我不是真正的网络管理员,但我的公司有大约 1500 台计算机的 LAN。办事处位于不同的地理位置。
我们面临的问题是使用swap驱动。人们倾向于使用交换驱动器来存储机密信息,因为它太容易使用了。我的问题是,有没有办法允许使用交换驱动器但以某种方式限制其使用?关于它的使用应该有什么政策(每晚清洁等)?
我不是真正的网络管理员,但我的公司有大约 1500 台计算机的 LAN。办事处位于不同的地理位置。
我们面临的问题是使用swap驱动。人们倾向于使用交换驱动器来存储机密信息,因为它太容易使用了。我的问题是,有没有办法允许使用交换驱动器但以某种方式限制其使用?关于它的使用应该有什么政策(每晚清洁等)?
您的问题仍然含糊不清,但我要试一试。您的公司有一个系统,该系统在登录时为公司中的每个用户安装一个驱动器。您将其称为“交换”驱动器。任何人都可以读/写它,它的预期用途是人们共享文件的一种快速简便的方式(用户A 将文件拖到X:\,呼叫或即时消息用户B 并告诉他们“检查文件名的交换驱动器”)。这不是一个真正的产品,它只是一组登录规则,在启动时自动安装一个共享。
到目前为止还好吗?
所以你的问题是人们一直在存储不应该被所有人查看的不适当的内容(比如,人力资源记录),并且使用驱动器进行长期存储而不是将其视为短暂的。
还在路上吗?
如果这些假设是正确的,则每四个小时运行一次作业,删除任何超过四个小时的文件。在 IT 政策中记录此过程并将其分发给您的用户。还要记录正确的文件类型和不当使用驱动器的惩罚(你可能永远不会使用,但你必须在纸上得到它)。至于监控这些文件,这是一个更难的问题。可能会有启发式方法,但您可能会看到它们或将它们报告给您(您现在知道了,对吗?)。
或者,我没有读懂你的想法,我完全错了=)。
您可以删除每个人的 ListDirectory 权限,因此只有拥有文件确切路径的人才能访问它。