Jump to content

EFS Best Praktice gesucht


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Recommended Posts

Hallo,

 

ich habe gesucht!

 

folgendes Problem:

Ich soll für eine Abteilung einen verschlüsselten Ordner anlegen. Diese Abteilung soll die darauf abgelegten Daten einsehen können.

Leider verfüge ich auf dem Gebiet EFS nur über Halbwissen und habe mich hauptsächlich an diesem Artikel entlanggehangelt.

Was auch soweit geklappt hat, auch mit den Recovery-Agents.

 

Mein Problem:

Wie bekomme ich es hin, dass eine gesamte Gruppe die Daten ent- bzw. verschlüsseln kann? :confused:

 

Bin für jeden Tip dankbar

 

Grüße

 

thomson26

Link to comment

Moin,

 

Wie bekomme ich es hin, dass eine gesamte Gruppe die Daten ent- bzw. verschlüsseln kann? :confused:

 

gar nicht, und zwar prinzipbedingt. EFS arbeitet mit einem Public-Key-Verfahren, welches nur auf Userbasis funktioniert. Mit Windows 2000 konnte so tatsächlich nur ein einzelner User ver- und entschlüsseln.

 

Seit Windows XP kann der User, der die Erstverschlüsselung durchgeführt hat, weitere User hinzufügen - einzeln und manuell. Keine Gruppen. Technisch werden dabei weitere verschlüsselte Kopien des DEK (oder wie der heißt) in der Datei abgelegt, die jeweils mit dem Public Key des hinzugefügten Users verschlüsselt sind.

 

Gruß, Nils

Link to comment

Um sicherheitsrichtlinien zu erfüllen ist es oft ausreichend den Zugriff zu schützen und dann nur noch die "Verbindung" bzw. die Übertragung zu verschlüsseln/sichern.

 

Falls Files in einem Share dennoch verschlüsselt sein müssen:

 

PGP Corporation - PGP NetShare

 

Ist aber oft quatsch und völlig übertrieben vorallem dann wenn an den Clients selbst keine Sicherheitsmaßnahmen umgesetzt werden. Z.B. die komplette verschlüsselung der HDD.

Link to comment
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...