Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

RusFAQ.ru: Защита информации


РАССЫЛКИ ПОРТАЛА RUSFAQ.RU

/ КОМПЬЮТЕРЫ И ПО / Защита информации / Защита информации

Выпуск № 234
от 01.05.2007, 11:05

Администратор:Калашников О.А.
В рассылке:Подписчиков: 613, Экспертов: 60
В номере:Вопросов: 1, Ответов: 3


Вопрос № 84105: Здравствуйте уважаемые эксперты! Вопрос такого плана: WinXP, 2k, пользователь - член домена, можно ли стандартными средствами windows ограничить доступ к дискам или хотя бы папкам администратору домена и локальному администратору....

Вопрос № 84.105
Здравствуйте уважаемые эксперты! Вопрос такого плана: WinXP, 2k, пользователь - член домена, можно ли стандартными средствами windows ограничить доступ к дискам или хотя бы папкам администратору домена и локальному администратору.
Отправлен: 25.04.2007, 11:34
Вопрос задал: Desiro (статус: Посетитель)
Всего ответов: 3
Мини-форум вопроса >>> (сообщений: 6)

Отвечает: R0L@ND
Здравствуйте, Desiro!
Если Вы пользователь домена и хотите ограничить доступ администратору, то у вас ничего не получится.
Ответ отправил: R0L@ND (статус: 2-ой класс)
Ответ отправлен: 25.04.2007, 11:41

Отвечает: Magnum Innominandum Shushpanchikum
Здравствуйте, Desiro!
Администратор это такая сила, что может вернуть себе права обратно. А вот встроенное в ntfs шифрование поможет.
---------
Помни мудрость и бесконечную доброту Великого Шушпанчика.
Ответ отправил: Magnum Innominandum Shushpanchikum (статус: 1-ый класс)
Ответ отправлен: 25.04.2007, 12:56
Оценка за ответ: 5
Комментарий оценки:
Хорошо, а каким образо реализовать шифроание?

Отвечает: Rashid N. Achilov
Здравствуйте, Desiro!

Доступ администратору домена ограничить невозможно. Даже если Вы это и сделаете, администратор всегда может это изменить путем операции "стать владельцем", при которой обнуляются все дескрипторы безопасности, связанные с данным файлом. При включении в домен на компьютере образуются стандартные ресурсы C$, D$ и т.д., которые доступны только администратору и представляют собой полные диске, доступные по сети. Единственный способ защиты в таком случае - установка шифроконтейнеров (PGP Disk и т.д), создающих шщифрованный диск, хранящийся в файле. Если это, разумеется не противоречит корпоративной политике. Кроме того, это ненадежно, так как администратор всегда может удалить этот файл :-)
---------
Usquam ut procul domus
Ответ отправил: Rashid N. Achilov (статус: 8-ой класс)
Ответ отправлен: 25.04.2007, 14:33
Оценка за ответ: 5
Комментарий оценки:
Хорошо, а если отключить ресурсы C$ и D$, будет ли тогда иметь доступ администратор?


Отправить вопрос экспертам этой рассылки

Приложение (если необходимо):

* Код программы, выдержки из закона и т.п. дополнение к вопросу.
Эта информация будет отображена в аналогичном окне как есть.

Обратите внимание!
Вопрос будет отправлен всем экспертам данной рассылки!

Для того, чтобы отправить вопрос выбранным экспертам этой рассылки или
экспертам другой рассылки портала RusFAQ.ru, зайдите непосредственно на RusFAQ.ru.


Форма НЕ работает в почтовых программах The BAT! и MS Outlook (кроме версии 2003+)!
Чтобы отправить вопрос, откройте это письмо в браузере или зайдите на сайт RusFAQ.ru.


© 2001-2007, Портал RusFAQ.ru, Россия, Москва.
Авторское право: ООО "Мастер-Эксперт Про"
Email: support@rusfaq.ru, тел.: +7 (926) 535-23-31
Авторские права | Реклама на портале
Версия системы: 4.51 (beta) от 27.04.2007
Яндекс Rambler's Top100

В избранное