Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Forum — Security


Windows Forum Security — Sicherheit im Netz für Client und Server


Thema geschlossen
     
Themen-Optionen
Alt 02.02.2012, 15:05   #1
Newbie
 
Offline
Registriert seit: 01-2003
Beiträge: 63
simpelster denkbarer Passwortschutz auf Netzwerkverzeichnisse

Ich suche einen absolut simplen Schutz für Netzwerkverzeichnisse.

Grund
Es sollen zB HR Daten vor den lokalen Admins geschützt werden. Admin rechte müssen aber auf den Verz. bleiben wegen Backup.
Klar könnte man einen neuen user backup machen der rechte hat, aber den müsste ja die IT machen und die hätte dann wieder zugriff.

Gesucht ist eine so simple Lösung wie die interne Sicherheit von Word und Excel - user sollen passwörter auf verzeichnisse setzen und damit "sicher".
Es sind mittlerweile einfach zuviele Dateien um jede einzeln anzufassen und zu sichern.

Ich weiss, sicher ist die Office Lösung nicht, es geht aber darum zB HR zu demonstrieren das ihre Daten "sicher" sind.

Also eine Lösung, die einmal installiert auf Verzeichnisse, inkl. Unterverzeichnisse und enthaltener Dateien ein Passwort zum anschauen/öffnen setzt.

Danke
   
Alt 02.02.2012, 16:09   #2
Senior Member
 
Benutzerbild von nawas
 
Offline
Registriert seit: 03-2010
Ort: Nürnberg
Beiträge: 494
Zitat von tomw Beitrag anzeigen
Also eine Lösung, die einmal installiert auf Verzeichnisse, inkl. Unterverzeichnisse und enthaltener Dateien ein Passwort zum anschauen/öffnen setzt.
???? Aber wenn das zum sichern auf öffnen setzt dann ist es ja in dem Zeitraum ja sichtbar für dich , und dann ????..........

Signatur
Live is like a Steak, you never know how bloody it is.
MCP / MCTS / MCITP

   
Alt 02.02.2012, 16:18   #3
Board Veteran
 
Offline
Registriert seit: 12-2008
Beiträge: 4.674
Die einzige Lösung die ich kenne ist Verschlüsslung. Das ist aber nicht unbedingt simpel und wenn mans richtig macht kommt die Administration da auch an die Daten (sonst kommt beim Verlust des Schlüssels nie mehr an die Daten).
   
Alt 03.02.2012, 08:56   #4
Newbie
 
Offline
Registriert seit: 01-2003
Beiträge: 63
Zitat von nawas Beitrag anzeigen
???? Aber wenn das zum sichern auf öffnen setzt dann ist es ja in dem Zeitraum ja sichtbar für dich , und dann ????..........
stimmt - ****er denkfehler

ews müsste also eine Lösung sein mit der man in einem Vorgang jede einzelne Datei in einem Verz. inkl. Unterverz. mit einem Passwort schützt.

Also quasi, eine OfficeVerschlüsselung (wie in Word und Excel vorh.) die in Batchverabrbeitung alle vorh. Dateien verschlüsselt und mit Passwort versieht.

Wie gesagt, die unsichere Office Methode würde reichen, nur kann aufgrund der vielen vielen Dateien keiner jede einzeln aufmachen und sicher...

Mit der Office Methode kommt der Schutz ja in jede einzelne Datei mit rein und würde dann auch mitgesichert werden auf Band.

Jetzt stimmt die Denke doch - oder?
   
Alt 03.02.2012, 09:01   #5
Member
 
Offline
Registriert seit: 07-2007
Beiträge: 180
Truecrypt

Hi,
legt euch einfach einen verschlüsselten Bereich mit TrueCrypt an

TrueCrypt - Free Open-Source On-The-Fly Disk Encryption Software for Windows 7/Vista/XP, Mac OS X and Linux

Signatur
Wilfried

   
Alt 03.02.2012, 09:19   #6
Newbie
 
Offline
Registriert seit: 01-2003
Beiträge: 63
die ganzen Verschlüsseler haben wir uns angeschaut

von WinZIP, über AxCrypt, FideAs und Sophos auch TrueCrypt

Problem mit denen ist dass die die originalstruktur verändern - heisst eigene verz/container anlegen und damit die arbeit erschweren.
Auch muss die sw installiert sein um zugreifen zu können.

Wir möchten die einzelnen Verz. völlig unverändert lassen, die einzelnen Dateien mit Passwort versehen - wer das Passwort hat kann mit den Dateien arbeiten ja nach Berechtigung aus ADS

Gibts da echt nix...???
   
Alt 03.02.2012, 09:34   #7
Moderator
 
Offline
Registriert seit: 11-2002
Beiträge: 6.666
Hallo,

Office Dateien kann man sicher per PowershellScript oder richtigem Programm (C# / VB) einen PW-Schutz verpassen.
Aber soll sich dann keiner beschweren, wenn diese Passwörter von den Anwendern anschließend geändert und vergessen werden. Und darauf kannst du wetten!


blub

Signatur
www.powershellpraxis.de

Nec Cupias, Nec Metuas

   
Alt 03.02.2012, 10:23   #8
Expert Member
 
Benutzerbild von lefg
 
Offline
Registriert seit: 12-2003
Ort: Lübeck
Beiträge: 14.543
Wie wäre es denn, den Admins den Zugriff auf die Dateien zu verweigern, die Admins als Member einer Verweigerungsgruppe?

Übrigens, ein Admin ist ein Admin ist ein Admin .... , er kann sich jedes Recht verschaffen, denn er ist es, der es anderen gewährt.

Sind die User bei euch Admins, Member in der Gruppe der Administratoren?

Was sin das für Admins? Was sind dern Aufgaben? Warum ist das so?

Ich rate zum Überdenken des Konzeptes.

Geändert von lefg (03.02.2012 um 11:31 Uhr).

Signatur
Das Messbare messen, das Nichtmessbare messbar machen. Galilei.

   
Alt 03.02.2012, 10:48   #9
Board Veteran
 
Offline
Registriert seit: 01-2008
Ort: Karlstadt/Franggn
Beiträge: 587
Hi tom.

Sorry, und ich will Dir/Euch auch nicht zu nahe treten, aber irgendwie kommt's mir so vor als hättet Ihr da ganz andere Probleme. Wenn Ihr Euren Admins nicht traut, oder trauen könnt/wollt, dann scheint's doch schon da nicht zu stimmen.
Wie lefg schon schrieb, ein Admin hat nur ein Recht; nämlich das sich jedes für seine Arbeit notwendige zu verschaffen. Die Betonung liegt natürlich auf "Arbeit", keinesfalls auf Neugier oder Interesse. Und irgendeinem mußt Du schlußendlich beim Umgang mit Deinen Daten trauen, selbst im Bereich HR.
Du kannst Dir ja mal Folder Lock oder Universal Shield angucken. Beide können Verzeichnisse/Dateien verschlüsseln, müssen aber auch installiert werden und für beide gilt auch: Schlüssel weg, Daten weg.

ciao, viel Erfolg und 'nen angenehmen Restfreitag
M.

Signatur
Ein Buch macht kluch - zwei Bücher schon mal klücher.

   
Alt 03.02.2012, 11:31   #10
Newbie
 
Offline
Registriert seit: 01-2003
Beiträge: 63
alles richtig soweit klar kommt man als admin immer ran wenn man möchte

ABER
1.- ist das eine vorgabe von einem audit - über sinn und unsinn streiten bringt also nix = irgendwie erledigen abhaken vergessen

2.- gehts um neue MA der EDV die sollen halt nicht direkt in den ersten tagen schon zugriff auf vertrauliche HR daten haben müssen aber admin passwort wissen um was schaffen zu können
   
Thema geschlossen


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
IIS von außen mit Passwortschutz morpheus4711 Windows Server Forum 3 14.11.2007 10:10
IDE HDD ein Passwortschutz geben? mich0r Windows Forum — Security 8 01.09.2006 20:59
IIS und Passwortschutz artos Windows Server Forum 1 05.06.2006 21:12
Passwortschutz Script? zero_cold Windows Forum — Allgemein 15 18.11.2005 07:25
W98 Passwortschutz Durigon Windows Forum — Allgemein 4 04.01.2003 20:23


Alle Zeitangaben in MEZ/CET. Es ist jetzt 14:31 Uhr. Seite generiert in 0,034 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang