Autor Beitrag
Biarchiv
ontopic starontopic starontopic starontopic starontopic starontopic starontopic starhalf ontopic star
Beiträge: 688



BeitragVerfasst: So 04.01.09 13:37 
Hallo,

gibt es eine Möglichkeit ohne Adminrechte einen Ordern sammt Dateien darin
Exclusive Leserechte zu verleihen oder irrgendwie leicht zu schützen.

Sollte auch Rechner mit Userrechte gehen und kein ACC.
Timosch
ontopic starontopic starontopic starontopic starontopic starofftopic starofftopic starofftopic star
Beiträge: 1314

Debian Squeeze, Win 7 Prof.
D7 Pers
BeitragVerfasst: So 04.01.09 13:46 
Es wäre nett, wenn du die Frage nochmal anders formulieren würdest. Sie ist nämlich kaum zu verstehen.
Du willst eine Möglichkeit, als eingeschränkter Benutzer einen Ordner so zu konfigurieren, dass Administratoren keinen Lesezugriff darauf erhalten können? Über ACLs wird das nicht gehen. Ein Administrator kann sich die notwendigen Berechtigungen immer besorgen. Und das ist auch gut so.
Das einzige, was mir jetzt so einfällt, wäre ein TrueCrypt-Container.

_________________
If liberty means anything at all, it means the right to tell people what they do not want to hear. - George Orwell
BenBE
ontopic starontopic starontopic starontopic starontopic starontopic starhalf ontopic starofftopic star
Beiträge: 8721
Erhaltene Danke: 191

Win95, Win98SE, Win2K, WinXP
D1S, D3S, D4S, D5E, D6E, D7E, D9PE, D10E, D12P, DXEP, L0.9\FPC2.0
BeitragVerfasst: So 04.01.09 14:05 
Wenn es ein Kopierschutz werden soll: Vergiss es ;-)

Zu den ACLs: Man kann die soweit treiben, dass nicht mal mehr noch Systemdienste zugreifen dürfen, in dem Fall kann ein Admin sich aber die Eigentumsrechte an dem Ordner holen, bzw. die ACL neuschreiben.

Die Alternativen gehen dann Richtung KM-Treiber --> Vergiss es, FS-Hook --> Nicht ohne Admin-Rechte, ...

Wozu brauch man denn sowas?

@user profile iconTimosch: TC brauch Admin-Rechte zum Mounten.

_________________
Anyone who is capable of being elected president should on no account be allowed to do the job.
Ich code EdgeMonkey - In dubio pro Setting.
Timosch
ontopic starontopic starontopic starontopic starontopic starofftopic starofftopic starofftopic star
Beiträge: 1314

Debian Squeeze, Win 7 Prof.
D7 Pers
BeitragVerfasst: So 04.01.09 17:01 
user profile iconBenBE hat folgendes geschrieben Zum zitierten Posting springen:

@user profile iconTimosch: TC brauch Admin-Rechte zum Mounten.

TC braucht Adminrechte, um den Treiber zu installieren. Sobald der allerdings mal installiert ist, kann auch ein eingeschränkter Benutzer Container mounten. Habs gerade noch mal ausprobiert, es funktioniert.
Nachweis:
www.truecrypt.org/do...nistrator-privileges hat folgendes geschrieben:
In Windows, a user who does not have administrator privileges can use TrueCrypt, but only after a system administrator installs TrueCrypt on the system. The reason for that is that TrueCrypt needs a device driver to provide transparent on-the-fly encryption/decryption, and users without administrator privileges cannot install/start device drivers in Windows.

After a system administrator installs TrueCrypt on the system, users without administrator privileges will be able to run TrueCrypt, mount/dismount any type of TrueCrypt volume, load/save data from/to it, and create file-hosted TrueCrypt volumes on the system. However, users without administrator privileges cannot encrypt/format partitions, cannot create NTFS volumes, cannot install/uninstall TrueCrypt, cannot change passwords/keyfiles for TrueCrypt partitions/devices, cannot backup/restore headers of TrueCrypt partitions/devices, and they cannot run TrueCrypt in 'traveler' mode.

_________________
If liberty means anything at all, it means the right to tell people what they do not want to hear. - George Orwell
Luckie
Ehemaliges Mitglied
Erhaltene Danke: 1



BeitragVerfasst: So 04.01.09 17:49 
Wozu hat Windows eigentlich eine Benutzer- und Rechteveraltung? :roll:

PS: bei meinem USB-Stick war auch eine ähnliche Software wie TrueCrypt dabei. Und unteranderem war da eine Version dabei, die man auch auf dem Stick unterwegs nutzen kann. Dazu muss man weder irgendwelche Treiber installieren, noch benötigt man Adminrechte, um die Software nutzen zu können. Was nützt mir ein TrueCrypt Container auf meinem Stick, wenn ich den im Internetcafe nicht öffnen kann, weil ich die Treiber nicht installieren darf? So geschehen gerade bei einem Mitschüler in der Schule.