cobion
Junior Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Добрый день господа! Столкнулся вот с такой проблемкой: Что есть: Обычная сеть на основе доменного леса. В этой сети есть терминальный сервер с ОС Windows Server 2008 R2. Краткая предистория: Есть пользователи которые активно пользуются truecrypt (само программное обеспечение (ПО) truecrypt стоит на локальных машинах пользователей), а контейнеры помещены на выделенный сервер , на котором есть скрытая шара и в которой расположены папки с контейнерами для каждого пользователя. На уровне этих папок установлены разрешения NTFS для текущих пользователей ! Механизм таков: Пользователь запускает у себя на локальной машине ПО truecrypt и монтирует для себя том используя полный путь до контейнера находящегося на сервере в папке пользователя. До поры до времени все это устраивало, но... . Так как у нас имеется механизм удаленного доступа, то мы решили немного изменить механизм работы ПО truecrypt, а именно централизовать. Что хочется получить: Доменные пользователи локальной сети и удаленные пользователи авторизируются на терминальном сервере- каждый под своим профилем, далее запускают ПО truecrypt на удаленном рабочем столе и монтируют для себя том в виде диска, который будет цепляться как избранный и соответственно контейнер будет находиться все на том же выделенном сервере. НО самое главное!!!В тот же момент времени другой пользователь- будь то удаленный, либо локальный авторизируясь на том же самом терминальном сервере под своим профилем и запуская ПО truecrypt НЕ ДОЛЖЕН ВИДЕТЬ НИКАКИЕ ДРУГИЕ ТОМА ПОЛЬЗОВАТЕЛЕЙ КРОМЕ СВОЕГО! (с точки зрения безопасности!) Более того, так как число виртуальных дисков ограничено-всего 26, а пользователей может быть намного больше, то хотелось что бы одновременно работающие пользователи могли цеплять одну и ту же букву диска, но каждый под своим профилем, либо монтировать контейнер как папку, либо еще как то..Если это конечно вообще возможно. Проблема: Получается, что пользователи одновременно авторизирующиеся на том же терминальном сервере и при запуске ПО truecrypt, могут видеть подключенные тома других пользователей, более того можно даже вручную размонтировать том другого пользователя, или еще хуже-открыть контейнер и посмотреть что там находится- хотя изначально при создании контейнера он монтируется в том и форматируется под NTFS. Для справки –последнее опробовалось на ПО truecrypt версии 7.0 Вопрос: 1.Возможно ли как то решить вышеописанную проблему. 1.Вообще пробовал кто ни будь внедрять ПО truecrypt на Терминальных службах? 2.Я так понимаю этот продукт относится к разряду Open Source, а значит коды открыты. Может быть кто ни будь пробовал править исходники? Возможно ли это? Заранее благодарен! |