Если есть необходимость, обезопасить работу с флешкой, что бы при ее потере данные ни кому не достались, то есть возможность использовать файловое шифрование NTFS. Пусть у нас есть два компа один дома, второй на работе, есть необходимо работать с одной программой , но синхронизация по интернету не возможна, так как файл базы к примеру более 300 мБ, синхронизация по WWW более 1 часа, не будет же человек после завершение работы задерживаться на такой срок, значит с USB Flash Drive.
1. Создаем дома комп № 1 Пользователя № 1 с ограниченными правами, и парольным входом.
2. Создаем на работе комп № 2 Пользователя № 2 с ограниченными правами, и парольным входом.
3. На компе №1 .Форматируем флешку в NTFS, создаем на ней папку “Document”.
4. Шифруем эту папку “Document”.
5. Создаем экспорт сертификатов пользователя №1 с компа № 2 в файл “****”.
6. Приходим на работу открываем папку с USB Flash “Document”, она не открывается.
7. Переносим с файла “****” сертификаты пользователя №1, на комп №2 пользователя №2.
8. Опять открываем папку с USB Flash “Document”, она открывается.
Что мы получили,мы получили папку “Document”, которая открывается только на 2-х компах, и только у определенных пользователей ( №1, №2 ), пользователи на компах разуметься должны быть запаролены, что бы кто попало не смог включить их. При любых других случаях папка не читается. Даже на том же компьютере но с другим пользователе, папка будет не доступна, не говоря о том, что бы получить к папке доступ с другого компа.
Но вы должны знать что сами папки и файлы видны в проводнике, что тоже может быть компроматом, пример название базы клиентов автосервиса “ХХХ”,хотя сама база не откроется, и не удалиться, но название скажет за себя само.
Если надо скрыть все, то решение это TrueCrypt, оно менее удобно в использование, каждый раз требует пару лишних движений, монтирование виртуального диска по паролю, а после его демонтирование.
Подсказки
Первые 3 пункта не должны составить затруднения, если подсказки интернета вам не помогли шаги 4-8 даже не делайте. Завете на помощь специалиста, это стоит 300 руб.
Если вы прошли шаги 1-3, то можно и дальше самостоятельно продолжить.
5. .5 Пункт
1. Читаем “Импорт и экспорт сертификатов и закрытых ключей”. Что бы не потеряться скрины действий по порядку.В итоге получаем фаил 1111.pfx который и является нашем желанным результатам.
2. Потом на другом компьютере открываем файл 1111.pfx, вводим пароль, соглашаемся и все, мы получили готовое решение.
Technorati Теги:
Комментариев нет:
Отправить комментарий