Recuperação da Personal Secure Drive

Infineon Security Platform

Solução Infineon Security Platform

Recuperação da Personal Secure Drive

Com a Recuperação da Personal Secure Drive você pode recuperar seus dados da PSD caso as suas credenciais da PSD sejam perdidas. A recuperação dos dados é habilitada através do uso de agentes de recuperação. Um agente de recuperação é uma tarefa de usuário para decodificação de dados de outros usuários. Se o usuário fizer atualiza do sistema da edições Home para um Sistema Operacional superior, por exemplo, de Windows XP Home para Windows XP Professional ou de Windows Vista Basic Home para Windows Vista Home Premium, os agentes de recuperação do Home se tornam inválidos e o usuário precisa configurar a recuperação da PSD novamente conforme descrito na tabela "Como configurar e realizar a recuperação da PSD".

Pré-Condições para a Recuperação da PSD:
  • Pelo menos um agente de recuperação da PSD está listado.
  • O seu arquivo de imagem da PSD está acessível.

Observe que um arquivo de imagem da PSD ou alguns dados de usuário só podem ser restaurados a partir de um arquivo de backup de imagem da PSD.

Como configurar e realizar a Recuperação da PSD

Tarefas de Recuperação da PSD Edições do Windows que não dão suporte ao EFS Edições do Windows que dão suporte ao EFS
Visão Geral
  • Agentes de recuperação dedicados da PSD são usados. O usuário da PSD deve registrar o agente de recuperação da PSD.
  • Todas as tarefas são realizadas através da ferramenta de linha de comando Recuperação da PSD.
  • Agentes de recuperação do EFS são usados.
  • Os agentes de recuperação são gerenciados por um administrador através das Configurações de Segurança da Microsoft.
  • A Recuperação da PSD é realizada através da ferramenta de linha de comando de Recuperação da PSD.
Como configurar os agentes de recuperação:  
 Habilitar a Recuperação da PSD
 
1. Configurar a PSD

2. Criar arquivo de certificado de recuperação e arquivo de recuperação de PKCS #12.
Será solicitado que você defina uma senha para proteger o arquivo PKCS #12.
Linha de comando: PSDRecovery /R:filename

3. Registrar o agente de recuperação da PSD:
Linha de comando: PSDRecovery /A:filename.CER [/ID:driveID]

Nota: Você também pode fazer a etapa 2 primeiro, e então a etapa 1.

1. Configurar a PSD

2. Configurar os agentes de recuperação do EFS através das Configurações de Segurança da Microsoft:
Linha de comando: secpol.msc

3. Carregue a sua PSD para tornar as alterações efetivas.

Observações:
Você também pode fazer a etapa 2 primeiro, e então a etapa 1. Neste caso o passo 3 não é mais necessário.
O EFS do Windows 2000 cria um agente de recuperação como padrão; o Windows 7, Windows Vista e Windows XP Professional não o fazem.

 Ver lista de agentes de recuperação registrados

Exibir a lista de agente de recuperação registrados para a sua PSD.
Linha de comando: PSDRecovery /V [/ID:driveID]

Ver os agentes de recuperação do EFS através das Configurações de Segurança da Microsoft:
Linha de comando: secpol.msc
 Excluir um agente de recuperação registrado Deletar um agente de recuperação específico registrado para a sua PSD.
Linha de comando: PSDRecovery /D:[nome][número] [/ID:driveID]
Deletar os agentes de recuperação do EFS através das Configurações de Segurança da Microsoft:
Linha de comando: secpol.msc
Como recuperar a sua PSD:
  • Certifique-se de que você tem acesso tanto ao certificado digital quanto à chave privada associada do Agente de Recuperação (isto é, você deve importar o arquivo de recuperação PKCS #12).
  • Cerifique-se de que o aplicativo Personal Secure Drive está instalado.
  • Certifique-se de que os dados criptografados Personal Secure Drive a serem recuperados estão acessíveis para o Agente de Recuperação.
 Localize o arquivo de imagem da PSD

Os dados criptografados de uma Personal Secure Drive são localizados dentro de um único arquivo (extensão de arquivo *.FSF).
Observe que os arquivos *.FSF são arquivos ocultos de sistema e normalmente estão acessíveis somente para usuários com direitos administrativos.

A localização desse arquivo pode ser obtida através da ferramenta de linha de comando de Recuperação da PSD: PSDRecovery /L

 Recupere dados da PSD

Recupere os dados da sua PSD para uma nova unidade temporária.
Você terá acesso aos dados da sua PSD, contanto que a ferramenta de Recuperação da PSD esteja ativa. Desta forma, você pode ver os seus dados e copiá-los para outro local.
Linha de comando: PSDRecovery /M:DriveImageFile.FSF [X:]

Sintaxe da Ferramenta de Linha de Comando de Recuperação da PSD

PSDRecovery.exe é uma ferramenta de linha de comando similar ao cipher.exe do EFS.

Observe que a sintaxe não é sensível a maiúsculas e minúsculas.

PSDRecovery /A:filename.CER [/ID:driveID]
Com suporte apenas em edições do Windows que não dão suporte ao EFS.
Registra um agente de recuperação adicionando o certificado do arquivo *.CER especificado para a lista de agentes de recuperação para todos os Personal Secure Drives.
filename.CER Um nome de arquivo com extensão .CER
/ID:driveID Opcional: Somente executa a ação especificada para o Personal Secure Drive com a ID de unidade fornecida.
PSDRecovery /D:nome [/ID:driveID]
PSDRecovery /D:número [/ID:driveID]
Suportado somente nos Windows Home editions.
Deleta o agente de recuperação especificado da lista de agentes de recuperação registrados da PSD. O nome ou o número seqüencial (exibido por PSDRecovery /V) deve ser especificado.
nome Nome do agente de recuperação como exibido pela PSDRecovery /V
número Número do agente de recuperação como exibido pela PSDRecovery /V
Sem /parâmetro de ID esta ação é executada para todos os Personal Secure Drives.
PSDRecovery /L
Lista ID, arquivo de imagem e caminho de arquivo de imagem para todos os Personal Secure Drives.
PSDRecovery /M:DriveImageFile.FSF [X:]
Recupera os dados da sua PSD para uma nova unidade temporária não criptografada.
DriveImageFile.FSF Caminho completo do arquivo de imagem da PSD como mostrado pela PSDRecovery /L
X Letra de unidade lógica a ser designada para a nova unidade temporária que conterá os dados recuperados (opcional). Se nenhuma letra de unidade for dada, a primeira letra de unidade disponível será usada.
PSDRecovery /R:filename
Suportado apenas nos Windows Home editions.
Gera uma chave e certificado de agente de recuperação da PSD, e então os grava em um arquivo *.PFX (contendo o certificado e a chave privada) e um arquivo *.CER (contendo apenas o certificado).
filename Um nome de arquivo (opcionalmente incluindo o caminho completo) sem extensões.
O caminho completo é especificado, então os arquivos de saída serão gravados no diretório especificado. Caso contrário os arquivos de saída serão gravados no diretório atual.
PSDRecovery /V [/ID:driveID]
Suportado apenas nos Windows Home editions.
Exibe a lista de agente de recuperação registrados da PSD. Para cada agente de recuperação, os seguintes parâmetros são exibidos: Um número seqüencial, o nome do agente de recuperação e um valor hash de certificado.
Sem /parâmetro de ID esta ação é executada para todos os Personal Secure Drives.


©Infineon Technologies AG