Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   как запретить юзерам копирование файлов, не запрещая... (http://forum.oszone.net/showthread.php?t=5431)

Guest 27-01-2003 13:59 27499

как запретить юзерам копирование файлов, не запрещая чтения этих файлов,...вторую неделю голову ломаю, ниче путного не придуmывается, помогите please....

vasketsov 27-01-2003 14:05 27500

Guest
Никак.
Если файл прочитан, его можно записать куда угодно, вот тебе и копирование.

Fidel 27-01-2003 18:25 27501

Запретить запись в каталоги, куда юзер может записать файлы:biglaugh:

vasketsov 27-01-2003 20:03 27502

Fidel
А он его на бумажку запишет или запомнит.
Соответственно, придется монитор забрать и глаза выткнуть.
:o

Guest 28-01-2003 13:30 27503

мда,...я и сам знаю, что если юзер читает файл, то он может его и записать, но ведь на Novellе, придумали запрет на копирование, думал что майкрософты тоже че нить такое придумали, мож spy какой нить бывает, который перехватывает запросы на копирование файлов???

Guest 25-02-2003 15:23 27504

PDF

vasketsov 26-02-2003 22:30 27505

Guest
Acrobat не Reader - и нет проблем и с PDF-ами.
Да и как файл они копируются без проблем.
Вообще к чему это было?

plinth 07-11-2007 00:06 673902

А такой вопрос: как узнать что пользователь копировал и куда/когда (допустим из шары на сервере)?
Я думаю это теневое копирование тома на 2003, но похоже ошибаюсь

Ferum01 07-11-2007 01:07 673923

Цитата:

Цитата vasketsov
Guest
Acrobat не Reader - и нет проблем и с PDF-ами.
Да и как файл они копируются без проблем.
Вообще к чему это было? »

Для PDF существует трансформер, можно с легостью в формат doc записывать)))

Цитата:

Цитата Guest
как запретить юзерам копирование файлов, не запрещая чтения этих файлов,...вторую неделю голову ломаю, ниче путного не придуmывается, помогите please.... »

Наверное юзверю можно вообще запретить, что либо копировать, теоретически это возможно при помощи какого то скрипта групповой политики...

Vadikan 07-11-2007 06:03 673966

Ferum01 & All
Теме 4.5 года, просто plinth поднял ее своим вопросом

xeel 09-11-2007 20:43 675801

Да здравствует аудит на файлы!
Правда, небольшой косяк - ты увидишь только, что юзер файл читал. А копировал он его или просто открывал - не узнаешь...

plinth 10-11-2007 20:41 676347

А может есть какое-нибудь средство (пусть платное) за слежением за процессом копирования файлов?

xeel 11-11-2007 10:24 676522

Не думаю. Простой пример - пользователь открывает файл в приложении (т.е. просто читает), а потом выбирает "Сохранить как" - это однозначно не копирование, а результат будет тот же...
Ограничивай число каталогов, в которые пользователи могут писать файлы и включай аудит записи на эти каталоги.

plinth 11-11-2007 23:34 676998

пусть они так делают - так много не унесёшь
мне нужен будет аудит на чтение!?

xeel 13-11-2007 21:18 678316

Давайте определимся - вам надо знать кто скопировал файл, или же вам надо просто не дать этот файл унести за пределы ЛВС?
ИМХО, второе даже проще реализовать, чем первое...

plinth 13-11-2007 23:19 678385

мне надо знать кто/что/когда скопировал
если, например, открывать бд *.dbf или индексы *.cdx и соранять как... толку много не будет
а вот если унесут весь каталог с базами - вот он представляет ценность

Butunin Klim 14-11-2007 10:03 678566

plinth,
1ю иожно настройить аудит для каталога или фалов не важно (на копирование) то по опрделенному евенту можно отследить. Так же поставит какойнит софт стороний типа Девайслок новой версии он пишет отчеты что куда копировали и что. Так же можно настроить даже копирование копий на определеный путь.
2. Способ исходит из того а нужно ли сделать так что бы ща пределами ЛВС как уже сказал xeel, нельзя было открыть эти файлы.
Ну вопрвых настроить EFS это вопервых если вы дорожите личной информацией второй способ это WMR а так же поднять сервер сертификатов.

xeel 14-11-2007 21:30 678949

Цитата:

Цитата plinth
а вот если унесут весь каталог с базами - вот он представляет ценность »

Т.е. я так понимаю, что задача все-таки не дать унести файл. А для этого, как заметил Butunin Klim, можно использовать сторонний софт а-ля DeviceLock, Zlock и проч., который не даст пользователю скопировать файл на внешний носитель (CD, DVD, USB и т.п.)
Ну а вообще рекомендация приблизительно такая:
1. Переместить профили пользователей на файл-сервер
2. Ограничить права на запись на рабочих станциях (фактически можно оставить только папки TEMP, да и те при желании тоже можно редиректить на сетевой ресурс, если это позволит сделать эксплуатируемое ПО)
3. Включить квоту на диск на файл-сервере, на который разрешена запись файлов пользователям
3. Если стоит Win2003 R2, то ограничить возможность записи файлов по расширению (исключить *.dbf и т.п.)
4. Включить аудит записи на папки, в которые разрешена запись пользователям.
5. Поставить ПО типа Zlock и отключить возможность использования сменных носителей (я бы еще и лишние порты в BIOS отключил).
6. Если считаете, что всего указанного мало, то создать с помощью групповых политик функционально-замкнутую среду, оставив пользователю возможность запускать 1-2 программы, необходимых для работы и отключив запуск остальных программ.
Жестко, зато эффективно.
Доказано Zanussi :)

plinth 15-11-2007 23:06 679568

Цитата:

Цитата Butunin Klim
копирование копий на определеный путь »

вот с этого места поподробнее, пожалуйста...

Butunin Klim 16-11-2007 11:06 679735

plinth,
Вот инфа

Eneier 14-10-2010 21:43 1519063

Товарище помогите сделать вот так: Есть ноутбук, на нем стоит Виндоус Виста Хом Премиум Лицуха (груповой политики ЗДЕСЬ НЕТ). Менять на другое нельзя, ноут стоит в офисе. Так вот, нада каким либо образом, либо через реестр либо через программу, поставить запрет на копирование информации на любые внешние носители, будь то флэха, винт внешний или запись на двд\сд. Всякие там типа ответы - если надо унесут и не спасет это - оставить при СЕБЕ, так как человек который будет работать за ноутом, едва умеет засунуть флэху и только скопировать, НИЧЕГО больше. Буду очень признателен советам по существу. моя аська 4839962 на случай если кто - то срочно решит поделиться опытом. Тупо заблочить все юсб могу сам =) но принтер сканер и прочее надо рабочие ведь, а я рядом сидеть не могу с ноутом.

monkkey 15-10-2010 11:48 1519406

Eneier,
Приобретите программу Device Lock или подобную.
devicelock.ru


Время: 09:42.

Время: 09:42.
© OSzone.net 2001-