Gå til innhold

Passord på mapper


olbru

Anbefalte innlegg

Videoannonse
Annonse

Hvorfor skal du ha passord på mappen/filene?

 

Windows har jo persmissions på alt som er forbundet ditt konto. Det er helt pointet med å ha passord/innlogging på brukere. Du logger den inn en gang, og slepper å måtte skrive inn til hvert enkelt mappe/fil.

 

Dersom du er redd for filer på PCen at andre skal få tilgang, så lag flere brukere på maskinen din vel! Og sørg for at Permissions på de mappene ligger kunn din bruker.

Endret av AvidGamer
Lenke til kommentar

Å, en ekstern HDD. Det forandrer jo saken. Det hjelper lite om du bruker windows kryptering eller NTFS Permissions. Så lenge det er en ekstern HDD kan en administrator til en PC alltid ta "Ownership" av den og deretter full tilgang.

 

Om det er snakk om å beskytte din eksterne HDD hvis den skulle havne i "feil hender" må du nok bruke TrueCrypt.

Endret av AvidGamer
Lenke til kommentar
Det hjelper lite om du bruker windows kryptering eller NTFS Permissions. Så lenge det er en ekstern HDD kan en administrator til en PC alltid ta "Ownership" av den og deretter full tilgang.

 

Du kan ikke ta ownership på krypterte filer slik du kan med vanlige filrettigheter.

Lenke til kommentar
Det hjelper lite om du bruker windows kryptering eller NTFS Permissions. Så lenge det er en ekstern HDD kan en administrator til en PC alltid ta "Ownership" av den og deretter full tilgang.

 

Du kan ikke ta ownership på krypterte filer slik du kan med vanlige filrettigheter.

 

Det kan du vel, så lenge du har administrator rettigheter. Tenk om en ansatt slutter jobben, og bare for å være jævlig krypterer han filer som består av regnskap.

 

Det er ingenting på windows en administrator ikke kan ordne, er derfor du skal egentlig aldri bruke admin konto som vanlig bruks konto. Men heller bruke "run as" funksjonen.

Endret av AvidGamer
Lenke til kommentar

Ikke vær for påståelig

 

  • Only the following people can decrypt an encrypted file:The user who encrypted the file
  • Any user who was designated as a recovery agent before the file was encrypted
  • Any user who has the public key or private key for the recovery agent or the user who originally encrypted the file
  • Any user who has been granted access to the file

Members of the Administrators group cannot decrypt files unless the person who encrypted the files designated them as recovery agents before encrypting the files.

http://support.microsoft.com/kb/308993/

 

Ikke mye til kryptering om man bare trenger å logge seg på som administrator for å få tilgang.

Endret av TCi
Lenke til kommentar

"designated recovery agent" ER administrator...herregud jeg driver på med Systemingeniør Microsoft siste året....har litt peiling på dette. Hvis du leser forteller de "members of administrators"..men SELVE admin kan.

 

Den senario de tar for seg i innen en domene, der de kan tildele flere folk med admin rettigheter.

 

Vi snakker om en privat person, så domene situasjonen regner jeg med er ikke aktuelt.

 

Jeg selv har kryptert, og dekryptert filer uten problemer med Windows sitt EFS.

Endret av AvidGamer
Lenke til kommentar
"designated recovery agent" ER administrator...herregud jeg driver på med Systemingeniør Microsoft siste året....har litt peiling på dette. Hvis du leser forteller de "members of administrators"..men SELVE admin kan.

 

Den senario de tar for seg i innen en domene, der de kan tildele flere folk med admin rettigheter.

 

Vi snakker om en privat person, så domene situasjonen regner jeg med er ikke aktuelt.

 

Jeg selv har kryptert, og dekryptert filer uten problemer med Windows sitt EFS.

 

Du sier det selv, dette er i et domene der medlemmer av domainadmin gruppa kan dekryptere filer som er kryptert av brukere i det domenet. Tar du filene over til et annet domene, eller til en maskin som ikke er medlem av noe domene, kan ikke administratoren på disse dekryptere filene.

Lenke til kommentar

Sorry for bump, men vil gjerne oppklare noe jeg tydeligvis har tabbet meg ut på. Jeg er så vant med domene (siden det er dette vi driver med), at jeg har rotet opp dette med EFS her.

 

Så jeg tok opp dette med læreren min idag, fikk en rask forklaring.

 

Du som privat, som sitter på en client kan fint bruke EFS på en ekstern HDD. EFS bruke Serfikaten tilknuttet til din klient (PC), og admin på den PCen blir da recovery agent. Du kan ikke dekryptere om en annen admin på en helt annen PC forsøker å dekryptere...det var her jeg har kraftig tabbet meg ut.

Jeg har dekryptert lett som bare det, men dette er jo såklart at vi holder på i en domene hele tiden.

 

Men du vil ikke kunne få tilgang til disse krypterte filene på en annen PC, du blir "låst" til den PCen du satt på da du krypterte (med mindre domene).

 

Så, sorry for missforståelsen. Jeg er mann nok å innrømme feil. Måtte bare oppklare dette sånn at det ikke skaper tull for noen andre. :)

Endret av AvidGamer
Lenke til kommentar
  • 5 uker senere...

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...