient conservées et que l’utilisateur que vous avez ajouté à l’étape 7 est toujours là.

Cause

Si une application ouvre et enregistre un fichier à l’aide de l’API replacefile() , et si ce fichier a été chiffré à l’aide d’EFS lorsque plusieurs certificats ont été présents, le fichier résultant contient uniquement le certificat de l’utilisateur qui a enregistré le fichier. Ce comportement est normal.

État

Cette méthode de partage de fichiers chiffrés n’est pas prise en charge pour l’instant.