Windows 2003 Server中的共享文件夹encryption有哪些替代方法?

我们公司的人员要求encryption本地Windows 2003文件服务器中发布的一些共享文件夹。 要求是:

  • encryption文件,所以只有用户或组或用户可以打开它们
  • 避免密码保护的文件。 encryption过程应该对用户透明
  • 虽然文件是encryption的,但备份软件(BackupExec)必须能够复制和访问二进制文件进行validation
  • 不能在用户的电脑上安装工具/软件,他们希望自动工作

由于我们在pipe理服务器方面的经验很less,我们将非常感谢您提供的任何帮助或build议。

拿走pipe理员权限到文件夹。 然后,他可以不看到目录没有所有权和重置权限(这可以logging在审计中)。 备份操作员组可以访问所有内容,请确保将此密码设置为难以记忆和不logging(再次审核密码重置+此组成员的更改)。 对文件启用encryption以保护其他用户的备份。

在一天结束的时候,pipe理员有一些努力可以看到系统上的任何文件,甚至使用证书,因为他可以进入用户的电脑,抓住他们或安装键盘logging器,从备份恢复到其他地方,重置权限等。共享密码通常不会保密。 当你花费很多精力来隐藏文件时,通常会发生这样的情况:用户忘记密码并永久locking数据。 再加上用户对IT的了解不够,无法知道pipe理员何时可以规避他们的预防措施。

在这一天结束的时候,您必须像pipe理其他员工和公司资产/资金一样信任您的pipe理员,并保证数据的机密性。 任何真正重要的数据总是可以存储在CD / DVD /闪存和物理安全。

您可以尝试PGP Netshare或SecurStar Sharecrypt。

至于满足您的要求,据我所知,这两个解决scheme应该允许:

  • 文件将在共享文件夹上进行encryption
  • 单个文件不需要密码保护。 但是,您可能需要访问才能解密整个共享文件夹
  • 备份软件可能只会备份encryption的数据。 这可能是一个优势,所以即使备份磁带丢失,也无法访问您的数据
  • 您需要将软件安装在最终用户的电脑上。 那么他们不应该要求本地pipe理员权限。