powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / Тотальное логирование в Windows 2003
43 сообщений из 43, показаны все 2 страниц
Тотальное логирование в Windows 2003
    #34679162
nop
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ребят, в общем такая ситуация.
Есть сервер на Windows 2003 с MSSQL. БД содержит очень важную информацию, которую надо защитить от администратора данного сервера. Администратор естественно имеет полный физический доступ к компьютеру, ну и разумеется административные права.

Внимание вопрос, есть ли такие программы, которые осуществляют логирование всего, что происходит на компьютере, включая ВСЕ действия администратора. При этом, естественно, он не должен иметь возможности выключать программу и каким-либо образом править/удалять эти логи.
В идеале, чтобы он даже не знал, что на компьютере установлена такая программа.
Мне говорили, что есть такой продукт от MS, но никак не могу найти его названия и соответственно описания...

Заранее спасибо за помощь!
...
Рейтинг: 0 / 0
Тотальное логирование в Windows 2003
    #34679250
Фотография ScareCrow
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
жесть. защитить комп от админа НЕВОЗМОЖНО. надо переходить на другой
уровень.


Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
Тотальное логирование в Windows 2003
    #34679326
Фотография Green2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
2 nop
От администратора защитится невозможно в принципе.
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
Тотальное логирование в Windows 2003
    #34679401
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
nopРебят, в общем такая ситуация.
Есть сервер на Windows 2003 с MSSQL. БД содержит очень важную информацию, которую надо защитить от администратора данного сервера. Администратор естественно имеет полный физический доступ к компьютеру, ну и разумеется административные права.

Внимание вопрос, есть ли такие программы, которые осуществляют логирование всего, что происходит на компьютере, включая ВСЕ действия администратора. При этом, естественно, он не должен иметь возможности выключать программу и каким-либо образом править/удалять эти логи.
В идеале, чтобы он даже не знал, что на компьютере установлена такая программа.

Ну во-первых, быть администратором сервера еще не означает быть администраторм MSSQL'а,
во-вторых, быть администратором сервера еще не означает быть аудитором данного сервера,
третье, эти все роли могут выполнять абсалютно разные люди,
четвертое, большинство административных действий может выполнять и простой пользователь с добавленными правами...
Пятое и наверное самое важное, если есть физический доступ, то украсть можно практически все, даже не имея административных прав, но имея отвертку, доп. носитель ну и т.д., было бы время...
...
Рейтинг: 0 / 0
Тотальное логирование в Windows 2003
    #34679505
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Единственный надежный способ защищиться от администратора-напасть первым и нейтрализовать его.

Логирование ВСЕГО можно, и для этого есть соответствующие продукты, но любой квалифицированный администратор при желании сумеет отследить их наличие и активность. Кроме того, есть аудит событий, который дает достаточно подробную информацию при правильном анализе.

И вообще, проблема сформулирована жутко расплывчато.
Стоит сначала определиться, в чем именно ограничивать админа и какую конкретно активность необходимо контролировать.
...
Рейтинг: 0 / 0
Тотальное логирование в Windows 2003
    #34679792
nop
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
MZHЕдинственный надежный способ защищиться от администратора-напасть первым и нейтрализовать его.

Логирование ВСЕГО можно, и для этого есть соответствующие продукты
Какие например?) В этом собственно и заключается вопрос.

MZH
И вообще, проблема сформулирована жутко расплывчато.
Стоит сначала определиться, в чем именно ограничивать админа и какую конкретно активность необходимо контролировать.
Конкретно логирова: доступ к mssql базе, работа с файлами жёсткого диска (копирование, перемещение, удаление), доступ к реестру, подключение к компьютеру сменных носителей.
Ограничить админа: чтобы он не мог отключить систему логирования. А по возможности чтобы и не знал, что такая установлена.


Sergey Orlov
Ну во-первых, быть администратором сервера еще не означает быть администраторм MSSQL'а,
Пятое и наверное самое важное, если есть физический доступ, то украсть можно практически все, даже не имея административных прав, но имея отвертку, доп. носитель ну и т.д., было бы время...

1. админ имеет доступ к файлам базы...
5. в данном случае это сделать никак не удастся...
...
Рейтинг: 0 / 0
Тотальное логирование в Windows 2003
    #34679891
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Убить админа, другого решения нет.
...
Рейтинг: 0 / 0
Тотальное логирование в Windows 2003
    #34679959
Фотография rrrrrrrrrr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ну запечатайте все (корпус, разъемы, куда можно вломиться с внешнего носителя, CD-DVD привод), смените пароли (не выдавая админу) и пусть все действия над сервером производятся только в присутствии квалифицированного аудитора. Пароль только у ответственного.
Нынешние серверные ОС не требуют постоянного участия, поставил - работает. Если нужна переконфигурация - тогда в присутствии аудитора посмотрит.
а штатно никак не выйдет. Затруднить можно, а так, чтобы с гарантией - никак. Сама система так выстроена.
...
Рейтинг: 0 / 0
Тотальное логирование в Windows 2003
    #34680011
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
nopКакие например?) В этом собственно и заключается вопрос.
На любом варезном сайте за 15 минут можно найти больше десятка подобных программ, думаю, самостоятельное изучение легко даст представление об их функционале и полноте охвата. Посколько именно подобный контроль мне не нужен, подобным софтом предметно не интересуюсь.

nopКонкретно логирова: доступ к mssql базе, работа с файлами жёсткого диска (копирование, перемещение, удаление), доступ к реестру, подключение к компьютеру сменных носителей.
Ограничить админа: чтобы он не мог отключить систему логирования. А по возможности чтобы и не знал, что такая установлена.
Аудит средствами Windows позволит добиться практически всего. А еще есть локальные политики.

А еще есть административные средства, например, финансовые или дисциплинарные санкции к админу, если в логах будет отмечена какая-либо запрещенная активность. Зачастую это гораздо эффективнее возни с поисками софта.
...
Рейтинг: 0 / 0
Тотальное логирование в Windows 2003
    #34680071
Фотография rrrrrrrrrr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
а кого вы будете наказывать, если процесс Local System произведет чтение с файла бэкапа SQL-сервера? Реализуется без малейшего напряжения мысли
...
Рейтинг: 0 / 0
Тотальное логирование в Windows 2003
    #34680087
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
rrrrrrrrrrа кого вы будете наказывать, если процесс Local System произведет чтение с файла бэкапа SQL-сервера? Реализуется без малейшего напряжения мысли
А почему бы не назначить админа ответственным за то, чтобы этого не происходило?

Как уже указывал выше, по-прежнему считаю проблему сформулированной невнятно и не продуманной.
...
Рейтинг: 0 / 0
Тотальное логирование в Windows 2003
    #34680240
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
MZH rrrrrrrrrrа кого вы будете наказывать, если процесс Local System произведет чтение с файла бэкапа SQL-сервера? Реализуется без малейшего напряжения мысли
А почему бы не назначить админа ответственным за то, чтобы этого не происходило?

Как уже указывал выше, по-прежнему считаю проблему сформулированной невнятно и не продуманной.
Согласен, что проблема сформулирована нечетко, да и данных мало.
К примеру, если речь пойдет о защите компьютера, который работает только как SQL-сервер, то тут все может оказаться гораздо проще, я имею ввиду доступ извне к этому серверу, достаточно будет, я думаю, использовать IPsec c сертификатами, тут доступ к серваку получит только пользователь, имеющий сертификат, админу сертификат можно и не давать...
...
Рейтинг: 0 / 0
Тотальное логирование в Windows 2003
    #34680298
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey OrlovСогласен, что проблема сформулирована нечетко, да и данных мало.
К примеру, если речь пойдет о защите компьютера, который работает только как SQL-сервер, то тут все может оказаться гораздо проще, я имею ввиду доступ извне к этому серверу, достаточно будет, я думаю, использовать IPsec c сертификатами, тут доступ к серваку получит только пользователь, имеющий сертификат, админу сертификат можно и не давать...
Удастся ли защититься сертификатами от человека, имеющего локальный доступ к серверу? Политики порой оказываются надежнее.
...
Рейтинг: 0 / 0
Тотальное логирование в Windows 2003
    #34680366
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Удастся ли защититься политиками от человека имеющего локальный доступ к серверу и имеющим абсолютные права на управления всем, в том числе и назначением прав?
Тут обычная параноя. Надо просто растрелять админа, а пароль менять с закрыми глазами.
...
Рейтинг: 0 / 0
Тотальное логирование в Windows 2003
    #34680378
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
можно сформулировать еще более обще-удастся ли защититься от угрозы, которую пока автору не удалось однозначно формализовать?

Проще тогда уж держать отдельный домен для SQL-сервера, куда аццкий админ не будет иметь доступа. А админу-ошейник с системой слежения и двоих сопровождающих, чтобы не натворил чего и не залез, куда не надо.
...
Рейтинг: 0 / 0
Тотальное логирование в Windows 2003
    #34680414
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
MZH Sergey OrlovСогласен, что проблема сформулирована нечетко, да и данных мало.
К примеру, если речь пойдет о защите компьютера, который работает только как SQL-сервер, то тут все может оказаться гораздо проще, я имею ввиду доступ извне к этому серверу, достаточно будет, я думаю, использовать IPsec c сертификатами, тут доступ к серваку получит только пользователь, имеющий сертификат, админу сертификат можно и не давать...
Удастся ли защититься сертификатами от человека, имеющего локальный доступ к серверу? Политики порой оказываются надежнее.
В любом случае подход должен быть комплексным,
1. в случае же IPSec, то чтобы что-то куда-то скопировать, его придется снять, что не пройдет незамеченным...
2. Если на MSSQL не стоит windows-autenfication, то, чтобы сделать backup-ы баз надо быть знать пароль sa или быть ему эквивалентным, да и задания чтобы задавать тоже надо иметь определнные права...
...
Рейтинг: 0 / 0
Тотальное логирование в Windows 2003
    #34680433
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey Orlov
2. Если на MSSQL не стоит windows-autenfication, то, чтобы сделать backup-ы баз надо быть знать пароль sa или быть ему эквивалентным, да и задания чтобы задавать тоже надо иметь определнные права...

герой фильма Bad Boys IIМаркус, научи меня стрелять в людей
Кто-нибудь подскажет, как в MS SQL убрать аутентификацию Windows?
...
Рейтинг: 0 / 0
Тотальное логирование в Windows 2003
    #34680443
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey Orlov1. в случае же IPSec, то чтобы что-то куда-то скопировать, его придется снять, что не пройдет незамеченным...
А USB-порты IPSec закрывать умеет?
А кто помешает админу в локальных или доменных политиках на время убрать настройки IPSec?

По-моему, некорректно решать проблему итеративным способом.
...
Рейтинг: 0 / 0
Тотальное логирование в Windows 2003
    #34680518
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Кстати, если вопрос борьбы с админом стоит настолько остро, может, стоит принять в штат конторы полиграфолога, который будет устраивать ему ежедневный допрос? Или даже ежечасный, если все настолько серьезно.
Или пару суровых ребят, которые будут периодически тыкать админу паяльником в разные части тела, вопрошая "Лазил, падла, на сервере?".
...
Рейтинг: 0 / 0
Тотальное логирование в Windows 2003
    #34680571
Фотография Green2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Коллеги, nop задумал сделать абсолютную защиту, но абсолютная защита будет абсолютно неудобна для работы... Или аболютно дорога...
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
Тотальное логирование в Windows 2003
    #34680585
Фотография Green2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Доверие - самая дорогая вещь что может быть между людьми...

Вы пускаетесь в какие то технические подробности, на самом деле вопрос это не технический, а организационный.

Организационные проблемы невозможно решить техническими методами...
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
Тотальное логирование в Windows 2003
    #34680601
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Вообще, пожалуй, систему тотального контроля реализовать можно.
Всего-то лишь охраняемый подземный бункер, где стоит сервер, в нем гигантский дисковый массив, на котором хранится ВЕСЬ сетевой трафик, и там же несколько суперЭВМ, которые этот трафик тщательно анализируют на предмет неразрешенной активности.

Но дороговато выйдет, пожалуй. Вряд ли автор потянет.
...
Рейтинг: 0 / 0
Тотальное логирование в Windows 2003
    #34680700
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Уже флейм пошел.
У меня дома валяется книжечка, купленная лет 10 назад, называется она кажется "Безопасность сетевых операционных систем", в ней как раз и рассматриваются подходы к данной проблеме, правда ос всего 3-и, *nix, Nw 4.xx, NT4.
...
Рейтинг: 0 / 0
Тотальное логирование в Windows 2003
    #34680851
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
автор2. Если на MSSQL не стоит windows-autenfication,
Это как, это фантастика!
...
Рейтинг: 0 / 0
Тотальное логирование в Windows 2003
    #34680884
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey OrlovУже флейм пошел.
У меня дома валяется книжечка, купленная лет 10 назад, называется она кажется "Безопасность сетевых операционных систем", в ней как раз и рассматриваются подходы к данной проблеме, правда ос всего 3-и, *nix, Nw 4.xx, NT4.
Кстати, это не в этой ли книжке рассказывают, как отключить Windows аутентификацию для MS SQL Server? Факты в студию, пожалуйста.
А то в моих книжках про это ни слова, обидно...
...
Рейтинг: 0 / 0
Тотальное логирование в Windows 2003
    #34681004
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
MZH Sergey OrlovУже флейм пошел.
У меня дома валяется книжечка, купленная лет 10 назад, называется она кажется "Безопасность сетевых операционных систем", в ней как раз и рассматриваются подходы к данной проблеме, правда ос всего 3-и, *nix, Nw 4.xx, NT4.
Кстати, это не в этой ли книжке рассказывают, как отключить Windows аутентификацию для MS SQL Server? Факты в студию, пожалуйста.
А то в моих книжках про это ни слова, обидно...
На тот момент версия 6.5 была, боюсь у тебя ее нет, а что нельзя зайти в security SQL'а и поставить группе встроенных админов deny access, оставив только sa
...
Рейтинг: 0 / 0
Тотальное логирование в Windows 2003
    #34681038
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey OrlovНа тот момент версия 6.5 была, боюсь у тебя ее нет, а что нельзя зайти в security SQL'а и поставить группе встроенных админов deny access, оставив только sa
У меня тут такой архив дистрибутивов от MS, что найду, если припрет.
Формулировка была не о запрете доступа админам, а о запрете аутентификации Windows. Мне кажется, или это совсем разные вещи?
...
Рейтинг: 0 / 0
Тотальное логирование в Windows 2003
    #34681113
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
В версии 6.5 так и было, совемещенная(windows) аутенфикация выдавалась как достижение, и когда ставился сервер предлагалось 3-и вида аутенфикации, только sql-я, только виндовая и смешанная, и насколько помню, все пользователи автоматом становились пользователя sql-сервера... Потом осознали, кака я дырка в безопасности и в 7.0 этого уже не стало. Очевидно борьба с Novell'ом давала знать - один раз аутенфицироваться в системе. У меня это осталось в памяти из-за того, что один сотрудник ведовший им забыл пароль sa, работать с базой можно было, а модифицировать процедуры...
При этом ты прав вещи разные.
...
Рейтинг: 0 / 0
Тотальное логирование в Windows 2003
    #34681233
nop
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Так, ну что-то вы отошли от темы)

Ребят, давайте так. Тупо:
У вас дома стоит компьютер с 2003-виндой и MSSQL. Вы лично его администрируете. MSSQL используется удалённым компьютером. Но вы к ней имеете доступ.
То есть вы можете слить эту базу как в виде файлов, так и просто сделать дамп. Так вот, мне нужно зафиксировать в логах, что база была слита тем или иным способом (то есть хотя бы, что админ залогинился в базу тогда-то, тогда-то и висел столько-то на ней или что скопировал её файлы куда-то). И вы, в лице админа, не должны иметь возможности прибить эти логи.
...
Рейтинг: 0 / 0
Тотальное логирование в Windows 2003
    #34681255
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Свойства SQL-сервера - Security - Audit Level - All
После этого события Logon и Logoff будут отображаться в Application Log.
Запретить админу стирать его непросто и вряд ли легко получится. Но можно сделать, например, регулярную выгрузку журнала в текстовый файл и сравнение размера выгруженного с предыдущим. Как только уменьшился-тут же отправить оповещение.
Доступ к самим файлам БД или бэкапам легко отслеживать через аудит доступа к обьектам.
...
Рейтинг: 0 / 0
Тотальное логирование в Windows 2003
    #34681266
Фотография Green2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
2 nop
способы взять базу:
1 сделать backup, для ценной базы его надо делать обязательно. Он откладывается в логах sql server
2 Выключить компютер и тупо перекопировать файлы базы. Никаких логов...

Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
Тотальное логирование в Windows 2003
    #34681273
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Кстати, об ограничении локального доступа.
В некоторых банках, говорят, вход в серверную охраняется отдельно и доступ туда даже админам и ИТ-начальству предоставляется только после особого подтверждения. Не говоря уже о камерах на каждом углу и круглосуточной записи всего происходящего с серверами.
Может, стоит задуматься об изоляции сервера от админа?
...
Рейтинг: 0 / 0
Тотальное логирование в Windows 2003
    #34681279
Фотография Green2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
MZH > Может, стоит задуматься об изоляции сервера от админа?
тупой вопрос, на сервере, например, задымился блок питания...
Тоже изолировать админа от сервера ?
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
Тотальное логирование в Windows 2003
    #34681292
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Green2MZH > Может, стоит задуматься об изоляции сервера от админа?
тупой вопрос, на сервере, например, задымился блок питания...
Тоже изолировать админа от сервера ?
Posted via ActualForum NNTP Server 1.4

Если люди так боятся своего админа, но избавляться от него не желают, то почему бы не держать особо проверенного админа ради особо ценного сервера? Или создать особую процедуру для обслуживания.
...
Рейтинг: 0 / 0
Тотальное логирование в Windows 2003
    #34681328
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
MZHВ некоторых банках, говорят, вход в серверную охраняется отдельно и доступ туда даже админам и ИТ-начальству предоставляется только после особого подтверждения.
Дык положено два автоматчика при теле, иначе какая безопасность.
...
Рейтинг: 0 / 0
Тотальное логирование в Windows 2003
    #34681337
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Green2MZH > Может, стоит задуматься об изоляции сервера от админа?
тупой вопрос, на сервере, например, задымился блок питания...
Тоже изолировать админа от сервера ?
С чего это сисадмину заниматься ремонтом, это совсем другая специальность.
...
Рейтинг: 0 / 0
Тотальное логирование в Windows 2003
    #34681351
Фотография Green2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Предлагаю nop почитать http://msdn2.microsoft.com/ru-ru/library/ms161948.aspx это что пишет о безопасности сервера microsoft. Нигде там нет защиты от сисадмина... Наоборот сисадмин сам несет ответственность за защиту системы.
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
Тотальное логирование в Windows 2003
    #34681469
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
MZHСвойства SQL-сервера - Security - Audit Level - All
После этого события Logon и Logoff будут отображаться в Application Log.
Запретить админу стирать его непросто и вряд ли легко получится. Но можно сделать, например, регулярную выгрузку журнала в текстовый файл и сравнение размера выгруженного с предыдущим. Как только уменьшился-тут же отправить оповещение.
Доступ к самим файлам БД или бэкапам легко отслеживать через аудит доступа к обьектам.
Есть Local Security Setting -> manage auditing and security log , выкинуть оттуда администраторов, но перед этим кого-нибудь ввести, хотя на перезагрузке и в командной строке наверное можно...
...
Рейтинг: 0 / 0
Тотальное логирование в Windows 2003
    #34685155
aleks2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Green2MZH > Может, стоит задуматься об изоляции сервера от админа?
тупой вопрос, на сервере, например, задымился блок питания ...
Тоже изолировать админа от сервера ?
Posted via ActualForum NNTP Server 1.4

Лучше изолировать блок питания.
---------------------------------------
Ну что тута поделаешь - не понимают люди, что администратор сервера = доверенное лицо, уполномоченное делать с сервером и всем тем, что на сервере есть, все, что его душеньке угодно.

И можно только верить... или иметь равноуполномоченное "другое" лицо для аудита действий первого. Без абсолютных гарантий.

Ведь сказано: кто сторожит сторожей?
...
Рейтинг: 0 / 0
Тотальное логирование в Windows 2003
    #34690852
bk0010
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Переходите на другие системы: в Informix можно разделить админа и офицера безопасности, в Linux SE есть разделения по уровням секретности и т.д. Но вам совершенно правильно говорят, что надо подобрать доверенного админа и исключить возможность проведения административных действий и физического доступа к серверу без сопровождения понимающего в IT ответственного лица или офицера безопасности. Но вообще стоит сильно подумать, насколько ценна ваша информация: безопасность данных - большой геморрой постоянно, а утечку предотвратить можно не всегда. В конце-концов, можно купить налоговую или милицию и они унесут ваши данные вместе с сервером, а все пароли вы им сами расскажите.
...
Рейтинг: 0 / 0
Тотальное логирование в Windows 2003
    #34690916
Albatross
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
надо использовать шифрование секретных данных
...
Рейтинг: 0 / 0
Тотальное логирование в Windows 2003
    #34692205
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Мне кажется здесь вопрос - организационный. Если вы настолько не доверяете админу, тогда вопрос - зачем вам вообще админ. Выкинье машину из домена. Поставьте её в отдельную комнату под замок. Договоритесь, с руководством о том что ремонт и техобслуживание будете осущетсвлять лично.
...
Рейтинг: 0 / 0
Тотальное логирование в Windows 2003
    #34693951
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
То есть админом будет он и вопрос встает по новой.
...
Рейтинг: 0 / 0
43 сообщений из 43, показаны все 2 страниц
Форумы / Windows [игнор отключен] [закрыт для гостей] / Тотальное логирование в Windows 2003
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]