Jak zabránit zkopírovat data z NTB na USB klíčenku

Operační systémy Windows 98, 2000, XP, 2003, Vista a další.

Moderátor: Loki5567

Pravidla fóra
Vše okolo nového systému Windows 8 se řeší jen a pouze v PODSEKCI (klik), ostatní se přesouvá nebo zamyká.
Odpovědět
Pinďoureček
Začátečník
Začátečník
Uživatelský avatar
Registrován: 18. říj 2004
Bydliště: HK

Jak zabránit zkopírovat data z NTB na USB klíčenku

Příspěvek od Pinďoureček »

Zdravím.

Chtěl bych se zeptat na radu ohledně ochrany cilitvých souborů (dokumenty, apod.) proti neoprávněmému kopírování na USB klíčenku nebo další HDD.

Situace je taková, že mám NTB, který mám v práci puštěn. Pokud odejdu, stává se mi, že kolega napíchne do NTB USB klíčenku a překopíruje si moje dokumenty.

Mám Windows Vista Ultimate edici, kde jsem disk jako takový zašifroval BitLockerem pro případ krádeže disku.
Přihlášení do systému mám přes čtečku otisku prstů ve spolupráci s TPM. I když je kolega také správce a zná moje heslo do účtu ve Windows, tak přes čtečku neprojde a zadání ručního hesla taktéž ne.
Co se týče souborů, zkusil jsem šifrování pomocí EFS, ale sranda je v tom, že pokud nakopíruji data na USB klíčenku přes Total Commander, tak se šifrování na straně USB disku vytratí a data lze spouštět jakoby se nechumelilo. Pokud ale data kopíruji na USB přes průzkumníka systému Windows, tak šifrování funguje a data na USB disku nejdou přečíst, pokud daná osoba nemá certifikát a ověřovací klíč. V průzkumníku jsou i složky šifrované označené zelenou barvou. V Total Commanderu nikoliv.
Pokud se data překopírují na FAT USB disk, tak se šifrování také vytratí, vzhledem k tomu, že EFS podporuje jen NTFS.
Dále mám pocit, že pokud by i kolega kopíroval data přes průzkumníka, všimnul by si, že jsou soubory a složky zelené a jistě by ho napadlo si ve vlastnostech daných souborů šifrování jednoduše vypnout a pak si nakopírovat data na disk.

Dále nechci zakazovat USB přístupy, jelikož USB disky sám používám a nerad se pokaždé odhlašuji od PC, když si jdu odskočit nebo něco pořešit jinam.

Díky všem za případné rady.
9800X3D CO-25/PBO2 | Noctua NH-D15 ChBl | ASUS ROG B650E-F 3057 | 64GB Kingston Beast 6000 @CL30 | 2TB Samsung 990 Pro | MSI Suprim RTX 4080 0.925/2670 | Seasonic Vertex 850 | Fractal Torrent white | Legion 5 Pro i5-12500H, 16GB, RTX 3060 0.825/1800 | Logitech MX Keys | Logitech G305 | Synology DS220+ 2x4TB Evo 870 | PS5 Digital | LG OLED65C9 | OLED48CX
Ssnake
Začátečník
Začátečník
Registrován: 25. led 2005
Bydliště: chotebuz

Příspěvek od Ssnake »

to mas dobreho kolegu....co treba mu rict aby to nedelal?

btw my v praci mam na kompech fci LOCK - kdyz jdu pryc tak si stanici locknu a ta ceka na heslo (neco ve smyslu jako logoff), nebo si dej sporic s heslem, to je taky otazka vterin
FD node 202, ST45SF, Z97i, i7-4980HQ CB20:1718,CB24:254 NH-L9i, 2x8, R9NANO , 5100MAX
x850xtPE, x1950xtx, hd2900gt, hd3870, hd4890, hd5870 - - 6800ultra, 7900gtx, 8800gtx, 9800gtx+, gtx285
D00M
Začátečník
Začátečník
Uživatelský avatar
Registrován: 03. lis 2005
Bydliště: Olomouc
Kontaktovat uživatele:

Příspěvek od D00M »

pomohlo by ti zamknout si počítač při odchodu ? to znamená stisknout Win+L?
uzamčení počítače neukončí programy, akorát po tobě bude chtít přihlášení
mrtvola: A64 x2 3800+ (Toledo E6) | Arctic Cooling Freezer 64 Pro | Asus A8R-MVP (xPress 1600) | 4x 1GB Kingston DDR-400 | Leadtek GF 8600 GT | Accelero S1 | LG GSA 4163B (pude z domu)
živola: i5 2400 | box | Gigabyte GA-P67-DS3-B3 | 2x Kingston 4GB 1600 | Gigabyte HD 6770 | SpinPoint 250 GB SATA + 500 GB SATA + 1TB SATA + 1,5 TB SATA | Samsung SH222 AB | Samsung T220 | Genius 5050 + 2x 16W repro | Win Seven RTM

Doom bloguje, poslouchá muziku, chová bílého Supa a silničku.
petr_
Začátečník
Začátečník
Uživatelský avatar
Registrován: 10. led 2006
Bydliště: Praha
Kontaktovat uživatele:

Příspěvek od petr_ »

vista umí povolit přístup pouze ke flashdiskům, které "zná"
NTB: 13" MacBook Air mid. 2013, Haswell i7-4650U, 8GB LPDDR3, 256GB SSD
PC: Xeon 5550, 6GB DDR3, geforce 8800GTS 640MB
Dony
Středně pokročilý
Středně pokročilý
Uživatelský avatar
Registrován: 29. říj 2003
Bydliště: okr. Mělník

Příspěvek od Dony »

pokud nechas nekomu odemcenou svoji plochu, tak nevim, co chces zabezpecovat, to je stejne jako bys nechaval otevreny trezor a divil se, ze to z nej kolega bere prachy, pocitaci je jedno, kdo sedi za klavesnici, takze kdyz ty "nezamknes", cizi ruce jsou pro pocitac porad jako tvoje :stupid:
pouzivej Win+L
Obrázek Avatar tancuje, nechce se mu na záchod... :) Windows Vista je tady, řekněte "WTF" :D
fero-cz
Nováček
Nováček
Uživatelský avatar
Registrován: 03. led 2007

Příspěvek od fero-cz »

Pinďoureček
Začátečník
Začátečník
Uživatelský avatar
Registrován: 18. říj 2004
Bydliště: HK

Příspěvek od Pinďoureček »

Dony píše:pokud nechas nekomu odemcenou svoji plochu, tak nevim, co chces zabezpecovat, to je stejne jako bys nechaval otevreny trezor a divil se, ze to z nej kolega bere prachy, pocitaci je jedno, kdo sedi za klavesnici, takze kdyz ty "nezamknes", cizi ruce jsou pro pocitac porad jako tvoje :stupid:
pouzivej Win+L
Tohle mě ale vůbec nezajímá, logicky si to odvodit je hezký, ale vypovídající hodnotu pro mě to jaksi nemá, pokud nemáš něco jiného, tak je zbytečné reagovat. Ono jde o to, že on moje heslo znát musí stejně jako já znám jeho, v případě, že by se něco stalo. Jsme ve firmě správci.

Nicméně jsem to už vyřešil.
Používám čtečku otisku prstů s TPM modulem a aplikací Omnipass, která šifruje soubor či složku na ověření otisku prstu. Při zašifrování celé složky zadám otisk prstu, poté je možné s dokumenty a jinými soubory pracovat dokud složku nezavřu, takže nemusím při jednotlivém otevírání souborů tápat prstem přes otisk. Když okno zavřu a znovu otevřu, tak opět žádá otisk. Při překopírování ať už na FAT nebo NTFS disk je to stále zašifrované. Vytvořil jsem si i certifikát pro použítí na jiném PC. Dále jsem nastavil, aby nebylo možné přihlásit se klasickým způsobem, ale byla zohledňováno jen přihlášení přes ověření otisku, takže i pokud zná mé heslo, je mu to nyní k ničemu. Takže nakonec pro mě ideální až trochu paranoidní varianta a bude od něj pokoj, leda že by mi uříznul prst.
9800X3D CO-25/PBO2 | Noctua NH-D15 ChBl | ASUS ROG B650E-F 3057 | 64GB Kingston Beast 6000 @CL30 | 2TB Samsung 990 Pro | MSI Suprim RTX 4080 0.925/2670 | Seasonic Vertex 850 | Fractal Torrent white | Legion 5 Pro i5-12500H, 16GB, RTX 3060 0.825/1800 | Logitech MX Keys | Logitech G305 | Synology DS220+ 2x4TB Evo 870 | PS5 Digital | LG OLED65C9 | OLED48CX
[CZ]Airwolf[OC]
Začátečník
Začátečník
Registrován: 23. říj 2006

Příspěvek od [CZ]Airwolf[OC] »

Takze kolega se nemuze prihlasit na tvuj komp kvuli otisku prstu i kdyz zna heslo...Pritom heslo znat musi.

Hm, to jsi mohl rovnou to heslo zmenit...

Paradoxni divny pristup.
Pinďoureček
Začátečník
Začátečník
Uživatelský avatar
Registrován: 18. říj 2004
Bydliště: HK

Příspěvek od Pinďoureček »

[CZ]Airwolf[OC] píše:Takze kolega se nemuze prihlasit na tvuj komp kvuli otisku prstu i kdyz zna heslo...Pritom heslo znat musi.

Hm, to jsi mohl rovnou to heslo zmenit...

Paradoxni divny pristup.
On se musí přihlásit, ale na stolní mašinu, pokud bych měl třeba dovolenou a potřeboval by využít aplikaci, kterou mám pod správou. Uživatelský jména potřebuji mít jak na stolním tak NTB stejné kvůli serverům. Mě šlo jen o NTB. Takže změna hesla by nic neřešila, stejně by se ho později dožadoval.
Teď je mu heslo k účtu k ničemu, vzhledem k tomu, že při pokusu o přihlášení na NTB ho bude varovat hláška, že nejdříve musí být ověřen otisk prstu.

Ano, můj přístup může být jakkoliv divný, ale to je má věc a divnější už to být nemůže, když mi jediný kolega kopíruje data.
9800X3D CO-25/PBO2 | Noctua NH-D15 ChBl | ASUS ROG B650E-F 3057 | 64GB Kingston Beast 6000 @CL30 | 2TB Samsung 990 Pro | MSI Suprim RTX 4080 0.925/2670 | Seasonic Vertex 850 | Fractal Torrent white | Legion 5 Pro i5-12500H, 16GB, RTX 3060 0.825/1800 | Logitech MX Keys | Logitech G305 | Synology DS220+ 2x4TB Evo 870 | PS5 Digital | LG OLED65C9 | OLED48CX
Dony
Středně pokročilý
Středně pokročilý
Uživatelský avatar
Registrován: 29. říj 2003
Bydliště: okr. Mělník

Příspěvek od Dony »

Ucet administratora infrastruktury by nemel byt standardni uzivatelsky ucet, a administratori by meli pro beznou cinnost pouzivat standardni ucty s omezenym opravnenim (tudiz nikdo jiny nemusi znat tvoje uzivatelske heslo), navic administrator by mela byt osoba natolik duveryhodna, aby nezneuzivala data uzivatelu... (bohuzel realita je jak vibno casto jina...) :wink:
Obrázek Avatar tancuje, nechce se mu na záchod... :) Windows Vista je tady, řekněte "WTF" :D
Pinďoureček
Začátečník
Začátečník
Uživatelský avatar
Registrován: 18. říj 2004
Bydliště: HK

Příspěvek od Pinďoureček »

Dony píše:Ucet administratora infrastruktury by nemel byt standardni uzivatelsky ucet, a administratori by meli pro beznou cinnost pouzivat standardni ucty s omezenym opravnenim (tudiz nikdo jiny nemusi znat tvoje uzivatelske heslo), navic administrator by mela byt osoba natolik duveryhodna, aby nezneuzivala data uzivatelu... (bohuzel realita je jak vibno casto jina...) :wink:
Přesně tak. Jenže oba jsme jako osoby administrátoři, ne uživatelé. Sedíme vedle sebe a moc důvěry k němu teda nemám. No ale problém mám vyřešen, tak pokud se o to znovu pokusí, asi mu dojde, že jsem o tom věděl.
9800X3D CO-25/PBO2 | Noctua NH-D15 ChBl | ASUS ROG B650E-F 3057 | 64GB Kingston Beast 6000 @CL30 | 2TB Samsung 990 Pro | MSI Suprim RTX 4080 0.925/2670 | Seasonic Vertex 850 | Fractal Torrent white | Legion 5 Pro i5-12500H, 16GB, RTX 3060 0.825/1800 | Logitech MX Keys | Logitech G305 | Synology DS220+ 2x4TB Evo 870 | PS5 Digital | LG OLED65C9 | OLED48CX
D00M
Začátečník
Začátečník
Uživatelský avatar
Registrován: 03. lis 2005
Bydliště: Olomouc
Kontaktovat uživatele:

Příspěvek od D00M »

jakpak? pochlub se
mrtvola: A64 x2 3800+ (Toledo E6) | Arctic Cooling Freezer 64 Pro | Asus A8R-MVP (xPress 1600) | 4x 1GB Kingston DDR-400 | Leadtek GF 8600 GT | Accelero S1 | LG GSA 4163B (pude z domu)
živola: i5 2400 | box | Gigabyte GA-P67-DS3-B3 | 2x Kingston 4GB 1600 | Gigabyte HD 6770 | SpinPoint 250 GB SATA + 500 GB SATA + 1TB SATA + 1,5 TB SATA | Samsung SH222 AB | Samsung T220 | Genius 5050 + 2x 16W repro | Win Seven RTM

Doom bloguje, poslouchá muziku, chová bílého Supa a silničku.
VasekB
Začátečník
Začátečník
Registrován: 12. bře 2005

Příspěvek od VasekB »

pokud je admin, tak vubec nemusi chodit k tvemu notebooku, staci kdyz tam vleze prez \\pc\c$ ;o)

nechapu proc potrebujes mit stejne user:pass na notebooku i serveru... existuje uz davno zazrak RunAs pripadne "net use"
Pinďoureček
Začátečník
Začátečník
Uživatelský avatar
Registrován: 18. říj 2004
Bydliště: HK

Příspěvek od Pinďoureček »

VasekB píše:pokud je admin, tak vubec nemusi chodit k tvemu notebooku, staci kdyz tam vleze prez \\pc\c$ ;o)

nechapu proc potrebujes mit stejne user:pass na notebooku i serveru... existuje uz davno zazrak RunAs pripadne "net use"
Panečku a jak by se tam asi dostával, když mám vypnuté sdílení :roll:
Jméno i heslo musím mít stejný, je to kvůli firemním aplikacím a portálům, takže to nemá smysl řešit.

DoomHammer: už jsem to napsal výše :). Přihlášení mám jen přes snímač ověření otisku prstu s TPM a soubory šifruju stejnou metodou.
9800X3D CO-25/PBO2 | Noctua NH-D15 ChBl | ASUS ROG B650E-F 3057 | 64GB Kingston Beast 6000 @CL30 | 2TB Samsung 990 Pro | MSI Suprim RTX 4080 0.925/2670 | Seasonic Vertex 850 | Fractal Torrent white | Legion 5 Pro i5-12500H, 16GB, RTX 3060 0.825/1800 | Logitech MX Keys | Logitech G305 | Synology DS220+ 2x4TB Evo 870 | PS5 Digital | LG OLED65C9 | OLED48CX
Odpovědět

Zpět na „Operační systémy Microsoft“