ファイル共有 (SMB) を使用して EFS で暗号化されたファイル/フォルダーにアクセスできない

ファイル共有 (SMB) を使用して EFS で暗号化されたファイル/フォルダーにアクセスできない

https://www.tenforums.com/network-sharing/174475-cannot-access-efs-encrypted-files-folders-using-file-sharing-smb.html

https://answers.microsoft.com/en-us/windows/forum/windows_10-files/cannot-access-efs-encrypted-filesfolders-using/6f43b281-135b-4693-8101-8a634b59b2f8?tm=1613673345262

検索してみたところ、Microsoft のサイトでこれに似た記事を見つけました。

https://www.fonepaw.com/windows/access-denied-folder-file-windows.html

私の診断によると、共有 EFS 暗号化ファイルとフォルダーにアクセスできないようです。

https://www.tenforums.com/network-sharing/157842-network-error-windows-cannot-access-you-do-not-have-permission.html#post1932396

その画面を通過すると、共有を表示および参照できますが、暗号化されたファイルを開くことができません。

\\name.operation420.net\share\file.txt

このファイルを開く権限がありません。ファイルの所有者または管理者に問い合わせて権限を取得してください。

ファイルを復号化すればアクセスできるため、共有やファイルシステムのアクセス許可は問題にならず、定期的にログオンしたファイルにアクセスでき、使用するすべての Windows ログオンにキーがあります。

セキュリティを危険にさらしてドライブからファイルを復号化することはできません。回避策としては、Linux VirtualBox をインストールし、Linux VM が参照できる共有したいフォルダの共有フォルダを VirtualBox に作成し、Samba サーバーをセットアップしてマウントされた VirtualBox 共有フォルダを共有するというものがあります。ただし、ドル記号 (ファイル名に $ が含まれるファイル/フォルダの Samba 共有の問題) では、Linux 共有を参照するときに期待どおりに動作します。EFS で暗号化されたファイルにアクセスでき、EFS で暗号化されたフォルダーにファイルをコピーできます。ファイルは通常どおりコピーされ、ファイルは暗号化されたフォルダー内にあります。EFS の重要な点は、暗号化/復号化が透過的であることです。

これは Windows のバグでしょうか、それとも何か見落としていることがあるのでしょうか?

Linux VM の回避策は、名前にドル記号が含まれるファイルやフォルダを除いて、ある程度は役立ちます (ファイル名に $ が含まれるファイル/フォルダの Samba 共有の問題) は、この投稿の範囲外である可能性があり、仮想マシンを実行するのに十分な性能がなかったり、RAM が不足しているシステムでは該当しません...

私は Windows 10 Pro バージョン 20H2 を使用していますが、他のバージョンでも同様のことが発生したことを覚えています... (Windows7 まで遡ります)

答え1

おそらく、共有にアクセスするときに自分のアカウントで SMB にログインしていないことが原因です。明らかな理由から、ファイルの暗号化に使用したアカウントでリモート コンピューターにログオンしている場合にのみ、SMB 経由で EFS 暗号化ファイルにアクセスできます。共有にアクセスしているコンピューターでコマンド プロンプトを開いて、次のように入力してください。

net use \\name.operation420.net /d
net use \\name.operation420.net /USER:<username>

<username>リモート コンピュータのユーザー名はここにあります。

関連情報