PGP Virtual Disk, миграция на другого пользователя

PGP Desktop Professional 9.8.3, Windows XP SP3
под учетной записью пользователя создан PGP-аккаунт с ключевой парой и под ним же создан PGP-диск с пользовательскими файлами. необходимо этот PGP-диск перенести к другому новому пользователю у которого также создан PGP-аккаунт со своей ключевой парой.
самый простой способ – создать новый PGP-диск под новым пользователем и просто скопировать все файлы. но есть ли другие методы, еще проще этого?

как я понимаю доступ к содержимому PGP-диска зависит от public key, а вот изменение параметров PGP-диска уже зависит от key pair(private и public key). правильно ли я понимаю?
т.е. добавив к PGP-диску public key нового пользователя, он получит доступ к файлам, но не сможет изменять параметры PGP-диска в дальнейшем. так?

Комментарии
— SATtva (11/09/2010 14:31)   
Типа того. Чтобы новый пользователь мог мочь изменять параметры контейнера, надо передать ему полномочия администрирования PGP-диска: в ACL диска опция Set as Admin или как-то так.
— Следящий (11/09/2010 16:56)   
Если создавать PGP-контейнер не с использованием ключей, а с использованием парольной фразы, то наличие Ваших ключей не нужно. Контейнер будет открываться по паролю, везде, где установлено PGP.
— i386 (11/09/2010 18:17)   
— Следящий (11/09/2010 16:56)
Если создавать PGP-контейнер не с использованием ключей, а с использованием парольной фразы, то наличие Ваших ключей не нужно. Контейнер будет открываться по паролю, везде, где установлено PGP.

а что делать если пользователь пароль просто забыл к файлам компании или по разным причинам не может сказать какой пароль? получается всем зашифрованным данным просто помахать рукой?
в случае с ключами – можно повысить шансы сохранения доступа к файлам путем добавления публичных ключей, как я понимаю...
— SATtva (11/09/2010 19:19, исправлен 11/09/2010 19:19)   
а что делать если пользователь пароль просто забыл к файлам компании или по разным причинам не может сказать какой пароль? получается всем зашифрованным данным просто помахать рукой?

На эти случаи предусмотрен ADK и резервное копирование. Если компания не сподобилась продумать политику безопасности, а тупо понавешала крипто-прибомбасины — скатертью дорога.