nico35i
Goto Top

Datenschutz Windows C-Dollar-Freigabe

Hallo zusammen,

ich habe ein paar Fragen zur C$-Freigabe unter Win7 bzw. Win8.

Da man mit der oben genannten Freigabe auf die Dateien jedes Computer in eine Windows-Domäne zugreifen kann und somit auch in die Benutzerprofile schauen kann, stellt dieser mögliche Zugriff datenschutz-technisch ein Problem dar.

- Wie soll man damit umgehen ?
- Wie habt ihr das bei euch im Unternehmen gelöst auch mit Hinsicht auf Datenschutz ?

Ich nutze diese Freigaben um falsch gezogene Druckertreiber zu löschen oder in Absprache mit dem User Dateien auf den Rechnern zu löschen oder zu kopieren auf die er keine Rechte hat.

Grüße Nico

Content-Key: 204267

Url: https://administrator.de/contentid/204267

Printed on: April 26, 2024 at 13:04 o'clock

Member: GuentherH
GuentherH Apr 02, 2013 at 09:40:09 (UTC)
Goto Top
HI.

Da man mit der oben genannten Freigabe auf die Dateien jedes Computer in eine Windows-Domäne
zugreifen kann und somit auch in die Benutzerprofile schauen kann, stellt dieser mögliche Zugriff
datenschutz technisch ein Problem dar.

Aber nur dann, wenn an den Rechten manipuliert wurde. Ein Standardbenutzer kann darauf nicht zugreifen. Teste das einmal.

LG Günther
Member: Lochkartenstanzer
Lochkartenstanzer Apr 02, 2013 at 09:48:02 (UTC)
Goto Top
Moin,

Und man kann auch die Rechte so einstellen, daß der Admin, zumindest ohne aufzufallen, nicht in die Benutzerprofile reinschauen kann.

lks
Member: Nico35i
Nico35i Apr 02, 2013 at 09:53:14 (UTC)
Goto Top
Ja es geht prinzipiell darum, dass die Admins auf die Profile keinen Zugriff haben sollen.
Member: Nico35i
Nico35i Apr 02, 2013 at 09:56:11 (UTC)
Goto Top
@Lochkartenstanzer: du meinst diese Verzeichnisüberwachung von Windows oder ?
Member: GuentherH
GuentherH Apr 02, 2013 at 09:57:55 (UTC)
Goto Top
Ja es geht prinzipiell darum, dass die Admins auf die Profile keinen Zugriff haben sollen

Jetzt sind wir wieder beim Thema Admin un Zugriff.

Ein Admin ist ein Admin und ein Admin kann überall Zugriff erlangen. Also mit den Admins im Dienstvertrag ein Vereinbarung dazu unterschreiben lassen und gut ist es. Eine technische Möglichkeit dafür gibt es nicht.

LG Günther
Member: Lochkartenstanzer
Lochkartenstanzer Apr 02, 2013 updated at 10:15:22 (UTC)
Goto Top
Zitat von @Nico35i:
@Lochkartenstanzer: du meinst diese Verzeichnisüberwachung von Windows oder ?

Unter anderem.

Man kann natürlich auch für bestimmte User/Gruppen die ACLs anpassen, die dann geändert werden müssen, damit ein Admin wieder zugriff drauf hat, was dann wiederum auffällt (oder auffallen sollte). Allerdings erfordert das eine sorgfältige Planung.

Im Endeffekt ist es natürlich ein soziales/administratives und kein technisches Problem, weil man einen echten Admin technisch nicht davon abhalten kann, alles anzuschauen.


Man könnte natürlch für solche Aufgaben auch ein 4 oder 6-Augenprinzip zur Anwendung bringen, so daß jeder der die Ordner ohne Begleitperson durchschaut, einen auf die Finger bekommt.

lks
Member: nEmEsIs
nEmEsIs Apr 02, 2013 at 16:23:50 (UTC)
Goto Top
Hi

entweder man vertraut dem Admin / den Admins oder irgendwas läuft schief. Klar im Vergleich zum Admin hat ein normaler Mitarbeiter nicht so viele Einsichtsmöglichkeiten aber auch der kann einfach in ein leeres Büro gehen und sich Unterlagen ansehen die ihn nix angehen.

Möglichkeit (unter XP ging es) die $ Freigaben via Script löschen beim Start, aber die Profile sind sicher auf nem Server und da kann der Admin auch reinschauen ....

Mehr als vertrauen kann man nicht. Du vertraust ja auch Administrator.de, Amazon oder Facebook deine Daten an ...
Sollte in deiner Firma auch nicht anderes sein.
Ausserdem können 90% der User eh nix mit ner $ Freigabe anfangen. Was der Admin da macht ist schon richtig --> Vertrauen.

MfG Nemesis
Member: Jochen
Jochen Apr 05, 2013 at 11:31:02 (UTC)
Goto Top
Hallo Nico35i,
wir haben gerade das gleiche Thema in der Firma. Leider sind wir auch noch nicht weitergekommen. Unser Chef hat glaube ich keine Ahnung was alles an der $Freigabe hängt, will aber dennoch dass sie abgeschafft wird.

Kann dir also leider keine Hilfestellung geben aber dein Leid teilen ;)