سؤال

باستخدام نظام التشغيل Windows Server 2003 في بيئة متعدد المستخدمين (عن طريق سطح المكتب البعيد باستخدام هذا التطبيق server), كيفية تحميل (ويفضل مشفرة) حجم هذا لن تظهر على أي مستخدم سطح المكتب ؟

حاولت و فشلت النهج:

  • التغيير والتبديل حقوق المستخدم -عرض شنت حجم لا يمكن تغييرها.

  • Bestcrypt / تروكربت.كل منهم يعرض حجم مسؤول محلي

هل كانت مفيدة؟

المحلول

وأنت تسير أن يكون من الصعب العثور على حل المشكلة بالضبط.محرك جبل نقاط لم يتم تخزينها على مستوى المستخدم (afaik).هناك بعض الحلول التي يمكنك استخدام هذا لا يضمن أن تكون آمنة:

  1. إخفاء الوصول إلى بعض أحرف محركات الأقراص يستند إلى "نهج المجموعة".ليست آمنة جدا وسهلة الحل.
  2. لا جبل منفصل حجم:استخدام NTFS التشفير ببساطة تعيين أذونات الأمان على مجلدات معينة.

هل هناك أي particualr السبب يجب أن يكون كامل القرص ؟ إذا كنت تحاول تجنب السماح المحلي-المشرف له الحق في محرك أقراص محلي ، كنت إلى حد كبير من الحظ إلا إذا كنت تستخدم طرف ثالث-على الأرجح-الذهاب إلى الفشل فظيعة الحل.يمكنك المحلفين تلاعب شيء مع "نهج المجموعة" إلى عدم السماح المحلية admin, لكنه سيكون من الصعب وعرضة للخطأ.

إذا كان هدفك المنشود هو أن يكون مجلدات منفصلة (أو المجلدات) التي لا يمكن للمستخدمين الآخرين الوصول وتخزين الملفات على ملقم بعيد.بهذه الطريقة المسؤولين المحليين على ملقم التطبيق لا يمكن تعسفا الوصول الشعوب الأخرى مجلدات.(ما لم يكن لديهم مجال الادارة أو مؤسسة حقوق المشرف) يمكنك إعداد كبيرة واحدة أقراص شبكة اتصال مختلفة مجلدات المستخدم على ذلك ، كل مشفرة باستخدام NTFS/حل آخر سوى قراءة/كتابة الحقوق على أن مستخدم واحد.

نصائح أخرى

هناك مفتاح في التسجيل الذي اعتاد على إخفاء محركات الأقراص المعينة.

إذا كنت ترغب في التوقف عن أي مزيج من محركات الأقراص التي تظهر في جهاز الكمبيوتر

إضافة ثنائي قيمة 'NoDrives' في التسجيل في

"HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer"

هنا هو الجدول من جميع القيم (لاحظ أنه يمكنك إضافة القيم إلى إخفاء محركات أقراص متعددة ، أيضا القيمة نوع ثنائي ولكن يجب إدخالها في عشري ، لذلك إذا كنت تضيف ما يصل عدد قليل من محركات الأقراص الحصول على استعداد لبعض عرافة الرياضيات.) :

A 1 00 00 00
B 2 00 00 00
C 4 00 00 00
D 8 00 00 00
E 16 00 00 00
F 32 00 00 00
G 64 00 00 00
H 128 00 00 00
I 00 1 00 00
J 00 2 00 00
K 00 4 00 00
L 00 8 00 00
M 00 16 00 00
N 00 32 00 00
O 00 64 00 00
P 00 128 00 00
Q 00 00 1 00
R 00 00 2 00
S 00 00 4 00
T 00 00 8 00
U 00 00 16 00
V 00 00 32 00
W 00 00 64 00
X 00 00 128 00
Y 00 00 00 1
Z 00 00 00 2

حتى إذا كان محرك الأقراص رسائل خفية - وحدات التخزين لا تزال لا يمكن الوصول إليها إلا إذا قمت بتغيير ACLs على الملفات نفسها - لماذا هذا الأمر غير مستساغ?

NTFS يدعم تركيب وحدات التخزين داخل الدلائل.

على سبيل المثال بدلا من تركيب محرك أقراص خارجي كما D:, يمكنك جبل تحت C:\mountedVolumes\externalHardDrive

ثم يمكنك استخدام ACL على المجلد الأصل (mountedVolumes) لمنع المستخدمين الآخرين من نفسك من الوصول إليه.إذا لا يمكن الوصول إلى المجلد أو أنها لا يمكن الوصول إلى محرك الأقراص, أو ترى أنه من هناك.يبدو تماما مثل مجلد أنها لا يمكن فتح.

ملاحظة:هذا يفترض أن يكون لديك حقوق إدارية (على الأقل عند تعيين أول هذا الأمر) ، و أن الآخرين لا (حتى لا تأخذ فقط ملكية mountedVolumes وتذهب إلى محرك الأقراص على أي حال)

مرخصة بموجب: CC-BY-SA مع الإسناد
لا تنتمي إلى StackOverflow
scroll top