El problema se puede resolver utilizando la cuenta SYSTEM que accede a los archivos cifrados con EFS. De forma predeterminada, la cuenta del SISTEMA no tiene un certificado EFS.
Acciones necesarias para otorgar acceso a la cuenta del SISTEMA a archivos cifrados con EFS:
1. Descargue el archivo PSTools.zip del sitio web de Microsoft Sysinternals y descomprímalo. Coloque PsExec.exe en la carpeta desde donde puede acceder cómodamente con la interfaz de línea de comandos; en este ejemplo, esa carpeta será "C: \ PsExec". Para obtener más información sobre PsExec en sí, consulte el artículo PsExec 2.2 en docs.microsoft.com.
2.Abra la utilidad cmd como administrador.
3. Navegue hasta la ruta donde se encuentra PsExec.exe (en este ejemplo, "C: \ PsExec") y ejecute la herramienta con el comando psexec -i -s -d cmd.exe.
4. En la ventana abierta, ejecute el comando whoami para asegurarse de que la ventana del símbolo del sistema recién abierta se esté operando con la cuenta del SISTEMA.
5. Una vez que lo anterior se haya verificado correctamente, ejecute el comando echo> C: \ PsExec \ scratch.txt para crear un archivo temporal que se utilizará para generar un certificado EFS para la cuenta del SISTEMA.
6. Cifre el archivo temporal scratch.txt usando el comando cipher / e C: \ PsExec \ scratch.txt. Esa operación cifrará el archivo con cifrado nativo de Windows y, como resultado, generará un nuevo certificado EFS que se aplicará a la cuenta SYSTEM.
7. Los certificados EFS se pueden administrar en el complemento Certificados MMC.
8. Como alternativa al paso anterior, puede ejecutar certlm.msc para la gestión de certificados. Descubra el certificado emitido a la cuenta del SISTEMA en la pestaña "Personas de confianza". Copie o guarde la huella digital del certificado de "Detalles":