Премахване и възстановяване на файла с паролите в офис 2018

Използване на груповите правила да се прилагат промяна на системния регистър, който е свързан с документа за сертификат защитен с парола. Те информация сертификат вградени в заглавната част на файла. След това, ако потребителят забрави или загуби паролата, използвайте командата линия DocRecrypt и частния ключ за отключване на файл и, ако е необходимо, задайте нова парола.

Вижте. Член Премахни документ парола. да се запознаят с допълнителни примери.

Има много причини, поради които хората могат да искат да защитят документ Word, Excel или PowerPoint парола. Например:

няколко души, свързани организации работят по бюджета на групата, но не искат данните са видими главна организация, докато не приключи;

Консултанти работят с клиенти, които при условията на споразумение за нивото на обслужване е необходимо да се гарантира защитата на чувствителни данни, дори когато те са извън контрола на клиента;

учители искат да се уверите, че тестовете са създадени в Word, не могат да бъдат разкрити;

журналисти и учени, които работят по представяне пред най-известните изследователи искат да се гарантира, че тяхното откритие няма да бъде на разположение на обществеността преждевременно.

Новият означава Офис DocRecrypt;

файл Word, Excel или PowerPoint файл с вграден публичен ключ;

разрешение и достъп до публични и частни ключове, които са свързани със сертификата.

Тази функция не предоставя корпоративен процес за разпространение на частния ключ, или неговото управление, определят местоположението на съхраняването му, както и разрешенията, изисквани за искането хакване и задаване на паролата, определяне местоположението на файла след възстановяването на достъпа до него. Тези решения трябва да бъдат взети в съответствие със стандартите и процедурите на вашата организация.

Никога не изпращайте частен ключ на клиентския компютър! Това е най-важната препоръка.

Заключване на магазина сертификат частния ключ и сертификат, използван за създаване клавиша крипто и публичния ключ.

Ако не спазвате тези указания, безопасността на всички нови файлове са защитени с парола може да бъде застрашено. Вашата фирма трябва да определи образец на сертификат администрация услугите Active Directory (AD CS) и стратегията за управление на СА инфраструктура (Калифорния), което включва, например, съхраняване на частния ключ и сертификат на външен ресурс. За повече информация, вижте. В статия за изпълнението на ролята-базирана администрация.

Сертификатът се използва за DocRecrypt, може да е обикновен потребителски сертификат за удостоверяване. Основната цел на сертификата - възможността да се криптират документа.

Само файлове Open Office XML Офис DocRecrypt инструмент работи само с Office документи в Open XML формат (DOCX-, PPTX- и XLSX-файлове).

Други начини за защита на Word, Excel и PowerPoint Информация за методите за защита на Word файлове, Excel и PowerPoint, които виждате. Член Защитаване на документ, книги или презентации с пароли, разрешения и други ограничения.

Имайте предвид, че потребителите могат да използват независимо един от тези методи за защита. Ако системният администратор е изтрит паролата си и други настройки за сигурност ще остане като премахването на паролата не са засегнати.

Има допълнителни фактори, които могат да повлияят на възможността за изтриване на паролата на файла. За повече информация и съвети, вижте. В таблицата по-долу.

Особено за премахване на паролата във файл

Файлът е маркиран, като само за четене или скрита.

Офис DocRecrypt инструмент не работи с файлове, които са маркирани като само за четене или скрита. Но вие можете да изтриете подходящия вариант за дешифриране файла отново и да я направи само за четене или скрита след търсене.

Файлът се съхранява на различни места.

Офис DocRecrypt инструмент премахва защитата с парола само за един конкретен случай на файла, който сте задали. Но вие също трябва да премахнете защитата с парола за файлове в RAID конфигурации, както и други твърди дискове.

Файлът е в споделена работна книга.

Офис DocRecrypt инструмент не работи съвместно редактиран файлове, съдържащи вградени файлове.

Файл с цифров подпис.

използване на административния шаблон Група политика, която е най-подходящ за голям брой клиентски компютри или компютри в корпоративната мрежа;

ръчна промяна на системния регистър на компютъра на клиента, който е оптимален за един или малък брой клиентски компютри.

За да конфигурирате криптиране ключовете са 20 с име "на потребителите тайна н".

Изберете потребителите Secret и в контекстното меню (отваря, като щракнете с десния бутон на мишката), щракнете върху Промени. да се създаде потребителски Secret.

Ще се диалогов прозорец н потребителите тайна.

За да конфигурирате и активирате тази опция, щракнете върху Enabled. За да изключите ключа по-късно, се върнете в диалоговия прозорец н потребителската тайна и кликнете с увреждания.

В сертификата, влиза хеш хеш, който се използва като уникален идентификатор на сертификата ( "отпечатък"). Например, ако на пръстов отпечатък сертификат - 9131517191121d94d143117fc126213c1781d21c, задайте стойност на сертификат хашиш. Този код за сегментиране може да съдържа интервали, ако искате да го направи по-разбираеми.

За повече информация относно шаблоните на офис на ОСТ, групови правила и на правилата за групи стартови скриптове, вижте следните раздели .:

Стойността на хеш се използва като единен идентификационен код на удостоверението ( "отпечатък") в диалоговия прозорец на Windows Certificate. Например, ако на пръстов отпечатък сертификат - 9131517191121d94d143117fc126213c1781d21c, задайте хеш стойност. Този код за сегментиране може да съдържа интервали, ако искате да го направи по-разбираеми.

След като създадете регистър вписванията изпраща удостоверението на клиентския компютър. Публичен ключ сертификат трябва да се съхранява в Сертификат мениджъра на Windows (certmgr.msc) в текущия потребител магазина по логичен или личен магазин. За информация относно прехвърлянето на публично-основните сертификати на клиентски компютри с помощта на груповите правила, вижте. В статия за разпределението на сертификати на клиентски компютри с помощта на груповите правила.

ИТ администратор трябва да се уверите, че удостоверението, което се използва за този процес е възможно и е валиден.

На компютъра, системният администратор не е задължително да е раздел и подраздел в системния регистър, както и копие от удостоверението публичен ключ на. Но администратор на компютъра, следните компоненти са необходими:

чифт съвпадение частен ключ и сертификат;

означава Офис DocRecrypt.

Използвайте помощника за импортиране на сертификат, внос на съответния частен ключ в удостоверението за мениджърът на сертификати на Windows.

Когато инсталирате Office DocRecrypt средства за 64-битов компютър, то се инсталира в следната папка:

Когато инсталирате Office DocRecrypt средства за 32-битов компютър, то се инсталира в следната папка:

Това е всичко. Всичко е на мястото си и сте готови да премахнете паролата за Word, Excel или PowerPoint, ако потребител ви пита за това.

Използвайте DocRecrypt, която вече е инсталирана на компютъра си администратор, за да изтриете файла с паролите и възлага нова парола.

Следвайте тези стъпки, за да стартирате DocRecrypt от командния ред. Можете също така да изпълнява DocRecrypt екипи автоматично от партида файл или скрипт.

Отворете командния Офис DocRecrypt линия със следната команда:

DocRecrypt [-р ] -i [-о ] [-q]

Следващата таблица описва параметри DocRecrypt средства.

параметри DocRecrypt

(По избор) Това е нова парола, която ще бъде възложена на входен файл или изходния файл, ако посочите името на изходния файл.

Този файл или папка, която съдържа файловете, които са блокирани поради факта, че паролата е неизвестен. Ако зададете папка, Офис DocRecrypt инструмент ще игнорира файловете не са в XML формат Office Open.

(По избор) Името на новата продукция файл или папка за файлове, за да бъде създаден на базата на входните файлове. Отново, всички файлове, не са в Office Open XML на формати са игнорирани.

(По избор) Указва, че искате да стартирате режим на Office DocRecrypt без предупреждение, обикновено в сценария. В този режим на потребителския интерфейс не се появи, и ако сертификатът за системният администратор трябва да въведете ПИН-кода, възниква грешка. Ако вашият сертификат, трябва да въведете ПИН-кода, не използвайте без режим на уведомяване.

За да премахнете парола от файл, използвайте следния код:

DocRecrypt -i lockedfile

За да премахнете паролата и зададете нова парола е 12345, използвайте следния код:

DocRecrypt -p 12345 -i lockedfile

За да премахнете паролата, да създадете нов файл и зададете нова парола 12,345 за това, използвайте следния код:

DocRecrypt -p 12345 -i lockedfile -o newfile