Войти

Показать полную графическую версию : [решено] Как ограничить доступ к папке и\или поставить пароль на папку


Страниц : 1 2 3 [4] 5

ShaddyR
26-03-2010, 15:13
что нужно именно делать? »
прочесть информацию по указанной ссылке
восстановить настройки безопасности для указанного объекта в изначальный вид - т.е. из-под административной учетной записи дать полный доступ к нему нужной учетной записи и учетной записи System.

a_man
21-07-2010, 19:58
Я хочу защитить свои файлы и папки не от пользователей а от других вредителей - вирусов. Права доступа настроил, запретил удаление и изменение файлов и папок всем и вся. Вопрос в том, могут вирусы живущие в администраторской учетке получить доступ к таким папкам и заменить файлы? Если да то как это предотвратить?

ShaddyR
21-07-2010, 21:09
могут вирусы живущие в администраторской учетке получить доступ к таким папкам и заменить файлы? »
могут. Разве что ты запретишь доступ туда администраторской группе, т.е. самому себе :)

как это предотвратить? »
работать под учеткой ограниченного пользователя (в идеале - гостя)

a_man
22-07-2010, 00:35
ShaddyR пардон, уточняю свой вопрос. Допустим я запрещаю доступ администраторской группе и открываю доступ только определенной админ учетке. Вот если вирусы гуляют в других (не в моей) админ учетках, то могут ли они получить доступ к файлам?

ShaddyR
22-07-2010, 01:13
Допустим я запрещаю доступ администраторской группе и открываю доступ только определенной админ учетке »
есть нюанс: ты не можешь запретить делать что-либо ВСЕМ админам, разрешив только одному.
если вирусы гуляют в других (не в моей) админ учетках, то могут ли они получить доступ к файлам? »
если запустишь из под себя - получат. Если запустится файл, доступный в обеих учетках и вирусованный в одной из них - получат. Да и вообще: ты себе как представляешь защитить системные файлы, доступные всем администраторским учеткам?
Резюмирую: только
работать под учеткой ограниченного пользователя (в идеале - гостя) »

a_man
22-07-2010, 03:37
Ну а если наоборот: разрешаю всем админам а запрещаю только одному админу? Все равно не получится?

Grekk007
22-07-2010, 04:55
Ну а если наоборот: разрешаю всем админам а запрещаю только одному админу? Все равно не получится? »
a_man, полностью защетить копм НЕВОЗМОЖНО.
если тебя не устраивает вариант работать под учеткой ограниченного пользователя (в идеале - гостя) »
, то ты всё равно будешь ловить вирусы.
Самый оптимальный вариант -- это антивирусник хороший
ТУТ (http://forum.oszone.ru/thread-146965.html)

a_man
22-07-2010, 10:14
Ладно, всем спасибо, без антивируса никак не обойтись.

Vehal
02-05-2011, 00:07
Была маленькая программка от Майкрософт, с помощью которой можно было поставить пароль на папку, она еще данные шифровала. Может кто помнит, как называлась?

Iska
02-05-2011, 02:53
Vehal:
Microsoft Private Folder - Wikipedia, the free encyclopedia (http://en.wikipedia.org/wiki/Microsoft_Private_Folder)
Защищаем данные с помощью Microsoft Private Folder - Компьютерра-Онлайн (http://www.computerra.ru/rtfm/gid/utility/277242/)

Vehal
02-05-2011, 11:38
Iska »
Она, спасибо!

Vehal
02-05-2011, 13:32
Подскажите, есть такая программка как Microsoft Private Folder (не запускается на семерке), что бы поставить пароль на папку, на съемном диске, с возможность открытия папки на другом компе, без установки программы. Очень надо!

Iska
02-05-2011, 14:33
Vehal, не пробовали Free disk encryption software - Dekart Private Disk Light (http://www.dekart.com/products/encryption/private_disk_light/)? Краткое описание её большого брата приведено в шапке этой темы. Dekart Private Disk Light можно использовать без установки, нося её на переносном устройстве и держа там же созданные ею файлы образов дисков. Будет ли работать в Windows 7 — не знаю, не уверен; программа …Light не обновлялась с 2005 года.

P.S. «мой "рекорд" 4 гига» в описании в шапке — это ограничение файловой системы FAT32 на размер файла. В NTFS образ диска может быть до 1Тб.

ShaddyR
02-05-2011, 14:50
Iska, тогда уж TrueCrypt - будет попроще и поэффективнее.
TrueCrypt — Википедия (http://ru.wikipedia.org/wiki/TrueCrypt)

Vehal
02-05-2011, 15:50
ehal, не пробовали Free disk encryption software - Dekart Private Disk Light? Краткое описание её большого брата приведено в шапке этой темы. Dekart Private Disk Light можно использовать без установки, нося её на переносном устройстве и держа там же созданные ею файлы образов дисков. Будет ли работать в Windows 7 — не знаю, не уверен; программа …Light не обновлялась с 2005 года. »
Iska, тогда уж TrueCrypt - будет попроще и поэффективнее.
TrueCrypt — Википедия »
Неужели нет попроще, без всего этого: виртуальный зашифрованный логический диск и т. д., а просто пароль на папку! Как Microsoft Private Folder.

Iska
02-05-2011, 16:09
ShaddyR, TrueCrypt мне, к сожалению, не случалось как-то попробовать, посему писал о том, с чем доводилось сталкиваться. Почитав описание по приведённой Вами ссылке — соглашусь с Вами: TrueCrypt перекрывает возможности Dekart Private Disk Light.

а просто пароль на папку! Как Microsoft Private Folder. »
Vehal, мой знакомый, у которого мне пришлось несколько лет назад чистить машину от вирусов, был очень поражён, когда RootkitRevealer (http://technet.microsoft.com/en-us/sysinternals/bb897445), в ходе сканирования, в числе прочего выдал полное содержимое его папки «Private Folder».

Вот так вот.

Vehal
02-05-2011, 18:57
Vehal, мой знакомый, у которого мне пришлось несколько лет назад чистить машину от вирусов, был очень поражён, когда RootkitRevealer, в ходе сканирования, в числе прочего выдал полное содержимое его папки «Private Folder». »
Ну и пускай видеть, мне попроще, у меня тайн века нет.

Iska
02-05-2011, 21:36
Vehal, а чем Вам так не нравится такое: держать TrueCrypt (http://ru.wikipedia.org/wiki/TrueCrypt) в виде переносной версии на съёмном устройстве, там же держать контейнер для зашифрованного диска?

Кроме того, TrueCrypt позволяет при помощи мастера создать autorun.inf, наподобие:
[autorun]
label=Переносной диск TrueCrypt
icon=TrueCrypt\TrueCrypt.exe
action=Смонтировать том TrueCrypt
open=TrueCrypt\TrueCrypt.exe /q background /lZ /e /m ro /m rm /v "0001.tc"
shell\start=Запуск TrueCrypt в фоне
shell\start\command=TrueCrypt\TrueCrypt.exe
shell\dismount=Размонтировать все тома TrueCrypt
shell\dismount\command=TrueCrypt\TrueCrypt.exe /q /d

который, будучи положен в корень съёмного устройства, делает операции монтирования/размонтирования контейнера зашифрованного диска простыми — в пару щелчков мыши.

Какие сложности? То есть — чем сие сложнее для пользователя, нежели «пароль на папку»?

ShaddyR
02-05-2011, 21:43
у меня тайн века нет »
тогда ради чего сыр-бор?
Если прятать нечего - зачем растрачивать зря энергию? В противном случае нужно помнить - любое ПО имеет шанс дать сбой... окупятся ли в таком случае твои потери?

Vehal
02-05-2011, 21:51
Iska »
Сложностей нет. Я не хочу "виртуальные зашифрованные диски", проще создать раздел и воспользоватся BitLocker, мне надо как Microsoft Private Folder (позволяет создать защищенную паролем папку), то что предлагаете вы в интернете полно. Если бы это было на компе я бы воспользовался BitLocker, и не морочил ни себе не вам голову, но не хочется разбивать съемный жесткий диск (есть на то причины)

Цитата Vehal:
у меня тайн века нет »
тогда ради чего сыр-бор?
Если прятать нечего - зачем растрачивать зря энергию? В противном случае нужно помнить - любое ПО имеет шанс дать сбой... окупятся ли в таком случае твои потери? »
Да тайн века нет, но есть файлы которые не все могут видеть. А если в комп всякий мусор не впихивать, то и сбоя не будет, по крайне мере у меня его еще не было.

Мне не нужна супер-купер защита




© OSzone.net 2001-2012