powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / OLAP и DWH [игнор отключен] [закрыт для гостей] / SSAS - Multidimensional: защита файлов данных и конфигурации (msmdsrv.ini) от local Admin
6 сообщений из 6, страница 1 из 1
SSAS - Multidimensional: защита файлов данных и конфигурации (msmdsrv.ini) от local Admin
    #39504498
Фотография vikkiv
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SSAS - Multidimensional:
- защита файлов данных (директории),
- конфигурации (msmdsrv.ini),
- и параметров запуска сервиса от локального админа

Собственно сабж - как? (хотя возможно вопрос больше для форумов по защите/безопасности Windows Server)
Если файлы данных и конфигурации хранятся тоже локально? (чтобы Админ не смог TakeOwnerShip на NTFS директорию, да и просто навесить Audit на файлы не решает проблему утечки данных)

Идея в ограничении доступа на чтение папки с данными и папки конфигурации средствами безопасности Windows

Проблема в возможности перезапуска сервиса со своей конфигурацией (msmdsrv.ini из другого места) - но не в курсе может-ли локальный админ перезапустить службу под тем-же пользователем (не зная пароля) но с другой конфигурацией с изменёнными опциями в msmdsrv.ini на BuiltinAdminsAreServerAdmins/ServiceAccountIsServerAdmin?

Кто-то сталкивался с решениями? Выносить на внешнее защищённое хранилище (сеть/CIFS/NAS/SAN и пр.) инфраструктура не позволяет. Криптовать директорию (сертификатами и т.д. через EFS/TFE) - где-то читал что потом с процессингом проблемы бывают (особенно ругаются на BitLocker), да и на шифрование туда-сюда дополнительная мощность потребляется (хотя наверное приемлемо-минимальная).

Может у кого какой опыт есть в решениях данного рода? (хотя-бы без возможности предоставления минимальных прав левым пользователям даже для BackUp)
...
Рейтинг: 0 / 0
SSAS - Multidimensional: защита файлов данных и конфигурации (msmdsrv.ini) от local Admin
    #39504523
Владимир Штепа
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Какого типа проблемы возникают у вас от того что локальный админ имеет доступ к этим файлам?
...
Рейтинг: 0 / 0
SSAS - Multidimensional: защита файлов данных и конфигурации (msmdsrv.ini) от local Admin
    #39504531
Фотография vikkiv
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Владимир Штепа - очевидный пример наверное будет: проблема в виде риска утечки информации
...
Рейтинг: 0 / 0
SSAS - Multidimensional: защита файлов данных и конфигурации (msmdsrv.ini) от local Admin
    #39505368
RioMare
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vikkivSSAS - Multidimensional:
параметров запуска сервиса от локального админа

А сервер тоже локальный или в домене ? Запускайте SSAS под доменной учётной записью и сделайте доступ к файлам только для этого аккаунта + policy editor сделайте revoke на TakeOwnership для локального админа - как то так.
...
Рейтинг: 0 / 0
SSAS - Multidimensional: защита файлов данных и конфигурации (msmdsrv.ini) от local Admin
    #39506024
Фотография vikkiv
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
RioMare, да, спасибо, все системы через DC с GP, сотни групп в AD на каждый нужный и не нужный случай, в эти дебри сам не полезу, действительно похоже что тема больше для Win-Serv security форумов, делегирую админам, пускай разбираются.
...
Рейтинг: 0 / 0
SSAS - Multidimensional: защита файлов данных и конфигурации (msmdsrv.ini) от local Admin
    #39506447
vborets
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
от локального админа на локальном компе спасет только шифрование, все политики домена пофиг
...
Рейтинг: 0 / 0
6 сообщений из 6, страница 1 из 1
Форумы / OLAP и DWH [игнор отключен] [закрыт для гостей] / SSAS - Multidimensional: защита файлов данных и конфигурации (msmdsrv.ini) от local Admin
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]