iceget
Goto Top

Server 2008 R2 Verschlüsselung

Hallo liebe Administrator.de Community,

und zwar verwende ich einen Microsoft Windows Server 2008 R2 mit insgesamt 5 Benutzern,
die zeitgleich auf den Server arbeiten (per Remote Desktop).

Mein Problem ist folgendes:

ich habe einen Ordner dieser nennt sich c:/daten. Dort dürfen alle 5 Benutzer darauf zugreifen (schreiben und lesen).

Nun möchte ich 2 von diesen 5 Benutzern einen Ordner einrichten, der verschlüsselt ist und wo nur diese beiden Benutzer darauf zugreifen dürfen.
Auf diesem Ordner sollen Daten abgelegt werden, sowie das installieren von Programmen möglich sein.

Ich habe das schon mittels Truecrypt versucht, jedoch kann ich dort nur mit einem Benutzer auf die verschlüsselte Datei zugreifen (dieses dann das lokales
Laufwerk gemountet wird).

Was kann ich sonst noch unternehmen, damit ich das praktisch umsetzen kann?

Gibt es hierfür mittels Truecrypt vielleicht einen anderen Modus?

Das ganze sollte wirklich gut verschlüsselt sein (Truecrypt AES-Twofish-Serpent z.B.).


Es sollte auch so sein das wenn einer der zwei Benutzern dieses Volume mounted,
das dann von den anderen 3 Benutzern diese nicht frei zugänglich gemacht werden sollte.

Also diese Verschlüsselungstechnik sollte dann wirklich nur für diese zwei Benutzer zugänglich gemacht werden können...

Könnt ihr mir helfen? Habt ihr eine Idee oder vielleicht das selbe schon einmal praktiziert?

Ich möchte nicht unbedingt einen zweiten 2008er Server installieren, nur damit ich dies so bewerkstelligen kann...


Vielen Dank!

glg Markus

Content-Key: 153652

Url: https://administrator.de/contentid/153652

Ausgedruckt am: 28.03.2024 um 20:03 Uhr

Mitglied: filippg
filippg 24.10.2010 um 15:50:15 Uhr
Goto Top
Hallo,

wenn man Nutzern den Zugriff auf servergespeicherte Daten verbieten will nimmt man dazu i.A. einfach die NTFS-Berechtigungen...
Wenn man die Daten wirklich verschlüsseln will kann man dafür auch das in Windows integrierte EFS verwenden. Lies dich doch dazu mal ein. Aber nicht vergessen, einen Recovery Agent einzurichten, sonst sind die Daten nach administrativem Zurücksetzen des Kennworts geg. einfach weg.

Gruß

Filipp
Mitglied: iceget
iceget 27.10.2010 um 22:10:33 Uhr
Goto Top
Vielen Dank!

Mit EFS funktioniert das perfekt!

Danke sehr für die gute Unterstützung!

glg Markus