none
Как сделать: запустить можно, скопировать нельзя? RRS feed

  • Общие обсуждения

  • Можно ли так настроить политику безопасности, чтобы пользователь с ограниченными правами мог запустить исполняемый файл, но не мог его скопировать? Вопрос продиктован необходимостью защититься от кражи дорогих программ инсайдерами (путём копирования на флаш-карту, CD диск или подключенный к IDE или SATA другой жёсткий диск). От копирования под другой операционной системой (Live-CD и т.д.) можно защититься шифрованием диска. USB порты полностью блокировать нельзя, т.к. они используются при работе.

Все ответы

  • Стандартно такая задача решается путем публикации приложения не терминальном сервере. Тогда пользователь получает на рабочем столе интерфейс приложения, но не имеет доступа к файлам. Терминальные службы Windows не позволяют опубликовать приложение в seamless-окне, однако проблема решается, если использовать Citrix Presentation Server или ряд других продуктов. Тогда вообще исчезают визуальные различия между локальным и опубликованным приложениями.

    Другой вариант - применение виртуальных машин. Используя продукт VMWare Ace, вы можете зашифровать файлы виртуальной машины, а также привязать виртуальные машины к заданным компьютерам. Скопированная виртуальная машина не запустится на другом не оговоренном компьютере. 

    Модератор
  • А вообще самый правильное решение - RMS сервер.Правда накомпасируешся ты с ним.Но он того стоит.
    http://networkdocru.37.com1.ru/files/insop/win2003/read.html?rms.html
    4 июня 2007 г. 13:28