Перейти к содержанию

защита папки от копирования


2gringo

Рекомендуемые сообщения

Встал вопрос в защите определенной папки от копирования, но оставить возможность просмотра содержимого, так сказать чтение файлов. Можно это сделать и через другого пользователя, но слишком много настроек, чтобы не лишить чего другого. Как сделать это без создания нового пользователя? Папка по весу в несколько сотен гигов, под постоянное закрытие паролем не айс. Нужен свободный доступ для чтения. В поиске нашел одну прогу, но там защита ломалась простым перетаскиванием файла. Защита работала только через контекстное меню.

На компе виндовс 7 максимальная.

Заранее всем спасибо за внимание.

Ссылка на комментарий
Поделиться на другие сайты

Невозможно теоретически.

ИМХО - если содержимое файла прочитано, то его можно сохранить в любое другое место. Т.Е. скопировать.

Можно, наверное, запретить функцию копирования файлов, но это видимость защиты.

Ссылка на комментарий
Поделиться на другие сайты

Может спецы и дадут ответ о решении вопроса на програмном уровне, но если ничего не подберёте для себя, есть способ "механический": дайте доступ через терминал - клавиатура и монитор, без доступа в интернет и локальную сеть и устройств и портов для вывода.

Ссылка на комментарий
Поделиться на другие сайты

На самом деле есть способ такой защиты единственное понадобится программа для создания зашифрованных контейнеров, где в каждом таком контейнере уникальный пароль для расшифровки данных. Можно создать несколько таких контейнеров и каждому пользователю выдать пароли к тем контейнирам к котором нужно предоставить доступ. вот как-то так.

Ссылка на комментарий
Поделиться на другие сайты

И опять расшифровав контейнер ничего не мешает скопировать данные.

Так ключи доступа к зашифрованным контейнерам нужно дать тем кто не будет этим заниматься :rolleyes:

Ссылка на комментарий
Поделиться на другие сайты

Да уж, как все сложно оказалось в столь вроде б простой задаче...

порыскаю еще самостоятельно в инете, а шифрование с паролем не подходит, в плане того, что нужен быстрый доступ к файлам

 

с помощью кис, а именно контроля программ

можно подробнее?

Изменено пользователем 2gringo
Ссылка на комментарий
Поделиться на другие сайты

Да уж, как все сложно оказалось в столь вроде б простой задаче...

Вы ошибаетесь. Задача очень непроста.

 

можно подробнее?

С помощью KIS эта проблема не решается.

 

Короче, лично мне приходит в голову только Rights Management Services:

Rights Management Services — технология защиты документов Microsoft Active Directory путем шифрования с применением ограничений доступа и лицензий доступа позволяющая сохранять ограничения даже после загрузки и открытия файла пользователем. Технология требует поддержки со стороны клиентского ПО применяемого для работы с документами, такую поддержку имеет Microsoft Office 2007 Enterprise, Professional Plus и Ultimate. AD RMS можно использовать параллельно с другими технологиями, например смарт-картами. Так же необходима поддержка со стороны клиентской ОС; в Windows 7, Windows Vista и Windows Server 2008 включён клиент AD RMS.

Но так как RMS для работы требуется Active Directory + нужна поддержки со стороны клиентского ПО применяемого для работы с защищаемыми документами и многое другое, то забудьте про реализацию своей хотелки - у вас ничего не получится.

Ссылка на комментарий
Поделиться на другие сайты

Судя по тому, что

Папка по весу в несколько сотен гигов
Это видео. Так что, похоже, даже Rights Management Services в пролёте: там речь идёт о документах оффиса.

 

Можно подумать о работе пользователей из-под сильно ограниченной учётной записи, с запретом запуска всех программ кроме определённого владельцем списка. В этот список подобрать программы, могущие только воспроизводить фильмы, но не конвертировать их, просматривать графику, но не имеющие возможности изменения размера, формата и последующего пересохранения. Такой софт придётся поискать.

Ссылка на комментарий
Поделиться на другие сайты

У меня в конторе 5 лет как уже ничего не придумали, кроме того, что я написал выше. Да хвала г-ну lammer, не устающему потешаться над моими постами! Может он предложит свой вариант? Ждёмс....................

Ссылка на комментарий
Поделиться на другие сайты

У меня в конторе 5 лет как уже ничего не придумали, кроме того, что я написал выше.

Увы - нет другого способа. Иначе бы в конторах не отключали бы доступ к флэшкам, пишущим CD/DVD и прочему, не отрубали бы доступ к бесплатным почтовикам и всяким яндекс дискам, не опечатывали бы системные блоки и многое другое не делали бы...

Ссылка на комментарий
Поделиться на другие сайты

Да уж, как все сложно оказалось в столь вроде б простой задаче...

порыскаю еще самостоятельно в инете, а шифрование с паролем не подходит, в плане того, что нужен быстрый доступ к файлам

 

 

можно подробнее?

Почитайте http://forum.kasperskyclub.ru/index.php?sh...%EF%E0%EF%EA%E8

Рекомендую задать пароль на изменение параметров кис известный только вам

Это очень ненаджный способ, если хотите защитить от людей(коллег, начальника и тд)

Такая защита легко обходится.

Ссылка на комментарий
Поделиться на другие сайты

Folder Guard - возможно программа давно не обновлялась но на XP я такую процедуру выполнял ... разрешал только чтение без пароля .. а с паролем изменение.

Ссылка на комментарий
Поделиться на другие сайты

Folder Guard - возможно программа давно не обновлялась но на XP я такую процедуру выполнял ... разрешал только чтение без пароля .. а с паролем изменение.

Толку -то? Изменять защищённые файлы вообще не надо. Нужно скопировать. Делается просто - открываю, например блокнотом некий документ из защищённой папки. Документ открывается - ведь читать можно. Теперь в меню блокноты выбираю файл- сохранить как- и сохраняю в другую папку. Сохранять документы в незащищённой папке ведь можно? В результате получаем копию исходного документа.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • para87
      От para87
      Я обнаружил что системная папка Windows  стала весить  200+ гб Я ОФЕГЕЛ КАК ТАК . Я удалил  через выполнить весь  %temp% и  %WinDir%\Temp также точки восстановления. После перезагрузки папка windows стала в норму. А дальше в течении 5 чесов работы  пк папка system32 стала увеличивается  и также растет до 100+ гб перегружаем комп и диск освобождается. Дальше ПК работает файлы снова растут в папке system32. за 5 чёсов папка разрослась до 100+гб.  перегружаем пк и снова диск освободился  ПК работает и снова начала расти в папка system32. до 100гб+ В диспетчере задач активность дика С была в мб/с в простои пк. Не долго думая я удалил раздел диска  "С" И переустановил Windows.  Щас все прекратилось больше папка не растет активность диска в диспетчере стало в кб/с а была в мб/с.  И что такое могло быть? Касперский + при полной проверки не чего не находил.  Система такая Windows 11 Pro  сборка 26100.3323. Щас все хорошо написал потому что меня такое очень удивила что это такое было кто сталкивался с таким напашите может я зря венду снес.
      Windows
    • Evgeny16
      От Evgeny16
      Здравствуйте, я конечно понимаю что это не совсем вирус, но у меня только остался один шанс на вас, данная ошибка появилась после введения скрипта в AutoLogger, после это могу создать только папку от имени админа, файлы приклепляю ниже


      CollectionLog-2025.02.18-19.24.zip
    • keleta
      От keleta
      открываю папку programdata, а она сама закрывается и через некоторое время закрывается диспетчер задач. не понимаю, что мне делать
    • Александр В. Л.
      От Александр В. Л.
      Здравствуйте. Имеется KSC 15.1 , в качестве БД используется MS SQLExpress 2022. Вроде, всё работает, но постоянно выскакивает ошибка задачи "Резервное копирование данных Сервера администрирования" :  
      База данных повреждена. Generic db error: "5030 'Не удалось монопольно заблокировать базу данных KAV для выполнения операции.{42000};' LastStatement='DBCC CHECKDB('KAV') WITH NO_INFOMSGS;'" Подскажите, пожалуйста, как это починить?
    • dexter
      От dexter
      Всем привет.
       
      Открыл меню Плюса и увидел сообщение (скрин). Ладно, залез в BIOS и включил виртуализацию и попутно (по совету в одной из профильных статей ЛК) параметр VT-d.
      Опять посетил Настройку защиты ввода данных и опять сообщение "... Обнаружено несовместимое устройство или программное обеспечение."
       
      Хорошо. По поводу устройства - ясен пень, имеется в виду модуль TPM . Но он у меня не установлен. Это я знаю точно, поскольку я его не покупал и не устанавливал ( как мне разъяснили в одном из магазинов,
      сие устройство запрещено к оф. продаже). Разъём на плате есть, а самого модуля - нету.
       
      Смотрим и читаем дальше много букв в одной из профильных статей от ЛК. И оказывается, что причин о несовместимости программного обеспечения может быть несколько - https://support.kaspersky.ru/common/safemoney/13713#block1
      то что вверху написано - не суть важно. Листаем список ниже. И что мы там видим ? А то, что под программным обеспечением имеется в виду в том числе Изоляция ядра и Smart App Control.
      У меня, на начальной стадии использования винды-11 Smart App Control отключен, т.к. находится в  режиме "Оценка".
       
      А теперь такой вопрос к разработчикам : нельзя как-то решить эту коллизию с Smart App Control , Изоляцией ядра и защитой ввода данных с использованием аппаратной виртуализации ?
      Или вы реально решили, что для функционирования Плюса в том виде, как Вы задумали , надо отключить несколько функций по обеспечению безопасности в самой системе ?


×
×
  • Создать...