logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

WD My Passport 5 TB - ochrona hasłem tylko niektórych folderów.

androidc21 17 Lut 2022 17:57 903 11
REKLAMA
  • #1 19889981
    androidc21
    Poziom 4  
    Posty: 21
    Ocena: 5
    Dzień dobry,
    Niewiem czy to dobry dział, jak nie to przepraszam. Mam kilka dysków WD My Passport 5 TB który ma funkcje szyfrowania danych i ochronę hasłem. Nie potrzebuje czegoś takiego na całym dysku ale tylko na dany folder. Z dysku tego korzysta wiele osób jednak są teraz tam dane firmowe które muszą być zabezpieczone przed innymi oraz przed usunięciem. WinRar odpada gdyż to za dużo danych do wypakowywania co chwile oraz nie chroni przed usunięciem. Jak zrobić by każdy komputer był w stanie odczytać tylko dane udostępnione. Czy da sie podzielić dysk na 2 partycje i jedną zaszyfrować? Albo zrobić by po podłączeniu do komputera wyskakiwał komunikat ze trzeba jakieś oprogramowanie zainstalować (co będzie na dysku już) by działał i ci bez hasła mieli dostęp tylko do części plików. Muszę ten problem rozwiązać do poniedziałku a mam kilka takich dysków do przerobienia.

    Proszę o pomoc.
  • REKLAMA
  • REKLAMA
  • Pomocny post
    #3 19890593
    soltyk
    Poziom 27  
    Posty: 990
    Pomógł: 103
    Ocena: 209
    Można to zrobić łatwo i szybko. Zakładam, że chodzi o Windows. Używasz Zarządzania dyskami w celu usunięcia istniejącej partycji z dysku. Następnie, zakładasz dwie partycje o pożądanych rozmiarach i formatujesz je. W końcu, wchodzisz w funkję BitLocker i aktywujesz szyfrowanie dla jednej z partycji. Po podłączeniu dysku, będzie wyświetlać się okienko z zapytaniem o hasło. W razie wpisania poprawnego, obie partycje będą dostępne. W innym przypadku, tylko ta niezaszyfrowana.

    Jeśli nie ufasz BitLockerowi, możesz zainstalować VeraCrypt.
  • #4 19890623
    androidc21
    Poziom 4  
    Posty: 21
    Ocena: 5
    Czy te programy (Bitlocker / VeraCrypt) będą działały gdy użytkownik nie ma ich zainstalowanych na komputerze? Dyski są często podpinane do prywatnych komputerów. Znajdują się na nich materiały szkoleniowe w tym dużo filmów i udostępniane są wielu osobą. Jednak nie każdy może mieć dostęp do wszystkiego.
  • REKLAMA
  • #5 19890674
    soltyk
    Poziom 27  
    Posty: 990
    Pomógł: 103
    Ocena: 209
    Oczywiście nie. Bez nich, taka partycja będzie niedostępna (nieczytelna). BitLocker jest wbudowany w Windows. Wszystko, co trzeba zrobić, to użyć opcji Dodaj/usuń programy. Ale jest obecny tylko w bogatszych wersjach Windows - edycja Home nie ma go.
  • #6 19890892
    androidc21
    Poziom 4  
    Posty: 21
    Ocena: 5
    Właśnie zauważyłem że nie mam BitLockera u siebie i chciałem pisać. A tu się okazuje, że Windows 11 Home nie ma go. Mamy Laptopy właśnie z tym systemem pozostaje VeraCrypt. Co się stanie gdy dysk zostanie podpięty gdzie partycja zabezpieczona jest tym programem, a użytkownik go nie posiada? WD My Passport posiada juz program do szyfrowania od WD na dysku da się go jakoś wykorzystać? Wiadomo o co chodzi. Zwykły pracownik podpina dysk i zgrywa materiały szkoleniowe a pracownik wyższej funkcji dostanie hasło i będzie miał dostęp do dwóch partycji. Firma dopiero co startuje i nie mamy jeszcze informatyka, a to potrzebujemy już teraz. Materiały mają ponad 4TB więc nie da sie praktycznie tego zgrać każdemu wiec dyski co chwila nawet w pracy są często podłączane i odłączane. W szczególności jak ktoś bierze prace do domu. I ty te dwa pytania co bedzie jak uzytkownik nie ma na pc VeraCrypt oraz czy da sie wykorzystac oprogramowanie od WD?
  • REKLAMA
  • #7 19890912
    soltyk
    Poziom 27  
    Posty: 990
    Pomógł: 103
    Ocena: 209
    Pozostaje VeraCrypt. Nie sprawdzałem, jak zareaguje Windows bez VeraCrypt po podłączeniu takiego dysku. Możliwe, że uzna go za niesformatowany i wyświetli monit, czy formatować. Proponuję nieco inną konfigurację. Zostawić oryginalną partycję na cały dysk, a niej utworzyć wolumin VeraCypt w postaci pliku. Upoważnieni pracownicy będą musieli uruchomić VC i podmontować zaszyfrowany wolumin (pozostali zobaczą jedynie duży plik). To tylko kilka kliknięć, a będzie to najbezpieczniejsza opcja.
  • #8 19890964
    cysiekw
    Poziom 42  
    Posty: 5429
    Pomógł: 1002
    Ocena: 1407
    W jakim celu latacie z tymi dyskami jak koty z pęcherzem?
    Nie możesz tego wpiąć w jedną maszynę udostępnić po sieci z prawami odczyt zapis dla danych użytkowników?
    Albo jeszcze lepiej wdrożył pod to jakiś nas, niebawem głowice w dysku wd powiedzą papa i co wtedy zrobisz?
    androidc21 napisał:
    Firma dopiero co startuje i nie mamy jeszcze informatyka, a to potrzebujemy już teraz.
    Dlatego nie należy startować ze złymi praktykami a to co chcesz zrobić jest właśnie takie.
  • #9 19891195
    androidc21
    Poziom 4  
    Posty: 21
    Ocena: 5
    1. VeraCrypt odpada - odszyfrowanie dysku zajmuje 30 minut to za długo. Chyba że coś źle robię. bo musze aż 2 hasła ustawić. w tym jedno do zwykłego dysku a drugie do ukrytego. I tu coś mogę kopać. Bo faja opcja była by gdybym mógł tylko zrobić te ukrytą partycje nawet bez szyfrowania. Dodatkowo system widzi go jako dysk nie sformatowany więc "kowalski" odruchowo może kliknąć "formatuj". Wątpię by był jakiś taki debil no ale nie wiadomo jacy naprawdę są ludzie. Idealna opcja - podpinam dysk i pojawia się partycja z danymi a drugą partycje widać tylko z programu. Niestety drugą widać jako nie sformatowany dysk.
    2. Bardziej w tym monecie potrzebuje zwykłego hasła i zabezpieczenia plików. Nawet jak jakiś "kowalski" będzie znał się na informatyce i jakoś odczyta dane to trudno wliczamy to w ryzyko chyba, że nie będzie nawet wiedział o istnieniu takiego pliku na dysku to nawet nie będzie szukał.
    3. Nie startujemy ze złymi praktykami za około miesiąc, max dwa miesiące powstanie serwer firmowy (na razie brak informatyka i budżetu) ze zdalnym dostępem i kontami dla pracowników. Serwer będzie już odpowiednio zabezpieczony i dyski będą tylko jako kopie zapasowe to rozwiązanie tymczasowe. A nasza firma umożliwia prace z domu dlatego są potrzebne dyski. Po jakimś czasie (jak "projekt" zostanie ukończony) każdy pracownik otrzyma dostęp do ukrytych danych. Ciężko mi to wyjaśnić nie ujawniając branży firmy.
    4. Powiem jeszcze raz na czym mi zależy - podłączam dysk i widzę z systemu Folder ze szkoleniami oraz folder dla "kierownika" zabezpieczony hasłem, a najlepiej by go w ogóle widać nie było ale łatwo w niego wejść znając hasło.
    5. Jak by to wytłumaczyć obrazowo - Mężczyzna ma dysk z filmami ale że nie ma drugiego dysku trzyma powiedzmy intymne fotki/filmy czy coś mega osobistego w osobnym folderze. chce pożyczać dysk kolegom by sobie zgrali filmy, ale nie chce by widzieli prywatne fotki jeśli będą przeglądać dysk.
    6. Najlepiej ze znanych mi metod to WinRar i hasło ale to też trwa za długo poza tym użytkownicy go widzą nawet jak nadam mu nazwę "No Name" to go widzą. Teoretycznie wystarczyło by nam dokupić z 3 dyski i problem z głowy ale Obecnie wiadomo jaka jest sytuacja na rynku, a jak będzie serwer to to będzie zbędne, a oszczędzamy dopóki nie skończymy projektu dlatego skoro można jakoś "ukryć dane" to po co wydać kolejne 1500zł na zakup 3 dodatkowych dysków które później staną się zbędne, a teraz liczy się każda złotówka bo nieźle na minusie jesteśmy ale jak wywiążemy się z kontraktu to ładnie sobie odbijemy i zaistniejemy na rynku.

    Przepraszam trochę zagmatwanie piszę, ale tu nie chodzi o super mega szyfrowanie. A wątpię by jakiś pracownik bawił się w dostęp do tych danych o ile będzie wiedział o nich a wolał bym by nie widział na razie. Tak jak w punkcie nr 5. Jak się nie uda "ukryć" użyje po prostu TruScrypta albo WinRara, ale wolał bym jednak by użytkownicy nie widzieli tych plików. Pobawię się jeszcze z VeraCrypt może osiągnę efekt jakiego szukam. A najlepiej całkowicie zablokować zapis na tych dyskach bez hasła.
  • #10 19892212
    kaleron

    Specjalista - HDD i odzyskiwanie danych
    Posty: 7038
    Pomógł: 960
    Ocena: 2320
    Masz sugestię postawienia NASa i udostępnienia udziałów sieciowych. Latanie z dyskami w takim przypadku, to faktycznie rozwiązanie dalekie od optymalnego.
    Konto firmowe:
    Kaleron sp. z o. o.
    Hirszfelda 4/18, Jelcz-Laskowice, 55-231 | Tel.: 713XXXXXX (Pokaż) | Strona WWW: https://kaleron.pl
  • #12 19892929
    Bródka
    Poziom 42  
    Posty: 7242
    Pomógł: 900
    Ocena: 722
    soltyk napisał:
    BitLocker jest wbudowany w Windows. Wszystko, co trzeba zrobić, to użyć opcji Dodaj/usuń programy. Ale jest obecny tylko w bogatszych wersjach Windows - edycja Home nie ma go.

    Jest w bardzo ograniczonym stopniu, brak przystawki ale polecenia powershell działają, dysk zaszyfrowany Bitlockerem również będzie obsługiwany w wersji Home
    Pomogłem? Kup mi kawę.

Podsumowanie tematu

✨ Użytkownik poszukuje sposobu na zabezpieczenie danych na dysku WD My Passport 5 TB poprzez szyfrowanie tylko wybranych folderów, a nie całego dysku. Wskazano, że BitLocker i VeraCrypt mogą być użyte do szyfrowania partycji, jednak BitLocker nie jest dostępny w wersji Home systemu Windows. Użytkownik obawia się, że bez odpowiednich programów, partycja może być uznana za niesformatowaną. Proponowane rozwiązania obejmują utworzenie dwóch partycji, z których jedna będzie szyfrowana, oraz wykorzystanie VeraCrypt do stworzenia zaszyfrowanego woluminu. Zasugerowano również, aby rozważyć wdrożenie serwera NAS do udostępniania danych w sieci, co byłoby bardziej optymalne niż korzystanie z dysków przenośnych.
Wygenerowane przez model językowy.
REKLAMA