CharlieScene
Lt. Junior Grade
- Registriert
- Juli 2016
- Beiträge
- 382
Moin zusammen!
Ich benötige mal eure Schwarmintelligenz:
Ich brauche einen Safe/Container zur Sicherung von Daten. Für ein ähnliches Szenario setzten wir auf einen Veracrypt Container. Dieser liegt auf einer Freigabe und wird von den berechtigten Nutzern ganz normal nach Passworteingabe gemounted und ist dann als 'lokales Laufwerk' eingebunden. Das funktioniert auch wie es soll.
Neues Szenario:
Ein weiterer (Veracrypt) Safe mit vielen Ordnern und Unterordnern, welche zum Teil über verschiedene Berechtigungen verfügen sollen.
-Thema (Zugriff 'Personalführung')
--Finanzen (Zugriff Buchhalter)
--Daten (Zugriff Führungsperson, Geschäftsführung)
--Sonstiges (Zugriff XY)
Ich denke das Prinzip ist klar. Ein Zugriff über eine normale Freigabe ist nicht gewünscht, es soll schon wieder ein gesondert gesicherter "Safe" sein. Mein Problem: Die Nutzer verfügen zum Großteil über lokale Administratorrechte (...), somit wären diese berechtigt jeden der Ordner zu öffnen sobald das Laufwerk als lokales Medium eingebunden ist. Sehe ich das falsch?
Kennt ihr ein anderes Tool mit welchem sich das obige Szenario umsetzen ließe? Oder einen ganz anderen Ansatz? Wenn ich den Container auf dem Fileshare direkt mounte und normale (NTFS)Freigaben mit Berechtigungen erstelle, kommt es ja quasi aufs selbe hinaus wie bei einer normalen Freigabe, right? Eine Domäne ist vorhanden.
Bin für jeden Input dankbar!
Beste Grüße,
Charlie
Ich benötige mal eure Schwarmintelligenz:
Ich brauche einen Safe/Container zur Sicherung von Daten. Für ein ähnliches Szenario setzten wir auf einen Veracrypt Container. Dieser liegt auf einer Freigabe und wird von den berechtigten Nutzern ganz normal nach Passworteingabe gemounted und ist dann als 'lokales Laufwerk' eingebunden. Das funktioniert auch wie es soll.
Neues Szenario:
Ein weiterer (Veracrypt) Safe mit vielen Ordnern und Unterordnern, welche zum Teil über verschiedene Berechtigungen verfügen sollen.
-Thema (Zugriff 'Personalführung')
--Finanzen (Zugriff Buchhalter)
--Daten (Zugriff Führungsperson, Geschäftsführung)
--Sonstiges (Zugriff XY)
Ich denke das Prinzip ist klar. Ein Zugriff über eine normale Freigabe ist nicht gewünscht, es soll schon wieder ein gesondert gesicherter "Safe" sein. Mein Problem: Die Nutzer verfügen zum Großteil über lokale Administratorrechte (...), somit wären diese berechtigt jeden der Ordner zu öffnen sobald das Laufwerk als lokales Medium eingebunden ist. Sehe ich das falsch?
Kennt ihr ein anderes Tool mit welchem sich das obige Szenario umsetzen ließe? Oder einen ganz anderen Ansatz? Wenn ich den Container auf dem Fileshare direkt mounte und normale (NTFS)Freigaben mit Berechtigungen erstelle, kommt es ja quasi aufs selbe hinaus wie bei einer normalen Freigabe, right? Eine Domäne ist vorhanden.
Bin für jeden Input dankbar!
Beste Grüße,
Charlie