Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Windows системы (https://forum.antichat.xyz/forumdisplay.php?f=125)
-   -   EFS - надёжно ли? (https://forum.antichat.xyz/showthread.php?t=126218)

clin 20.06.2009 22:22

EFS - надёжно ли?
 
Необходимо шифровать данные на сервере (а точнее некий каталог глубоко в дереве каталогов). Контейнеры не подходят, по этому решил сделать средствами NTFS.
Растолкуйте своими словами сабж...

POS_troi 20.06.2009 22:27

Смотря что ты хочеш получить.
Для расшифровки будет достаточно заполучить профиль пользователя.

clin 20.06.2009 22:30

Среди сотни пользователей в АДу, только один должен иметь доступ к шифрованной папке.

POS_troi 20.06.2009 22:46

Для шифрования файла/папки достаточно активировать данное действие в свойствах объекта, при этом в профиле пользователя будут созданы соответствующие ключи с помощью которых и осуществиться шифрования.

В случае утери профиля пользователя или других непредвиденных обстоятельствах следует помнить что система EFS создает копию сертификата и дарит его Администратору.

P.S.> Advanced EFS Data Recovery снимает на раз ;)

clin 20.06.2009 22:59

Ещё, на сколько я знаю, перенос шифрованной папки на FAT32, снимает шифрование:)

Собственно, нужно зашифровать неким образом папку... Но не ложить её в контейнер, так как она должна быть доступна в сети на чтение все, но изменять - только один маст хев...

Другого, пока что, ничего в голову не идёт...

Права? Не подходит(

POS_troi 20.06.2009 23:11

Цитата:

Права? Не подходит(
а почему не подходит? неужели так критично шифрование данных?
А вообще самая лучшая защита данных в таком случае - ограничение физического доступа к носителю информации и локалку оттуда нафик =)

Опиши более подробнее о том как необходимо организовать работу с этими данными а там гляди что-то и сообразим, ща еще "СпанжБоб" прийдет , он с виндами дружит хорошо.

NaX[no]rT 21.06.2009 03:12

POS_troi , в корпоративном бизнесе так критично шифрование данных.

B1t.exe 21.06.2009 11:43

Цитата:

Ещё, на сколько я знаю, перенос шифрованной папки на FAT32, снимает шифрование
эта информация точная, или подозрения ?
Цитата:

В случае утери профиля пользователя или других непредвиденных обстоятельствах следует помнить что система EFS создает копию сертификата и дарит его Администратору.
P.S.> Advanced EFS Data Recovery снимает на раз
Как то читал, что при утечке ключей - невозможно становится расшифровка данных?..
А прога EFS data recovery сможет восстановить данные только тогда, когда ключи(сертификат) сушествует.

P.S. мои обсуждение могут быть НЕ правильным, так что если у вас есть точная информация - исправте меня пожалуйся :)

POS_troi 21.06.2009 11:54

2NaX[no]rT

А это уже зависит от начальства.. мои вот например когда-то хотели прайсы СВОИ шифровать 0_о (именно свои а не поставщиков)

SpangeBoB 21.06.2009 14:18

EFS достаточно надежен и прост,но для применения надо немного подготовиться.
1)Назначить агента восстановления для домена(т.к не стоит использовать доменного администратора).
2)Сгенерировать для него ключ и импиртировать в AD.
3)Экспортировать ключ на носитель и удалить ключи(при расшифровки импортируем ключ и расшифровываем).
4)Если пользователи загружают профиль с сервера,то настроить IPSEC.
5)Зашифровать TEMP.
6)Если требуется повышенная безопасность,то объяснить пользователям что надо экспортировать свои сертификаты на носитель и применять в системе при работе с файлами,в остальном случае удалить сертификат.

Если у пользователя есть сертификат,то при переносе на FAT аттрибут шифрования снимается.Если просто копирование скажем с Live-cd,то файл будет зашифрован.


Время: 04:28