|
|
|
SSAS - Multidimensional: защита файлов данных и конфигурации (msmdsrv.ini) от local Admin
|
|||
|---|---|---|---|
|
#18+
SSAS - Multidimensional: - защита файлов данных (директории), - конфигурации (msmdsrv.ini), - и параметров запуска сервиса от локального админа Собственно сабж - как? (хотя возможно вопрос больше для форумов по защите/безопасности Windows Server) Если файлы данных и конфигурации хранятся тоже локально? (чтобы Админ не смог TakeOwnerShip на NTFS директорию, да и просто навесить Audit на файлы не решает проблему утечки данных) Идея в ограничении доступа на чтение папки с данными и папки конфигурации средствами безопасности Windows Проблема в возможности перезапуска сервиса со своей конфигурацией (msmdsrv.ini из другого места) - но не в курсе может-ли локальный админ перезапустить службу под тем-же пользователем (не зная пароля) но с другой конфигурацией с изменёнными опциями в msmdsrv.ini на BuiltinAdminsAreServerAdmins/ServiceAccountIsServerAdmin? Кто-то сталкивался с решениями? Выносить на внешнее защищённое хранилище (сеть/CIFS/NAS/SAN и пр.) инфраструктура не позволяет. Криптовать директорию (сертификатами и т.д. через EFS/TFE) - где-то читал что потом с процессингом проблемы бывают (особенно ругаются на BitLocker), да и на шифрование туда-сюда дополнительная мощность потребляется (хотя наверное приемлемо-минимальная). Может у кого какой опыт есть в решениях данного рода? (хотя-бы без возможности предоставления минимальных прав левым пользователям даже для BackUp) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.08.2017, 00:17 |
|
||
|
SSAS - Multidimensional: защита файлов данных и конфигурации (msmdsrv.ini) от local Admin
|
|||
|---|---|---|---|
|
#18+
Какого типа проблемы возникают у вас от того что локальный админ имеет доступ к этим файлам? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.08.2017, 09:10 |
|
||
|
SSAS - Multidimensional: защита файлов данных и конфигурации (msmdsrv.ini) от local Admin
|
|||
|---|---|---|---|
|
#18+
Владимир Штепа - очевидный пример наверное будет: проблема в виде риска утечки информации ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.08.2017, 10:20 |
|
||
|
SSAS - Multidimensional: защита файлов данных и конфигурации (msmdsrv.ini) от local Admin
|
|||
|---|---|---|---|
|
#18+
vikkivSSAS - Multidimensional: параметров запуска сервиса от локального админа А сервер тоже локальный или в домене ? Запускайте SSAS под доменной учётной записью и сделайте доступ к файлам только для этого аккаунта + policy editor сделайте revoke на TakeOwnership для локального админа - как то так. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.08.2017, 08:28 |
|
||
|
SSAS - Multidimensional: защита файлов данных и конфигурации (msmdsrv.ini) от local Admin
|
|||
|---|---|---|---|
|
#18+
RioMare, да, спасибо, все системы через DC с GP, сотни групп в AD на каждый нужный и не нужный случай, в эти дебри сам не полезу, действительно похоже что тема больше для Win-Serv security форумов, делегирую админам, пускай разбираются. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.08.2017, 07:56 |
|
||
|
|

start [/forum/topic.php?desktop=1&fid=49&tid=1858141]: |
0ms |
get settings: |
11ms |
get forum list: |
13ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
159ms |
get topic data: |
13ms |
get forum data: |
3ms |
get page messages: |
44ms |
get tp. blocked users: |
2ms |
| others: | 14ms |
| total: | 267ms |

| 0 / 0 |

Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
... ля, ля, ля ...