Gast Geschrieben 30. März 2016 Teilen Geschrieben 30. März 2016 (bearbeitet) Hallo ich suche eine einfach zu bedienende Dateiablage-Möglichkeit für Win7pro/Server2008r2, die starke Vertraulichkeit (keinen absoluten Schutz) ermöglicht. Zielgruppe ist der Betriebsrat an zwei Standorten, ca. 5 Mann jeweils. (zwei Teams, mit Datenhaltung auf USB-Platten, wenig gemeinsame Daten) Verschlüsselte ZIP-Archive würden Backup/Restore ermöglichen (des gesamten Archives), ohne dass die Admins (z.B.) darin enthaltene Dateinamen sehen, wären aber nicht so schön zu bedienen, ausserdem nur beschränkt multi-user-fähig. Was gibt es da noch an Lösungen? Für Keepass wären es wohl zuviele Dokumente. Reine Dateiablage ohne jede Verschlüsselung möchten wir dem Betriebsrat nicht anbieten, ein (inzwischen ausgeschiedener) Geschäftsführer hat wohl manchmal die Zurückhaltung "vergessen". Wir würden natürlich NTFS-Berechtigungen einrichten, aber da ist äh "Aufholbedarf" bzgl. Vertrauen entstanden. Unser zentrales Storage könnte auch ISCSI-Disk anbieten, mit Truecrypt, aber das ist auch kaum multi-user-tauglich, oder? Kann man da was mit EFS basteln? Oder braucht man da Smartcards o.ä.? Wiedersehen vom TIBUB Bearbeitet 30. März 2016 von tibub Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Tiro Geschrieben 4. April 2016 Teilen Geschrieben 4. April 2016 Wie wäre es mit einem Veracrypt-Container? Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
R0l1nck Geschrieben 7. April 2016 Teilen Geschrieben 7. April 2016 Sophos bietet soetwas an da wird ein Stück Software auf dem Client installiert und das Netzlaufwerk entschlüsselt, Dadurch kann man sogar sagen wer die Datei entschlüssen und mit nehmen darf. Sonst wird nur eine Verschlüsselte Datei Kopiert und ohne den Sophos Client ist diese nicht Lesbar. Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Tiro Geschrieben 8. April 2016 Teilen Geschrieben 8. April 2016 Manchmal ist man wie vernagelt: :-) mit Windows Server 2012 (R2) gibt es Dynamic Access Control (DAC). Damit kann man sogar den Zugriff nur von bestimmten Rechnern aus erlauben. Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Gast Geschrieben 14. April 2016 Teilen Geschrieben 14. April 2016 @rol: hast du das tatsächlich im Einsatz (oder gehabt) in ner Firma oder nur "privat bissje gedaddelt"? Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
R0l1nck Geschrieben 14. April 2016 Teilen Geschrieben 14. April 2016 tatsächlich im Einsatz vorgabe eines Autobauer bei einem Kunden Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Empfohlene Beiträge
Dein Kommentar
Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.