don_benno 0 Geschrieben 16. Mai 2017 Melden Teilen Geschrieben 16. Mai 2017 Hallo liebe Community, ich bin auf der Suche nach einer EFS-Alternative. Momentan betreiben wir zwei DC mit EFS. Wir wollen uns jedoch endlich davon trennen, denn es macht in allen Belangen der Administration nur Probleme. Gibt es eine alternative die folgende Features unterstützen: 1.) Bestimmten Benutzern oder Benutzergruppen einzelne Dateien Freigeben, die mit Ihrem privaten Schlüssel entschlüsselt werden können (wie bei EFS eben) 2.) Über eine Mehrfachauswahl mehrere Dateien mit einmal verschlüsseln nicht jede einzeln wie bei EFS 3.) Eine Farbliche Kennzeichnung im File-Explorer das die Datei/Ordner verschlüsselt ist (bsw. Grün wie bei EFS) Eine andere Alternative wäre eventuell das nur bestimmte Benutzergruppen über die AD definiert werden die EFS nutzen, ginge das? Zitieren Link zu diesem Kommentar
NorbertFe 2.061 Geschrieben 16. Mai 2017 Melden Teilen Geschrieben 16. Mai 2017 Was haben denn dcs mit efs zu tun? Und das handling wird mit anderen Produkten sicher auch nicht weniger unpraktisch. Zitieren Link zu diesem Kommentar
don_benno 0 Geschrieben 16. Mai 2017 Autor Melden Teilen Geschrieben 16. Mai 2017 Was haben denn dcs mit efs zu tun? Und das handling wird mit anderen Produkten sicher auch nicht weniger unpraktisch. Ja ich weis das dies ein NTFS-Feature ist, dies sollte bloß zur Veranschaulichung dienen.... Zitieren Link zu diesem Kommentar
NorbertFe 2.061 Geschrieben 16. Mai 2017 Melden Teilen Geschrieben 16. Mai 2017 Was veranschaulicht das aber? Deswegen hab ich ja nachgefragt. Dc als fileserver und efs verträgt sich sowieso nicht so besonders. Zitieren Link zu diesem Kommentar
NilsK 2.957 Geschrieben 16. Mai 2017 Melden Teilen Geschrieben 16. Mai 2017 Moin, interessant wäre ja eher, was dich denn stört an EFS. Sonst würde ich zu EFS raten. :D Gruß, Nils Zitieren Link zu diesem Kommentar
don_benno 0 Geschrieben 16. Mai 2017 Autor Melden Teilen Geschrieben 16. Mai 2017 Moin, interessant wäre ja eher, was dich denn stört an EFS. Sonst würde ich zu EFS raten. :D Gruß, Nils 1. schlechte Performance aufgrund der Tatsache dass die Verschlüsselung auf dem Zielsystem also dem DC durchgeführt, weil dort die Homes liegen 2. Zertifikatsprobleme in Bezug auf unterschiedliche Server-Client Versionen (DC= Server 2012, Client Windows 10), unterschiedliche Profilversionen, dadurch kein sharing da DC Profilversion V2 nutzt und Windows V6 3. Sichern der Dateien mit Robocopy, ignoriert Dateien deren Verschlüsselung auf dem Zielsystem entfernt wurde, diese werden also einfach nicht übertragen 4. Alle gängigen Backup-Tools (Symantec-Backup-Exec etc..) kommen alle samt nicht mit EFS klar 5. Beim bearbeiten eines bestehenden Office-Dokumentes, wird durch Office eine neue Datei mit dem gleichen Namen erstellt, wenn ich nun vorher die Datei per EFS an andere Benutzer freigeben, ist dies nach speichern des Dokumentes nicht mehr vorhanden 6. Wir würden gerne Samba-Server nutzen, wo eben EFS nicht unterstützt wird 7. DFS kann nicht EFS-Dateien nicht umgehen Zitieren Link zu diesem Kommentar
NilsK 2.957 Geschrieben 16. Mai 2017 Melden Teilen Geschrieben 16. Mai 2017 Moin, mehrere deiner Punkte liegen nicht an EFS, sondern sind dem Prinzip der Verschlüsselung immanent oder liegen in der Arbeitsweise der Anwendungen begründet. Was du mit den Zertifikaten und den Profilen aussagen willst, ist mir absolut schleierhaft. Es gibt Alternativen am Markt, aber nicht viele. Da hat EFS schon seine Vorteile, weil es Teil des Betriebssystems ist. Nachteile haben die anderen auch - ich habe schon mehrere Evaluationen für Kunden gemacht, aber tatsächlich hat keine der anderen Lösungen die (teils unrealistischen) Vorstellungen der Kunden getroffen. Daher keine Produktempfehlung von mir, sondern eben nur der Hinweis darauf, dass es bei jeder Lösung Nachteile gibt. Empfehlung: Überlegt euch, welches Nutzungsszenario für euch wirklich wichtig ist und sucht euch genau dafür eine Speziallösung. Ein Produkt, das "alles" kann, gibt es nicht. Gruß, Nils Zitieren Link zu diesem Kommentar
zahni 554 Geschrieben 17. Mai 2017 Melden Teilen Geschrieben 17. Mai 2017 Windows RMS wäre noch eine Alternative. Ist aber ein komplexes Projekt. Zitieren Link zu diesem Kommentar
2008R264bit 10 Geschrieben 17. Februar 2020 Melden Teilen Geschrieben 17. Februar 2020 Am 16.5.2017 um 21:49 schrieb don_benno: 1. schlechte Performance aufgrund der Tatsache dass die Verschlüsselung auf dem Zielsystem also dem DC durchgeführt, weil dort die Homes liegen 2. Zertifikatsprobleme in Bezug auf unterschiedliche Server-Client Versionen (DC= Server 2012, Client Windows 10), unterschiedliche Profilversionen, dadurch kein sharing da DC Profilversion V2 nutzt und Windows V6 3. Sichern der Dateien mit Robocopy, ignoriert Dateien deren Verschlüsselung auf dem Zielsystem entfernt wurde, diese werden also einfach nicht übertragen 4. Alle gängigen Backup-Tools (Symantec-Backup-Exec etc..) kommen alle samt nicht mit EFS klar 5. Beim bearbeiten eines bestehenden Office-Dokumentes, wird durch Office eine neue Datei mit dem gleichen Namen erstellt, wenn ich nun vorher die Datei per EFS an andere Benutzer freigeben, ist dies nach speichern des Dokumentes nicht mehr vorhanden 6. Wir würden gerne Samba-Server nutzen, wo eben EFS nicht unterstützt wird 7. DFS kann nicht EFS-Dateien nicht umgehen Hallo Don, zu Punkt 2. hast Du das Problem gelöst? Bei mir sind die Clients W10 1903 und der Dateiserver mit der zu nutzenden Freigabe 2016. Der Zugriff oder das Verschlüsseln sind grottenlangsam oder geht garnicht. Macht der user RDP (testweise) auf den Server funktioniert es reibungslos. oder andere Frage: nutzt Du jetzt noch EFS oder ein anderes Tool? Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.