Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Aladdin Secret Disk Server NG

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2

Открыть новую тему     Написать ответ в эту тему

Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Здесь только вопросы про работе с программой, вопросы по взлому и прочее - в ВАРЕЗНИК

Secret Disk NG
   
Программно-аппаратный комплекс для защиты конфиденциальной информации, хранящейся и обрабатываемой на персональном компьютере под управлением операционной системы Microsoft Windows.
Подробно


Secret Disk Server NG
   
Программно-аппаратный комплекс для защиты корпоративной конфиденциальной информации (баз данных, файловых архивов, бизнес-приложений и их данных), хранящейся и обрабатывающейся на серверах и рабочих станциях.
Подробно

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 02:33 20-09-2006 | Исправлено: Komandor, 11:45 18-12-2022
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Добавлено:
Проверял седня срабатывание тревожной кнопки на шифрованных дисках...  
чуть не навернул как всегда сервак вконец... после перезагрузки Secret Disk Server NG не хотел ни в какую ни запускаться ни переустанавливаться  
 
- помогло то что при попытке переустановки он ругался на диск Д - который естесно был отключен т.к. зашифрован оказалось Темп - был настроен на него - поправил - Слава Богу - служба запустилась но получился новый гемор - при подключении нет доступа к общим папкам по совету техсаппорта перезапустил службу Сервер - отвалился вообще сервак оказался еще один косяк - ее можно перезапускать только локально или из под Радмина но ни как не через стандартное управление компьюетром через подключение к другому комп...
 
вылезла старая проблема - слетели все настройки доступа к сетевым папкам на шифрованных дисках - а совет техсаппорта по перезапуску службы - восстанавливает доступ к тем папкам у которых сохранились эти настройки (на не зашифрованных дисках)... забивать все заново - не хватит ни каких сил и памяти... так что откат... ((( ааааааааа.... я счас умру... сколько можно биться с этим алладином...  
Подробнее...
 
бум - эксперементировать...
 
кстати еще несколько тонкостей:
 
если стоит райд софтверный - то при отключении шифр. дисков - райд навернеться и прийдеться синхронизировать зеркала заново - потому как при старте системы диски отключены.... райд под алладин нужен только хардварный...
 
насчет бекапа - если бекап делаеться с загр. сд диска - шифрованные диски будут в образе зашифрованными, если же бекап делаеться из под винды когда подключены шифр. диски - то в образе они будут расшифрованными

----------
"Дьявол рождается из пены на губах ангела, защищающего правое дело". ГРИГОРИЙ ПОМЕРАНЦ

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 10:10 20-09-2006 | Исправлено: Hrist, 12:41 21-09-2006
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
закачал 3.2.1
 
на ХП СП2 у меня тревожная кнопка не срабатывает - как ни извращался - хоть мя компа, хоть полное, хоть краткое, хоть ип, хот локалхост  - ни в какую...
 
ну да ладно... перезагрузился - восстановил защищенное хранилище - подключил диск шифрованный - перезапустил службу сервер - доступ сетевой появился к папке в проводнике (Тотал коммандер не коректно обрабатывает вид папки и показывает как будто шары все еще нет - пока не выйдешь из тотала и обратно не зайдешь...)
 
на след неделе - буду пробовать на боевом сервере....

----------
"Дьявол рождается из пены на губах ангела, защищающего правое дело". ГРИГОРИЙ ПОМЕРАНЦ

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 14:23 20-09-2006 | Исправлено: Hrist, 12:40 21-09-2006
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
после установки на сервер 2003 - опять вылезла проблема потери назначенных шар...
после експериментов на ХП - я выявил такую закономерность  
 
- теряються только те шары которые были назначены папкам до установки и запуска сервиса SDS NG
   
    т.е. останавнливаю сервис SDS NG, на простом диске делаю шару, запускаю сервис, шифрую диск, подключаю его, все типа ок,
    настраиваю удаление хранилища, делаю копию хранилища, нажимаю аларм кнопку, запускаю сервис, восстанавливаю из копии хранилище, подключаю диск,
    перезагружаю сервис Сервер, шары нет
 
- если шару назначить уже после старта сервиса - все будет отлично - причем не важно до шифорования или после...
 
- еще заметил что теряються все шары после отключения диска и расшифрования его, рестарт службы Сервер не помогает, восстановление из копии хранилища то же  
  (как сделанной до шифорвоания так и после)
 
- если после расшифрования назначить шару на другую папку - потом зашифровать - создать копию хранилища - сделать удаление по кнопке аларм - то после восстановления
   из хранилища - появяться шары и на те папки что были до расшифрования и перед повторным шифрованием...
 
бардак короче....

----------
"Дьявол рождается из пены на губах ангела, защищающего правое дело". ГРИГОРИЙ ПОМЕРАНЦ

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 13:40 26-09-2006
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
бу ха ха
 
что бы запомнились шары нужно перед сохранением копии хранилища откл\подкл диски

----------
"Дьявол рождается из пены на губах ангела, защищающего правое дело". ГРИГОРИЙ ПОМЕРАНЦ

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 17:00 26-09-2006
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
шаманство чистейшей воды
 
как и советовалось
 
запустил шифрование дисков
 
после шифрования - подключил диски - отключил и опять подключил
 
сохранил копию защищ. хранилища
 
настроил кнопку на удаление хранилища
 
нажал кнопку
 
запусил службу СДС
 
восстановил защищ. хранилище
 
диск Е - шары остались и заработали даже без перезапуска службы Сервис
 
диск Д - шары все пропали
 
перезапуск службы Сервер ни чего не дал
 
не... ну я могу предположить следующий совет - шифровать диски по одному. подключать - отключать по одному и потом сохранять защищ. хранилище, а уже потом еще один диск шифровать...
 
не шаманство ли?
 
Добавлено:
а при расшифровании дисков шары пропадут по любому...  
ждем новой версии...
 
кстати анонсирована 4ая с кучей вкусностей (вот только как они будут работать в реальности? это вопрос)
 
http://www.aladdin.ru/press-center/news/news9052.php
 
Подробнее...  
 


----------
"Дьявол рождается из пены на губах ангела, защищающего правое дело". ГРИГОРИЙ ПОМЕРАНЦ

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 04:39 03-10-2006
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
мдя...
 
теперь бьюсь с ложными срабатываниями тревожной кнопки

----------
"Дьявол рождается из пены на губах ангела, защищающего правое дело". ГРИГОРИЙ ПОМЕРАНЦ

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 17:42 18-10-2006
AzefWetaly



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Интересный монолог...

Всего записей: 689 | Зарегистр. 28-07-2005 | Отправлено: 20:20 15-01-2007
RussianNeuroMancer



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
теперь бьюсь с ложными срабатываниями тревожной кнопки
Вот и спрашивается, за что деньги уплочены


----------
Kubuntu - официальный сайт, форум, русскоязычный сайт.

Всего записей: 9403 | Зарегистр. 30-04-2005 | Отправлено: 10:38 04-05-2007
xxxlam

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
теперь бьюсь с ложными срабатываниями тревожной кнопки

 
Поподробнее можно, а то покупать собрался.

Всего записей: 19 | Зарегистр. 18-08-2006 | Отправлено: 11:03 21-05-2007
ETT

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
теперь бьюсь с ложными срабатываниями тревожной кнопки

Кнопка аппаратная? Можно попробовать увеличить таймаут в настройках утилиты аларм.
 

Цитата:
на ХП СП2 у меня тревожная кнопка не срабатывает - как ни извращался - хоть мя компа, хоть полное, хоть краткое, хоть ип, хот локалхост  - ни в какую...

Есть переведенная инструкция для этой проблемы. Проблема с подачей сигнала тревоги появилась после SP2 для WinXP.
 
Инструкшн:

Цитата:
По умолчанию в Windows XP SP2 запрещаются все анонимные TCP/IP соединения. Именно эти соединения используются для подачи сигнала «Тревога».
 
Поэтому для Windows XP SP2 нужно использовать другой тип соединений - именованные каналы. Для использования именованных каналов произведите следующие настройки (если параметров в реестре не существует, то их необходимо создать):
 
1.  
Настройка протокола взаимодействия "аларм"-сеанса на серверной стороне.
Ключ реестра:        HKEY_LOCAL_MACHINE\SOFTWARE\Aladdin\Secret Disk NG\
Параметр:     "AlarmProtocol", REG_SZ
 
Значения параметра:
"ncacn_ip_tcp"      - используется по умолчанию
"ncacn_np"           - это значение нужно указать для решения проблемы с Windows XP SP2
 
При указании неправильного значения служба не запускается.
 
 
2.  
Настройка протокола взаимодействия "аларм"-сеанса на стороне клиента.
Ключ реестра:        HKEY_LOCAL_MACHINE\SOFTWARE\Aladdin\Alarm\Plugins\SDNotifier\Parameters\
Параметр:     "SDNGSrvProtocol", REG_SZ
 
Значения параметра:
"ncacn_ip_tcp"      - используется по умолчанию
"ncacn_np"           - это значение нужно указать для решения проблемы с Windows XP SP2
 
 
После установки данных параметров перезапустите службы Secret Disk Server NG и Aladdin Alarm Service.
 
 
 
Также на серверном компьютере необходимо проверить значения следующий параметров реестра:
HKLM\SOFTWARE\Policies\Microsoft\Windows NT\RPC\EnableAuthEpResolution=1, (DWORD)  
HKLM\SOFTWARE\Policies\Microsoft\Windows NT\RPC\RestrictRemoteClients=0, (DWORD)
 
 
 
3. Настройте в групповых политиках(gpedit.msc) именованные каналы, к которым можно обращаться анонимно.
Добавьте в список sdng\sdsrv_alarm. Не забудьте применить политику (gpupdate /force).  
Эта политика должна примениться к серверу.

 
У меня после этой инструкции всё заработало. Вообще, похоже что в любой чистой XP SP2 по-умолчанию тревога не подается.
Да, забыл совсем. Если и консоль админа, и сам сервер установлены на одной машине, то получается, что машина является и клиентом и сервером, соответственно, инструкция должна применятся полностью к этой машине.

Всего записей: 40 | Зарегистр. 02-03-2006 | Отправлено: 12:30 14-08-2007 | Исправлено: ETT, 12:35 14-08-2007
olegkram



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
подскажите, завожу нового пользователя в Secret Disk, просит создать сертификат, создаю, сертификат создается успешно.  
Но когда я его выбираю, вылазит окошко : "Выбранный сертификат хранится в eToken и не содержит лицензии пользователя"
подскажите что можно сделать?

Всего записей: 111 | Зарегистр. 12-02-2003 | Отправлено: 15:44 13-09-2007
perdun



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
чет, похоже, переборщили тут с возможностями этого "секрет диска":
 

Цитата:
Когда необходим Secret Disk NG?
 
    * Конфиденциальная информация обрабатывается и хранится на ноутбуке, и есть риск его кражи.
   .........................
    * При хранении и обработке конфиденциальной информации на компьютере, подключенном к локальной сети, необходимо заблокировать доступ к этой информации всем, включая системного администратора (нужна «защита от системного администратора»).
    ........................

 
имхо, не бывает такого, если есть носитель, значит можно скопировать, не важно какими методами (в обход ОСи ч\з порты контроллера или др.), другой вопрос, насколько это имеет смысл...  
но тут, имхо,  вопрос устойчивости самого криптоалгоритма...

Всего записей: 1499 | Зарегистр. 21-01-2004 | Отправлено: 11:01 20-09-2007
ETT

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
olegkram
сертификат сохраняете в ключ, не содержащий лицензии на продукт. Может, вы отформатировали ключ.  
Или, если у вас серверная версия, вы сохраняете сертификат на ключ с лицензией сервера, а не администратора. Скорее всего так...
 
perdun
Ну да Скопировать что угодно можно (ну почти, закрый ключ из памяти того же етокена или аналогов - анрыл), только вот сколько лет на кластерных системах будут расшифровывать диск, зашифрованный тем же AES-256 или twofish

Всего записей: 40 | Зарегистр. 02-03-2006 | Отправлено: 12:50 20-09-2007
WarlockNT



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
скачаны с сайта RTE_3.66_signed.msi и sdngServer-3.2.2.324.exe
RTE установлен, сервер перезагружен
при установке sdngServer-3.2.2.324.exe ругается что необходим RTE версии 3.00.116
косяк какой то
 
Добавлено:
а RTE не ставится мотивируя тем что уже установлен
 
Добавлено:

Цитата:
ETT
Ну да Скопировать что угодно можно (ну почти, закрый ключ из памяти того же етокена или аналогов - анрыл), только вот сколько лет на кластерных системах будут расшифровывать диск, зашифрованный тем же AES-256 или twofish  

как у меня знакомый сказал:

Цитата:
терморектальный криптоанализ еще никто не отменял

Всего записей: 210 | Зарегистр. 20-01-2003 | Отправлено: 12:26 28-10-2007 | Исправлено: WarlockNT, 14:30 28-10-2007
ETT

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WarlockNT
Это очень давний боянистый аргумент к тому, что данные защитить от несанкционированного доступа на 100% невозможно))
Им пестрят все форумы, включая этот. Но в принципе, главное - чтоб владелец паяльника не знал, к кому надо применять терморектальный криптоанализ
 
Вышеуказанная проблема связана скорее всего с тем, что вы:
1) На самом деле ставите какую-то устаревшую версию серверного сикрет диска.
2) Либо в результате установок-удалений куча мусора в реестре.
 
Попробуйте всё к чертям удалять, почистить реестр, особенно ветку HKLM\Software\Aladdin
При удалении сикретдиска сохраните защищенное хранилище (будет запрос такой в процессе удаления.)
Потом уже ставьте RTE 3.65, затем SDS 3.2.2.324
 
PS: Не понял, зачем вам RTE 3.66 - в нем вся разница в сравнении с RTE 3.65 - поддержка висты. Да и русспака к этому драйверу пока нет.
 
PSS: На виртуалке глянул - чистая w2003 SP2 R2 Rus EE x86, SDS 3.2.2.324 спокойно ставиться на RTE 3.66...

Всего записей: 40 | Зарегистр. 02-03-2006 | Отправлено: 17:05 29-10-2007
WarlockNT



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Это очень давний боянистый аргумент к тому, что данные защитить от несанкционированного доступа на 100% невозможно))  
Им пестрят все форумы, включая этот. Но в принципе, главное - чтоб владелец паяльника не знал, к кому надо применять терморектальный криптоанализ

согласен, просто не удержался от очередного цитирования
 
а по поводу проблемы, я разобрался: просто снес и снова поставил тоже самое и заработало, странно, конечно, но заработало
 
и еще проблема, ставлю из RDP сессии - локальный ключ в сервере не виден, удаляю и ставлю локально - все начинает видется, но тоже уже не проблема
 
сейчас проблема в другом
диск зашифрован, в настройках стоит "доступ по сети - разрешен"
создаю шару, раздаю права
но по сети попасть не могу, шару вижу
пытаюсь в нее попасть - говорит недостаточно прав для доступа к ресурсу
и приписка "недостаточно памяти сервера для обработки команды"

Всего записей: 210 | Зарегистр. 20-01-2003 | Отправлено: 17:03 05-11-2007
ETT

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WarlockNT
А смарт-карта (вообще любая) и не будет видна в терминальном режиме, если подключена к серверу. Это фича терминальных служб Майкрософта. Смарт-карту надо подключить локально к терминальному клиенту и включить в настройках проброс данных смарт-карт в сессию.
 
По поводу шар:
- Наверное, следует проверить ещё раз ntfs-разрешения (permissions).
- Посмотреть значение ключа autodisconnect тут HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters
По-умолчанию должно быть равно 15. Главное, чтоб не бесконечность (0xffffffff).

Всего записей: 40 | Зарегистр. 02-03-2006 | Отправлено: 18:00 06-11-2007
WarlockNT



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А смарт-карта (вообще любая) и не будет видна в терминальном режиме, если подключена к серверу. Это фича терминальных служб Майкрософта. Смарт-карту надо подключить локально к терминальному клиенту и включить в настройках проброс данных смарт-карт в сессию.  

это включено, просто после установки RTE в терминальном режиме, даже локально ключи не видятся, приходится РАдмином ставить поновой
 

Цитата:
По поводу шар:  
- Наверное, следует проверить ещё раз ntfs-разрешения (permissions).  
- Посмотреть значение ключа autodisconnect тут HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters  
По-умолчанию должно быть равно 15. Главное, чтоб не бесконечность (0xffffffff).

 
в том то и дело что с правами все в порядке
перепроверил, и проблема тока с шарами на зашифрованном разделе
на нешифрованном все работает нормально
права на доступ давал даже гостю, один фиг не пускает

Всего записей: 210 | Зарегистр. 20-01-2003 | Отправлено: 11:01 15-11-2007 | Исправлено: WarlockNT, 11:01 15-11-2007
Ka1n1



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня вопрос по поводу использования Secret Disk 4 для ХР\2000.
Так вот этим продуктом зашифрованы все разделы жесткого диска (включая и системный). Винда на этом компе проглючила и теперь постоянно начинает перезагружаться. Опишу подробнее после инициализации eToken и ввода PIN появляется окно с выбором варианта загрузки. После выбора режима загрузки сразу наступает перезагрузка системы и так по кругу. Соответственно ни безопасный ни какой другой режим не помогают загрузиться. Сразу воспользоваться например LiveCD или дистрибутивом ХР для лечения не могу так как диски то хоть и видны но все зашифрованы.
Теперь соответственно вопрос как находясь в окне выбора режима загрузки (или вообще до него) при данных условия произвести смену загрузки на CD или USB, так чтобы системный диск уже был расшифрован???. Или что вообще можно предпринять в данной ситуации? (соответственно кроме снятия жесткого и расшифровки его на другой машине)

Всего записей: 217 | Зарегистр. 27-06-2007 | Отправлено: 17:47 25-02-2008
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2

Компьютерный форум Ru.Board » Компьютеры » Программы » Aladdin Secret Disk Server NG


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru