deejaybee
Goto Top

Netzlaufwerk oder Ordner mit Passwort sichern

Hallo zusammen,

jetzt bekomm ich bestimmt irgendwoher Haue, weil ich so eine blöde Frage stelle, aber ich find gerade keine "gute" Lösung.
(mir sei bitte auch vergeben, falls ich den falschen Bereich für meine Frage ausgewählt haben sollte)

Problem:
Die Chefetage hätte gerne einen eigenen Ordner / Laufwerk, in dem sie Ihre wichtigen Daten speichern können.
Auf diesen Ordner sollen bestimmte Benutzer (Chefs, Assistenten der Chefs) ebenfalls Zugriff erhalten.

Einfachste Lösung: Ich erstelle einen Ordner auf dem Server und vergebe Berechtigungen, dass nur Benutzer X,Y und Z drauf zugreifen dürfen. Danach mappe ich den Ordner auf einen Laufwerksbuchstaben. Soweit, so gut. Kein anderer kommt ohne entsprechende Berechtigung an das Laufwerk.

Da Benutzer Z jedoch "normaler" Angestellter ist und auch mal in Urlaub geht, bekommt Benutzer W Zugang zu den Daten von Benutzer Z - Vertretungsweise. Fragt mich nicht, warum das so gelöst wurde, es ist einfach so.
Damit nun Benutzer W (angemeldet als Benutzer Z!) nicht auf dieses Laufwerk zugreifen kann, möchten die Chefs das "Laufwerk" zusätzlich mit einem Passwort versehen, welches Benutzer Z nicht weitergeben darf.

Wie löse ich dieses Problem am elegantesten?

Einen Ansatz hatte ich schon irgendwie über ein Tool wie truecrypt, habe dann nur das Problem, dass nicht mehrere Benutzer gleichzeitig darauf zugreifen können...

Freue mich über hilfreiche Kommentare.

Content-Key: 188368

Url: https://administrator.de/contentid/188368

Printed on: April 18, 2024 at 08:04 o'clock

Member: d4shoerncheN
d4shoerncheN Jul 20, 2012 at 10:32:28 (UTC)
Goto Top
Hallo,

warum überhaupt so einen Aufwand betreiben?
Wenn es wirklich nur im Falle einer Vertretung stattfindet (und es nicht so viele Benutzer betrifft), einfach das Netzlaufwerk solange wieder trennen und bei Eintreffen wieder neu mappen.

Du hast ja leider keine Angaben zur Unternehmensgröße gemacht.

Gruß
Member: Alchimedes
Alchimedes Jul 20, 2012 updated at 10:34:28 (UTC)
Goto Top
Hallo,

wie soll Benutzer W die Urlaubsvertretung uebernehmen, wenn er nicht auf das Laufwerk zugreifen darf das aber eigentlich soll....

Zitat:

"Da Benutzer Z jedoch "normaler" Angestellter ist und auch mal in Urlaub geht, bekommt Benutzer W Zugang zu den Daten von Benutzer Z - Vertretungsweise."

"Damit nun Benutzer W (angemeldet als Benutzer Z!) nicht auf dieses Laufwerk zugreifen kann"

Was denn nu?

Gruss
Member: d4shoerncheN
d4shoerncheN Jul 20, 2012 at 10:38:45 (UTC)
Goto Top
Hallo, Alchimedes.

Benutzer X, Y und Z haben Zugriff auf ein Netzlaufwerk, auf welches Benutzer W nicht zugreifen darf.

Die Daten von Benutzer Z muss Benutzer W aber aufrufen können (NICHT im Netzlaufwerk).

Gruß
Member: Alchimedes
Alchimedes Jul 20, 2012 at 10:43:07 (UTC)
Goto Top
Hallo , d4hoerncheN.

Ah..Ok... gleicher Rechner... face-smile


Gruss
Member: DeeJayBee
DeeJayBee Jul 20, 2012 updated at 10:47:32 (UTC)
Goto Top
Okay, ich merk schon. Etwas komisch formuliert das mit der Vertretung.

Z ist Assistent der Chefs, hat aber auch andere Aufgaben.
In der Zeit des Urlaubs übernimmt die Vertretung NUR die anderen, allgemeinen Aufgaben. Daher soll W in der Vertretungszeit nicht an die Daten herankommen.

Netzlaufwerk in der Zeit wieder trennen? Ansich eine gute Idee, nur kennt W ja generell die Benutzerdaten von Z und könnte sich somit jederzeit Zugang zu den Daten beschaffen. Genau das soll auch verhindert werden.

Gruß
Member: d4shoerncheN
d4shoerncheN Jul 20, 2012 at 11:03:38 (UTC)
Goto Top
Hallo,

Ansich eine gute Idee, nur kennt W ja generell die Benutzerdaten von Z und könnte sich somit jederzeit Zugang zu den Daten beschaffen. Genau das soll auch verhindert werden.

Dazu müsste W ja erst einmal wissen, dass es dieses Netzlaufwerk / Freigabe gibt.

Gruß
Member: Pjordorf
Pjordorf Jul 20, 2012 at 11:04:55 (UTC)
Goto Top
Hallo,

Zitat von @DeeJayBee:
sich somit jederzeit Zugang zu den Daten beschaffen. Genau das soll auch verhindert werden.
Nach jedem Urlaub von Z anschließend das Passwort ändern. Solange benutzer W sich am Rechner xyz als Benutzer Z Authentifiziert wirst du es nicht anders hinbekommen. Benutzer Z hat also dann nach jedem Urlaub ein neuses Passwort welches Benutzer W nicht kennen darf. Mache der GL klar das die Vertreung von Benutzer Z sich nicht mit den Benutzerdaten von W anmelden muss um an Dokumente usw. dran zu kommen. Die gehören alle in einer freigabe mit entsprechenden Rechten und Struktur. Und dort kannst du den Benutzer W je nach Lage in der Gruppe aufnehmen oder nicht, ihn in eine eigene Gruppe packen und dieser den zugriff verwehren usw. Solange Benutzer W (die Vertretung) sich mit den Personalausweiß von Z ausweisst, hast du ein Problem.

Windows Server kann doch hervorragend mit 2 verschiedene Benutzer auf gleiche Datensbestände per erlauben / verweigern umgehen. Warum wird das nicht genutzt?

Gruß,
Peter
Member: manuel-r
manuel-r Jul 20, 2012 at 13:41:41 (UTC)
Goto Top
Warum meldet sich W mit den Zugangsdaten von Z an dessen Rechner an?
Dessen Rechner mag ja noch ok sein, aber er kann sich dort auch mit seinen eigenen Zugangsdaten anmelden. W bekommt dann im Vertretungsfall Berechtigungen auf die Shares die Z normalerweise nutzt - mit Ausnahme des hochgeheimen GL-Shares.
Schon sollte die Welt in Ordnung sein.
Member: bastla
bastla Jul 20, 2012 updated at 14:31:17 (UTC)
Goto Top
Hallo @all!
W bekommt dann im Vertretungsfall Berechtigungen auf die Shares die Z normalerweise nutzt - mit Ausnahme des hochgeheimen GL-Shares.
Würde ich auch so sehen ...

... aber wenn schon die Anmeldung als Z gewünscht sein sollte, wäre das wohl einer der wenigen Fälle, die ein (für die Zeit des Urlaubs gesetztes) "Deny" rechtfertigen ...

Grüße
bastla
Member: Hubert.N
Hubert.N Jul 20, 2012 at 15:01:29 (UTC)
Goto Top
Moin

Damit nun Benutzer W (angemeldet als Benutzer Z

und genau hier ist finde ich der Denkfehler.

- entweder ich konfiguriere einen zusätzlichen Benutzer "Z-Vertretung" und konfiguriere dort die entsprechenden Rechte oder
- ich konfiguriere das Konto von "W" so, dass er mit seiner eigenen Anmeldung die Vertretung machen kann

Das Anmelden mit einem frmden Benutzerkonto ist so oder so der datenschutzrechtliche Supergau...

Gruß

Hubert