Gemeinsamen Ordner auf DS212 schützen

Status
Für weitere Antworten geschlossen.

Mobs

Benutzer
Mitglied seit
29. Jul 2012
Beiträge
21
Punkte für Reaktionen
0
Punkte
0
Hallo Forum!

Ich habe seit einigen Tagen eine Synology DS212. Momentan steht sie noch bei mir zu Hause am Schreibtisch, soll aber bald in unserem Unternehmen als "Fileserver" dienen.
Die Aufgabe der DS212 besteht darin, ein Warenwirtschaftssystem für zehn Rechner bereitzustellen.
Dafür habe ich einen Benutzer (Username: Firmenname/Password: xxx) angelegt, mit dem dann die Clients auf einen gemeinsamen verschlüsselten Ordner zugreifen. Der Zugriff erfolgt dann über ein Netzlaufwerk, das an jedem Client eingerichtet wird und dann über eine Verknüpfung der .exe-Datei, die sich in dem gemeinsamen Ordner befindet, auf den Desktop. Soweit klappt auch alles.

Mein Wunsch wäre nun, dass es nicht möglich ist die Daten vom Netzlaufwerk auf den Client selbst oder sogar auf einen USB-Stick herunterzuladen. Somit hätte man nämlich dann das ganze Programm und könnte damit alles mögliche anstellen.

Gibt es eine Möglichkeit, das Herunterladen oder gar den Zugriff auf den Ordner zu verhindern? Am besten wäre eine Option a la "Write only + no delete rights"

Danke schonmal für eure Hilfe ;)
 

Puppetmaster

Benutzer
Sehr erfahren
Mitglied seit
03. Feb 2012
Beiträge
18.991
Punkte für Reaktionen
629
Punkte
484
Hallo!

Wie willst du denn eine .exe starten, ohne sie vorher heruntergeladen zu haben?
Doppelklick auf .exe macht erstmal genau das: die Datei herunterladen und dann im Speicher (des Clients) ausführen.
 

Mobs

Benutzer
Mitglied seit
29. Jul 2012
Beiträge
21
Punkte für Reaktionen
0
Punkte
0
Stimmt, das hab' ich ja ganz verplant... Danke schonmal ;) Gibt es trotzdem eine Möglichkeit, damit Mitarbeiter zumindest nicht das Programm auf ein Wechselmedium kopieren können? Oder ist es möglich, dass zumindest kein "direkter" Zugriff auf den gemeinsamen Ordner möglich ist, aber das Programm noch "ausführbar" ist?
 

Puppetmaster

Benutzer
Sehr erfahren
Mitglied seit
03. Feb 2012
Beiträge
18.991
Punkte für Reaktionen
629
Punkte
484
Das eine wird ohne das andere so wohl nicht gehen.
Wenn du das Programm herunterladen kannst (was du machen können mußt, um es auszuführen), dann kannst du es auch anderswo speichern.
 

Mobs

Benutzer
Mitglied seit
29. Jul 2012
Beiträge
21
Punkte für Reaktionen
0
Punkte
0
Ok, das klingt logisch. Darauf hätte ich ja auch früher kommen können... Danke ;) Dann habe ich noch eine Frage: Ist es möglich die Daten auf dem gemeinsamen Ordner so zu speichern, dass Benutzer X dort keine Dateien löschen ABER bearbeiten kann? Also kein "Delete-Right" aber "Read/Write-Right" hat?
 

Merthos

Benutzer
Mitglied seit
01. Mai 2010
Beiträge
2.709
Punkte für Reaktionen
2
Punkte
84
Geht mit ACLs.

Für Wechseldatenträger gibt es Policies in Windows, mit denen man die (komplett) sperren kann.
 

Puppetmaster

Benutzer
Sehr erfahren
Mitglied seit
03. Feb 2012
Beiträge
18.991
Punkte für Reaktionen
629
Punkte
484

Merthos

Benutzer
Mitglied seit
01. Mai 2010
Beiträge
2.709
Punkte für Reaktionen
2
Punkte
84
Die ACLs beziehen sich auf das nicht löschen können.

Und auch Internet kann man sperren.
 

Mobs

Benutzer
Mitglied seit
29. Jul 2012
Beiträge
21
Punkte für Reaktionen
0
Punkte
0
Ok, danke Leute ;) Ich werde dann einen Mix aus ACLs, eingeschränkten Benutzerkonten (damit man die Registry nicht verändern kann, denn dort kann man ja den USB-Storage Treiber "deaktivieren") und Hardwareanpassungen durchführen (DVD-Writer Laufwerke raus und Read-only rein...).
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat