Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Запрет на копирование данных с сервера

Ответить
Настройки темы
2008 R2 - Запрет на копирование данных с сервера

Старожил


Сообщения: 157
Благодарности: 2

Профиль | Отправить PM | Цитировать


Вопросу 100 лет в обед, но 4 первые страницы поисковиков (яндекс, гугл) пока не дали результатов. Рабочих вариантов не нашёл.

В терминальном сервере работают люди в 1с. Задача запретить этим людям, а так же разным пришлым (например аудиторы) сохранять на свой компьютер файлы из папки с базами. Это задача минимум.
Задача максимум - запретить определённым пользователям копировать любые данные, кроме выделенного текста, на свой комп через буфер обмена или в общую папку на сервере.

Уже пробовал некоторые вещи, но дыр хватает. Remoteapp при нажатии ctrl-alt-end даёт доступ к диспетчеру задач, а там уже вороти что хоешь(кстати тоже не решённая проблема мною, как закрыть эту дыру). Так же не удобно тем, что порой пользователям нужен именно rdp с рабочим столом сервера.

Ставить проги на подобие DeviceLock смысла нет. всегда можно отправить через почту данные.

Какие мысли? Может кто-то за 10 лет решил эту проблему?

Отправлено: 11:56, 28-12-2018

 

Ветеран


Сообщения: 2417
Благодарности: 465

Профиль | Цитировать


Цитата s.i.p.a:
Remoteapp при нажатии ctrl-alt-end даёт доступ к диспетчеру задач »
Попробуйте ремап клавиатуры, переназначьте клавише End любое другое значение, в хозяйстве на сервере она все равно не нужна. Если сработает, то комбинация перестанет работать, дыра закрыта.

Цитата s.i.p.a:
Ставить проги на подобие DeviceLock смысла нет. всегда можно отправить через почту данные. »
Почту тоже можно заблокировать, как протокол, или как программное обеспечение (SRP, белый список - долго, нудно, но что делать).

Отправлено: 12:10, 28-12-2018 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 157
Благодарности: 2

Профиль | Отправить PM | Цитировать


Цитата dislike:
Попробуйте ремап клавиатуры, переназначьте клавише End любое другое значение, в хозяйстве на сервере она все равно не нужна. Если сработает, то комбинация перестанет работать, дыра закрыта. »
Вариант с мезинцем на ноге. Мешает в узкой обуви - отрезать к хренам, всё-равно он не нужен. Да не нужна в 99% end, но она мне нравится. Спасибо, если не найдётся решение, попробую изменить у некоторых клиентов эту клавишу.

Цитата dislike:
Почту тоже можно заблокировать, как протокол, или как программное обеспечение (SRP, белый список - долго, нудно, но что делать). »
ну это уже ни в какие ворота не лезет. Можно тогда и человека за спиной с автоматом пристроить.

Понимаете, нужно что бы пользователь продолжал ощущать себя комфортно. Если ему запретить почту, запретить флэшку вставлять в комп, то первым вздрючат меня. Потому что найдётся 1000 причин (и они действительно есть), почему людям нужна почта и людям нужны флэшки.

p.s. Вопрос с RDP остаётся. Как и писал выше - он главный.

Отправлено: 12:26, 28-12-2018 | #3


Аватара для Anton04

Ветеран


Сообщения: 2063
Благодарности: 389

Профиль | Отправить PM | Цитировать


Цитата s.i.p.a:
В терминальном сервере работают люди в 1с. Задача запретить этим людям, а так же разным пришлым (например аудиторы) сохранять на свой компьютер файлы из папки с базами. »
Установить SQL и перенести туда БД. И забыть о том что есть "...из папки с базами".

Цитата s.i.p.a:
Задача максимум - запретить определённым пользователям копировать любые данные, кроме выделенного текста, на свой комп через буфер обмена »
Это можно делать только через спец софт. Сама Windows такой "секретности" не обеспечивает и обеспечить в принципе не может, она для другого сделана.

Цитата s.i.p.a:
или в общую папку на сервере »
NTSF права на что придумали не знаете?

Цитата s.i.p.a:
всегда можно отправить через почту данные. »
Доступ в интернет из/к различным ресурсам настраивается централизовано с прокси сервера.

-------
Слабый всю жизнь идёт лёгкой дорогой, черта сильного выбрать трудный путь.
Будь осторожен в своих желаниях, ибо они иногда сбываются.

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:40, 28-12-2018 | #4


Ветеран


Сообщения: 2417
Благодарности: 465

Профиль | Цитировать


Цитата s.i.p.a:
Понимаете, нужно что бы пользователь продолжал ощущать себя комфортно. »
Та, извините, муштра, которую вы описали с тотальным запретом всего и вся, ну никак не коррелирует с понятием "комфорт", уж извините ещё раз, но надо либо шашечки, либо ехать. Не получится сделать кипящий снег.

Отправлено: 12:47, 28-12-2018 | #5


Ветеран


Сообщения: 27449
Благодарности: 8086

Профиль | Отправить PM | Цитировать


Цитата s.i.p.a:
при нажатии ctrl-alt-end даёт доступ к диспетчеру задач, а там уже вороти что хоешь »
Например?

Отправлено: 17:07, 28-12-2018 | #6


Старожил


Сообщения: 157
Благодарности: 2

Профиль | Отправить PM | Цитировать


Цитата dislike:
Попробуйте ремап клавиатуры, переназначьте клавише End любое другое значение, в хозяйстве на сервере она все равно не нужна. Если сработает, то комбинация перестанет работать, дыра закрыта. »
комбинация срабатывает не на сервере, оказывается. end как кнопка отключена, но работает. получается, нужно на компе отключать пользовательском.

Цитата Anton04:
Установить SQL и перенести туда БД. И забыть о том что есть "...из папки с базами". »
Согласен. Большую дыру закрою.
Цитата Anton04:
Это можно делать только через спец софт. Сама Windows такой "секретности" не обеспечивает и обеспечить в принципе не может, она для другого сделана. »
Может есть проверенный софт какой? Буду благодарен.
Цитата Anton04:
NTSF права на что придумали не знаете? »
Если человек состоит одновременно в двух пользовательских группах, одной разрешён доступ к папке полный, а второй группе запрещён доступ к общей папке полностью. Как отработать винда должна? Я конечно протестю у себя, но интересно в теории как должно быть.

Цитата Iska:
Например? »
например открыть explorer.exe, либо любую другую прогу.

Отправлено: 10:19, 29-12-2018 | #7

mwz mwz вне форума

Аватара для mwz

Ушел из жизни


Сообщения: 8595
Благодарности: 2127

Профиль | Сайт | Отправить PM | Цитировать


Цитата s.i.p.a:
интересно в теории как должно быть »
Не в теории, а в документации...
Если своими словами, то примерно как: "Запрет имеет безусловный приоритет над разрешением".

-------
Mikhail Zhilin

Это сообщение посчитали полезным следующие участники:

Отправлено: 10:55, 29-12-2018 | #8


Аватара для Anton04

Ветеран


Сообщения: 2063
Благодарности: 389

Профиль | Отправить PM | Цитировать


Цитата s.i.p.a:
Может есть проверенный софт какой? »
Нет проверенного софта нет, была у меня похожая задача на одной из работ и тогда нашли выход в использовании спец. БД на платформе 1С (толи 1С документооборот назывался, толи ещё как-то) где можно было гибко настраивать права ну почти на всё для каждого пользователя, но до внедрения так и не дошло.

-------
Слабый всю жизнь идёт лёгкой дорогой, черта сильного выбрать трудный путь.
Будь осторожен в своих желаниях, ибо они иногда сбываются.


Отправлено: 11:40, 29-12-2018 | #9


Ветеран


Сообщения: 3806
Благодарности: 824

Профиль | Отправить PM | Цитировать


Цитата s.i.p.a:
например открыть explorer.exe, либо любую другую прогу. »
потому что надо не "окошко" с возможностью запуска прятать, а явно задавать разрешения на исполнение приложений через GPO

Цитата s.i.p.a:
Задача запретить этим людям, а так же разным пришлым (например аудиторы) сохранять на свой компьютер файлы из папки с базами. »
включаете политики
Do not allow clipboard redirection
ну, по-хорошему все остальные redirection: drive, com, lpt

Отправлено: 12:10, 29-12-2018 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Запрет на копирование данных с сервера

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Flash - Про копирование данных на флешки через передние USb порты часто копирование останавли Костя_Лу@vk Накопители (SSD, HDD, USB Flash) 45 26-03-2016 23:28
Доступ - Запрет на копирование в папку файлов определенного формата sacredboy Microsoft Windows 7 2 21-07-2015 20:47
V. 2010 - Резервное копирование Exchange сервера и базы данных dovecot Microsoft Exchange Server 3 27-03-2014 11:06
Прочее - Запрет на копирование файла из раздела с Windows в Linux motoden Общий по Linux 1 16-10-2009 09:00
Доступ - Запрет на копирование файлов shponder Microsoft Windows 2000/XP 6 04-03-2009 08:40




 
Переход