Windows Bitlocker для движения: Как сделать диск только для чтения для других пользователей

Требование, чтобы это быть только доступным Вашим сотрудникам сделало VPN наилучшим вариантом. Это - то, как большинство компаний делает это. Используйте что-то как OpenVPN и присвойте специальный диапазон внутреннего дюйм/с людям, соединяющимся снаружи (тот способ, которым можно отфильтровать их отдельно).

Если Вы выставите внутренний веб-сайт через NAT, то другие люди смогут видеть конфиденциальную информацию, и/или необходимо будет развернуть сложное шифрование и механизмы аутентификации. С VPN не только Вы предоставляете доступ к веб-сайту интранет, но также и к другим ресурсам, что Вы думаете, необходимы (создайте правила брандмауэра по мере необходимости). И это все шифруется.

2
задан 22 January 2013 в 22:34
1 ответ

Объекты групповой политики здесь не помогут. GPO применяются к компьютерам, а не к отдельным устройствам. Чтобы быть уверенным в том, что объект групповой политики применяется и применяется, вы должны иметь контроль над доменом, к которому принадлежит компьютер. Я сомневаюсь, что здесь дело обстоит именно так.

Вы ничего не можете сделать, чтобы помешать кому-либо редактировать содержимое флэш-накопителя, подключенного к ПК, который вы не контролируете.

На некоторых флэш-дисках есть переключатель защиты от записи что вы можете физически сломаться, но это не мешает кому-то копаться там скрепкой.

И давайте не будем забывать, что после открытия файла ничто не мешает им скопировать файл на свой ПК и редактируем файл там. Флешка только для чтения здесь не поможет.

1
ответ дан 3 December 2019 в 13:02

Теги

Похожие вопросы