[ Palladium @ 30.04.2012. 00:36 ] @
Na manjoj mrezi u firmi postoji Windows 2003 Server koji sluzi primarno kao file (sharing) server. Ostale masine su pod Windowsima, XP i 7.

Potrebno mi je sledece:

1) Logovanje svih pristupa share-ovanim folderima i fajlovima (citanje, pisanje, brisanje) - zajedno sa username/computername/ip koji vrsi tu radnju i naravno date/time (mozda se moze resiti sa gpedit i event viewerom - ali je interpretacija logova (bez dodatnih alata) - skoro pa nemoguca)
2) Onemogucavanje skladistenja user/pass kombinacije na klijentima, za pristup share-ovima, jer postoji mogucnost zloupotrebe - drugi korisnik fizicki dodje za tudji racunar i "iskoristi priliku" (moze se resiti, teoretski, gpedit?)
3) Onemogucavanje bilo kakvog trajnog povezivanja na share - npr neki disconnect posle timeouta, te onemogucavanje network drive mappinga (gpedit?)
4) Omogucavanje direktnog pokretanja aplikacije na klijentu klikom na odgovarajuci fajl u share-ovanom folderu servera (npr .doc otvara msword)

Sve ovo sam vec odradio sa FTP serverom, ali je resenje delimicno uspesno.

Na windows klijentima mapiram share-ovani folder kao ftp location.

1) radi.
2) moze se resiti, teoretski, gpedit?
3) radi.
4) problem: otvara se IE? i u njemu aplikacija zaduzena za dati tip fajla.

Svaki savet je dobrodosao.


Hvala
[ someone_bl @ 30.04.2012. 09:56 ] @
Sto se tice ovog audita na win 2003 to je sto je. mozes da ti se ne svidja ali bolje nema. http://support.microsoft.com/kb/814595 Moras da imas neko iskustvo da bi ti lakse bilo oko tumacenja logova.

Sto se tice ove tvoje tacke dva oko cuvanja pristupnik kredencijala, nisam siguran sta zelis da postignes. Mozes ti da ukljucis polisu koja zabranjuje cuvalje, ali to ti nista ne znaci jer kad korisnik ostane logovan, i ode fizicki od masine, neko uvijek moze da sjedne i radi. Za te stvari sluzi screen saver lock, koji zakljucava ekran ako je neko recimo nekativan neko vrijeme.

ovo sa FTP-om mi apsolutno nije jasno...
[ ventura @ 30.04.2012. 10:33 ] @
Većinu ovih problema bi ti rešila autentifikacije preko hardverskih ključeva (tokena)...