Jak zabránit zkopírovat data z NTB na USB klíčenku
Moderátor: Loki5567
Pravidla fóra
Vše okolo nového systému Windows 8 se řeší jen a pouze v PODSEKCI (klik), ostatní se přesouvá nebo zamyká.
Vše okolo nového systému Windows 8 se řeší jen a pouze v PODSEKCI (klik), ostatní se přesouvá nebo zamyká.
- Pinďoureček
- Začátečník

- Registrován: 18. říj 2004
- Bydliště: HK
Jak zabránit zkopírovat data z NTB na USB klíčenku
Zdravím.
Chtěl bych se zeptat na radu ohledně ochrany cilitvých souborů (dokumenty, apod.) proti neoprávněmému kopírování na USB klíčenku nebo další HDD.
Situace je taková, že mám NTB, který mám v práci puštěn. Pokud odejdu, stává se mi, že kolega napíchne do NTB USB klíčenku a překopíruje si moje dokumenty.
Mám Windows Vista Ultimate edici, kde jsem disk jako takový zašifroval BitLockerem pro případ krádeže disku.
Přihlášení do systému mám přes čtečku otisku prstů ve spolupráci s TPM. I když je kolega také správce a zná moje heslo do účtu ve Windows, tak přes čtečku neprojde a zadání ručního hesla taktéž ne.
Co se týče souborů, zkusil jsem šifrování pomocí EFS, ale sranda je v tom, že pokud nakopíruji data na USB klíčenku přes Total Commander, tak se šifrování na straně USB disku vytratí a data lze spouštět jakoby se nechumelilo. Pokud ale data kopíruji na USB přes průzkumníka systému Windows, tak šifrování funguje a data na USB disku nejdou přečíst, pokud daná osoba nemá certifikát a ověřovací klíč. V průzkumníku jsou i složky šifrované označené zelenou barvou. V Total Commanderu nikoliv.
Pokud se data překopírují na FAT USB disk, tak se šifrování také vytratí, vzhledem k tomu, že EFS podporuje jen NTFS.
Dále mám pocit, že pokud by i kolega kopíroval data přes průzkumníka, všimnul by si, že jsou soubory a složky zelené a jistě by ho napadlo si ve vlastnostech daných souborů šifrování jednoduše vypnout a pak si nakopírovat data na disk.
Dále nechci zakazovat USB přístupy, jelikož USB disky sám používám a nerad se pokaždé odhlašuji od PC, když si jdu odskočit nebo něco pořešit jinam.
Díky všem za případné rady.
Chtěl bych se zeptat na radu ohledně ochrany cilitvých souborů (dokumenty, apod.) proti neoprávněmému kopírování na USB klíčenku nebo další HDD.
Situace je taková, že mám NTB, který mám v práci puštěn. Pokud odejdu, stává se mi, že kolega napíchne do NTB USB klíčenku a překopíruje si moje dokumenty.
Mám Windows Vista Ultimate edici, kde jsem disk jako takový zašifroval BitLockerem pro případ krádeže disku.
Přihlášení do systému mám přes čtečku otisku prstů ve spolupráci s TPM. I když je kolega také správce a zná moje heslo do účtu ve Windows, tak přes čtečku neprojde a zadání ručního hesla taktéž ne.
Co se týče souborů, zkusil jsem šifrování pomocí EFS, ale sranda je v tom, že pokud nakopíruji data na USB klíčenku přes Total Commander, tak se šifrování na straně USB disku vytratí a data lze spouštět jakoby se nechumelilo. Pokud ale data kopíruji na USB přes průzkumníka systému Windows, tak šifrování funguje a data na USB disku nejdou přečíst, pokud daná osoba nemá certifikát a ověřovací klíč. V průzkumníku jsou i složky šifrované označené zelenou barvou. V Total Commanderu nikoliv.
Pokud se data překopírují na FAT USB disk, tak se šifrování také vytratí, vzhledem k tomu, že EFS podporuje jen NTFS.
Dále mám pocit, že pokud by i kolega kopíroval data přes průzkumníka, všimnul by si, že jsou soubory a složky zelené a jistě by ho napadlo si ve vlastnostech daných souborů šifrování jednoduše vypnout a pak si nakopírovat data na disk.
Dále nechci zakazovat USB přístupy, jelikož USB disky sám používám a nerad se pokaždé odhlašuji od PC, když si jdu odskočit nebo něco pořešit jinam.
Díky všem za případné rady.
9800X3D CO-25/PBO2 | Noctua NH-D15 ChBl | ASUS ROG B650E-F 3057 | 64GB Kingston Beast 6000 @CL30 | 2TB Samsung 990 Pro | MSI Suprim RTX 4080 0.925/2670 | Seasonic Vertex 850 | Fractal Torrent white | Legion 5 Pro i5-12500H, 16GB, RTX 3060 0.825/1800 | Logitech MX Keys | Logitech G305 | Synology DS220+ 2x4TB Evo 870 | PS5 Digital | LG OLED65C9 | OLED48CX
- Ssnake
- Začátečník

-
- Registrován: 25. led 2005
- Bydliště: chotebuz
to mas dobreho kolegu....co treba mu rict aby to nedelal?
btw my v praci mam na kompech fci LOCK - kdyz jdu pryc tak si stanici locknu a ta ceka na heslo (neco ve smyslu jako logoff), nebo si dej sporic s heslem, to je taky otazka vterin
btw my v praci mam na kompech fci LOCK - kdyz jdu pryc tak si stanici locknu a ta ceka na heslo (neco ve smyslu jako logoff), nebo si dej sporic s heslem, to je taky otazka vterin
FD node 202, ST45SF, Z97i, i7-4980HQ CB20:1718,CB24:254 NH-L9i, 2x8, R9NANO , 5100MAX
x850xtPE, x1950xtx, hd2900gt, hd3870, hd4890, hd5870 - - 6800ultra, 7900gtx, 8800gtx, 9800gtx+, gtx285
x850xtPE, x1950xtx, hd2900gt, hd3870, hd4890, hd5870 - - 6800ultra, 7900gtx, 8800gtx, 9800gtx+, gtx285
- D00M
- Začátečník

- Registrován: 03. lis 2005
- Bydliště: Olomouc
- Kontaktovat uživatele:
pomohlo by ti zamknout si počítač při odchodu ? to znamená stisknout Win+L?
uzamčení počítače neukončí programy, akorát po tobě bude chtít přihlášení
uzamčení počítače neukončí programy, akorát po tobě bude chtít přihlášení
mrtvola: A64 x2 3800+ (Toledo E6) | Arctic Cooling Freezer 64 Pro | Asus A8R-MVP (xPress 1600) | 4x 1GB Kingston DDR-400 | Leadtek GF 8600 GT | Accelero S1 | LG GSA 4163B (pude z domu)
živola: i5 2400 | box | Gigabyte GA-P67-DS3-B3 | 2x Kingston 4GB 1600 | Gigabyte HD 6770 | SpinPoint 250 GB SATA + 500 GB SATA + 1TB SATA + 1,5 TB SATA | Samsung SH222 AB | Samsung T220 | Genius 5050 + 2x 16W repro | Win Seven RTM
Doom bloguje, poslouchá muziku, chová bílého Supa a silničku.
živola: i5 2400 | box | Gigabyte GA-P67-DS3-B3 | 2x Kingston 4GB 1600 | Gigabyte HD 6770 | SpinPoint 250 GB SATA + 500 GB SATA + 1TB SATA + 1,5 TB SATA | Samsung SH222 AB | Samsung T220 | Genius 5050 + 2x 16W repro | Win Seven RTM
Doom bloguje, poslouchá muziku, chová bílého Supa a silničku.
- petr_
- Začátečník

- Registrován: 10. led 2006
- Bydliště: Praha
- Kontaktovat uživatele:
- Dony
- Středně pokročilý

- Registrován: 29. říj 2003
- Bydliště: okr. Mělník
pokud nechas nekomu odemcenou svoji plochu, tak nevim, co chces zabezpecovat, to je stejne jako bys nechaval otevreny trezor a divil se, ze to z nej kolega bere prachy, pocitaci je jedno, kdo sedi za klavesnici, takze kdyz ty "nezamknes", cizi ruce jsou pro pocitac porad jako tvoje 
pouzivej Win+L
pouzivej Win+L
Avatar tancuje, nechce se mu na záchod... - fero-cz
- Nováček

- Registrován: 03. led 2007
- Pinďoureček
- Začátečník

- Registrován: 18. říj 2004
- Bydliště: HK
Tohle mě ale vůbec nezajímá, logicky si to odvodit je hezký, ale vypovídající hodnotu pro mě to jaksi nemá, pokud nemáš něco jiného, tak je zbytečné reagovat. Ono jde o to, že on moje heslo znát musí stejně jako já znám jeho, v případě, že by se něco stalo. Jsme ve firmě správci.Dony píše:pokud nechas nekomu odemcenou svoji plochu, tak nevim, co chces zabezpecovat, to je stejne jako bys nechaval otevreny trezor a divil se, ze to z nej kolega bere prachy, pocitaci je jedno, kdo sedi za klavesnici, takze kdyz ty "nezamknes", cizi ruce jsou pro pocitac porad jako tvoje
pouzivej Win+L
Nicméně jsem to už vyřešil.
Používám čtečku otisku prstů s TPM modulem a aplikací Omnipass, která šifruje soubor či složku na ověření otisku prstu. Při zašifrování celé složky zadám otisk prstu, poté je možné s dokumenty a jinými soubory pracovat dokud složku nezavřu, takže nemusím při jednotlivém otevírání souborů tápat prstem přes otisk. Když okno zavřu a znovu otevřu, tak opět žádá otisk. Při překopírování ať už na FAT nebo NTFS disk je to stále zašifrované. Vytvořil jsem si i certifikát pro použítí na jiném PC. Dále jsem nastavil, aby nebylo možné přihlásit se klasickým způsobem, ale byla zohledňováno jen přihlášení přes ověření otisku, takže i pokud zná mé heslo, je mu to nyní k ničemu. Takže nakonec pro mě ideální až trochu paranoidní varianta a bude od něj pokoj, leda že by mi uříznul prst.
9800X3D CO-25/PBO2 | Noctua NH-D15 ChBl | ASUS ROG B650E-F 3057 | 64GB Kingston Beast 6000 @CL30 | 2TB Samsung 990 Pro | MSI Suprim RTX 4080 0.925/2670 | Seasonic Vertex 850 | Fractal Torrent white | Legion 5 Pro i5-12500H, 16GB, RTX 3060 0.825/1800 | Logitech MX Keys | Logitech G305 | Synology DS220+ 2x4TB Evo 870 | PS5 Digital | LG OLED65C9 | OLED48CX
- [CZ]Airwolf[OC]
- Začátečník

-
- Registrován: 23. říj 2006
- Pinďoureček
- Začátečník

- Registrován: 18. říj 2004
- Bydliště: HK
On se musí přihlásit, ale na stolní mašinu, pokud bych měl třeba dovolenou a potřeboval by využít aplikaci, kterou mám pod správou. Uživatelský jména potřebuji mít jak na stolním tak NTB stejné kvůli serverům. Mě šlo jen o NTB. Takže změna hesla by nic neřešila, stejně by se ho později dožadoval.[CZ]Airwolf[OC] píše:Takze kolega se nemuze prihlasit na tvuj komp kvuli otisku prstu i kdyz zna heslo...Pritom heslo znat musi.
Hm, to jsi mohl rovnou to heslo zmenit...
Paradoxni divny pristup.
Teď je mu heslo k účtu k ničemu, vzhledem k tomu, že při pokusu o přihlášení na NTB ho bude varovat hláška, že nejdříve musí být ověřen otisk prstu.
Ano, můj přístup může být jakkoliv divný, ale to je má věc a divnější už to být nemůže, když mi jediný kolega kopíruje data.
9800X3D CO-25/PBO2 | Noctua NH-D15 ChBl | ASUS ROG B650E-F 3057 | 64GB Kingston Beast 6000 @CL30 | 2TB Samsung 990 Pro | MSI Suprim RTX 4080 0.925/2670 | Seasonic Vertex 850 | Fractal Torrent white | Legion 5 Pro i5-12500H, 16GB, RTX 3060 0.825/1800 | Logitech MX Keys | Logitech G305 | Synology DS220+ 2x4TB Evo 870 | PS5 Digital | LG OLED65C9 | OLED48CX
- Dony
- Středně pokročilý

- Registrován: 29. říj 2003
- Bydliště: okr. Mělník
Ucet administratora infrastruktury by nemel byt standardni uzivatelsky ucet, a administratori by meli pro beznou cinnost pouzivat standardni ucty s omezenym opravnenim (tudiz nikdo jiny nemusi znat tvoje uzivatelske heslo), navic administrator by mela byt osoba natolik duveryhodna, aby nezneuzivala data uzivatelu... (bohuzel realita je jak vibno casto jina...) 
Avatar tancuje, nechce se mu na záchod... - Pinďoureček
- Začátečník

- Registrován: 18. říj 2004
- Bydliště: HK
Přesně tak. Jenže oba jsme jako osoby administrátoři, ne uživatelé. Sedíme vedle sebe a moc důvěry k němu teda nemám. No ale problém mám vyřešen, tak pokud se o to znovu pokusí, asi mu dojde, že jsem o tom věděl.Dony píše:Ucet administratora infrastruktury by nemel byt standardni uzivatelsky ucet, a administratori by meli pro beznou cinnost pouzivat standardni ucty s omezenym opravnenim (tudiz nikdo jiny nemusi znat tvoje uzivatelske heslo), navic administrator by mela byt osoba natolik duveryhodna, aby nezneuzivala data uzivatelu... (bohuzel realita je jak vibno casto jina...)
9800X3D CO-25/PBO2 | Noctua NH-D15 ChBl | ASUS ROG B650E-F 3057 | 64GB Kingston Beast 6000 @CL30 | 2TB Samsung 990 Pro | MSI Suprim RTX 4080 0.925/2670 | Seasonic Vertex 850 | Fractal Torrent white | Legion 5 Pro i5-12500H, 16GB, RTX 3060 0.825/1800 | Logitech MX Keys | Logitech G305 | Synology DS220+ 2x4TB Evo 870 | PS5 Digital | LG OLED65C9 | OLED48CX
- D00M
- Začátečník

- Registrován: 03. lis 2005
- Bydliště: Olomouc
- Kontaktovat uživatele:
jakpak? pochlub se
mrtvola: A64 x2 3800+ (Toledo E6) | Arctic Cooling Freezer 64 Pro | Asus A8R-MVP (xPress 1600) | 4x 1GB Kingston DDR-400 | Leadtek GF 8600 GT | Accelero S1 | LG GSA 4163B (pude z domu)
živola: i5 2400 | box | Gigabyte GA-P67-DS3-B3 | 2x Kingston 4GB 1600 | Gigabyte HD 6770 | SpinPoint 250 GB SATA + 500 GB SATA + 1TB SATA + 1,5 TB SATA | Samsung SH222 AB | Samsung T220 | Genius 5050 + 2x 16W repro | Win Seven RTM
Doom bloguje, poslouchá muziku, chová bílého Supa a silničku.
živola: i5 2400 | box | Gigabyte GA-P67-DS3-B3 | 2x Kingston 4GB 1600 | Gigabyte HD 6770 | SpinPoint 250 GB SATA + 500 GB SATA + 1TB SATA + 1,5 TB SATA | Samsung SH222 AB | Samsung T220 | Genius 5050 + 2x 16W repro | Win Seven RTM
Doom bloguje, poslouchá muziku, chová bílého Supa a silničku.
- VasekB
- Začátečník

-
- Registrován: 12. bře 2005
- Pinďoureček
- Začátečník

- Registrován: 18. říj 2004
- Bydliště: HK
Panečku a jak by se tam asi dostával, když mám vypnuté sdíleníVasekB píše:pokud je admin, tak vubec nemusi chodit k tvemu notebooku, staci kdyz tam vleze prez \\pc\c$ ;o)
nechapu proc potrebujes mit stejne user:pass na notebooku i serveru... existuje uz davno zazrak RunAs pripadne "net use"
Jméno i heslo musím mít stejný, je to kvůli firemním aplikacím a portálům, takže to nemá smysl řešit.
DoomHammer: už jsem to napsal výše
9800X3D CO-25/PBO2 | Noctua NH-D15 ChBl | ASUS ROG B650E-F 3057 | 64GB Kingston Beast 6000 @CL30 | 2TB Samsung 990 Pro | MSI Suprim RTX 4080 0.925/2670 | Seasonic Vertex 850 | Fractal Torrent white | Legion 5 Pro i5-12500H, 16GB, RTX 3060 0.825/1800 | Logitech MX Keys | Logitech G305 | Synology DS220+ 2x4TB Evo 870 | PS5 Digital | LG OLED65C9 | OLED48CX