Bei einer gemeinsamen Server-Migration mit einem Kollegen stellte sich bei der Vorabprüfung des Altsystems die Frage, ob Dateien mit EFS verschlüsselt sind, denn in der CA waren entsprechende Zertifikate von ehemaligen Mitarbeitern zu finden.

Mit Bordmitteln lässt sich in der Eingabeaufforderung mittels

cipher /u /n

eine Auflistung aller auf dem System verschlüsselter Dateien erstellen. Die Ausgabe kann mit “> EFS-Dateien.log” umgeleitet werden:

cipher /u /n > EFS-Dateien.log

Zusätzlich kann man den Parameter “/s” (wie Suchen) verwenden und die Ausführung auf einen bestimmten (Unter-)Ordner eingrenzen:

cipher /s C:\Dokumente

Alternativ kann man Such-Tools wie Nirsoft’s SearchMyFiles verwenden:

Quellen:

ITPro Today – A Fast Way to Find EFS Folders and Files

superuser – How to list encrypted files in Windows 7?