|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » как запретить юзерам копирование файлов, не запрещая... |
|
как запретить юзерам копирование файлов, не запрещая...
|
Guest |
как запретить юзерам копирование файлов, не запрещая чтения этих файлов,...вторую неделю голову ломаю, ниче путного не придуmывается, помогите please....
|
|
Отправлено: 13:59, 27-01-2003 |
Пользователь Сообщения: 92
|
Профиль | Отправить PM | Цитировать Да здравствует аудит на файлы!
Правда, небольшой косяк - ты увидишь только, что юзер файл читал. А копировал он его или просто открывал - не узнаешь... |
Отправлено: 20:43, 09-11-2007 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 40
|
Профиль | Отправить PM | Цитировать А может есть какое-нибудь средство (пусть платное) за слежением за процессом копирования файлов?
|
Отправлено: 20:41, 10-11-2007 | #12 |
Пользователь Сообщения: 92
|
Профиль | Отправить PM | Цитировать Не думаю. Простой пример - пользователь открывает файл в приложении (т.е. просто читает), а потом выбирает "Сохранить как" - это однозначно не копирование, а результат будет тот же...
Ограничивай число каталогов, в которые пользователи могут писать файлы и включай аудит записи на эти каталоги. |
Отправлено: 10:24, 11-11-2007 | #13 |
Новый участник Сообщения: 40
|
Профиль | Отправить PM | Цитировать пусть они так делают - так много не унесёшь
мне нужен будет аудит на чтение!? |
Отправлено: 23:34, 11-11-2007 | #14 |
Пользователь Сообщения: 92
|
Профиль | Отправить PM | Цитировать Давайте определимся - вам надо знать кто скопировал файл, или же вам надо просто не дать этот файл унести за пределы ЛВС?
ИМХО, второе даже проще реализовать, чем первое... |
Отправлено: 21:18, 13-11-2007 | #15 |
Новый участник Сообщения: 40
|
Профиль | Отправить PM | Цитировать мне надо знать кто/что/когда скопировал
если, например, открывать бд *.dbf или индексы *.cdx и соранять как... толку много не будет а вот если унесут весь каталог с базами - вот он представляет ценность |
Отправлено: 23:19, 13-11-2007 | #16 |
Ветеран Сообщения: 1482
|
Профиль | Отправить PM | Цитировать plinth,
1ю иожно настройить аудит для каталога или фалов не важно (на копирование) то по опрделенному евенту можно отследить. Так же поставит какойнит софт стороний типа Девайслок новой версии он пишет отчеты что куда копировали и что. Так же можно настроить даже копирование копий на определеный путь. 2. Способ исходит из того а нужно ли сделать так что бы ща пределами ЛВС как уже сказал xeel, нельзя было открыть эти файлы. Ну вопрвых настроить EFS это вопервых если вы дорожите личной информацией второй способ это WMR а так же поднять сервер сертификатов. |
------- Отправлено: 10:03, 14-11-2007 | #17 |
Пользователь Сообщения: 92
|
Профиль | Отправить PM | Цитировать Цитата plinth:
Ну а вообще рекомендация приблизительно такая: 1. Переместить профили пользователей на файл-сервер 2. Ограничить права на запись на рабочих станциях (фактически можно оставить только папки TEMP, да и те при желании тоже можно редиректить на сетевой ресурс, если это позволит сделать эксплуатируемое ПО) 3. Включить квоту на диск на файл-сервере, на который разрешена запись файлов пользователям 3. Если стоит Win2003 R2, то ограничить возможность записи файлов по расширению (исключить *.dbf и т.п.) 4. Включить аудит записи на папки, в которые разрешена запись пользователям. 5. Поставить ПО типа Zlock и отключить возможность использования сменных носителей (я бы еще и лишние порты в BIOS отключил). 6. Если считаете, что всего указанного мало, то создать с помощью групповых политик функционально-замкнутую среду, оставив пользователю возможность запускать 1-2 программы, необходимых для работы и отключив запуск остальных программ. Жестко, зато эффективно. Доказано Zanussi |
|
Отправлено: 21:30, 14-11-2007 | #18 |
Новый участник Сообщения: 40
|
Профиль | Отправить PM | Цитировать Цитата Butunin Klim:
|
|
Отправлено: 23:06, 15-11-2007 | #19 |
Ветеран Сообщения: 1482
|
Профиль | Отправить PM | Цитировать plinth,
Вот инфа |
------- Отправлено: 11:06, 16-11-2007 | #20 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Flash - Как запретить копирование на флешку? | zich77 | Накопители (SSD, HDD, USB Flash) | 4 | 27-05-2010 10:36 | |
2008 - Remoteapp в windows 2008. Как запретить копирование файлов на клиента? | Alexandrovav | Windows Server 2008/2008 R2 | 6 | 27-07-2009 17:20 | |
Не могу запретить пользователям домена запретить скачивание файлов с интернета | ANR | Microsoft Windows NT/2000/2003 | 5 | 12-10-2007 17:56 | |
Можно ли запретить копирование файлов на сервер по маске | admyes | Microsoft Windows NT/2000/2003 | 1 | 08-12-2005 06:44 | |
как запретить юзерам редактировать свойства TCP/IP | Guest | Microsoft Windows 95/98/Me (архив) | 5 | 22-07-2003 18:40 |
|