Ich suche ein Programm um ein Laptop auf dem w2k läuft so zu
verschlüsseln, daß im Falle das man das Ding klauen würde
mit den Daten nichts anzufangen wäre.
Da das ganze am besten transparent laufen sollte, scheiden Programme zum verschlüssel von Dateien usw. völlig aus.
Ich möchte mich halt beim Systemstart mit einem Passwort einloggen können, daß daraufhin den ganzen Systemdatenträger
entschlüsselt und ihn beim Herunterfahren wieder verschlüsselt.
Ich hab zwar lange gesucht aber nichts brauchbares finden können.
ein BIOS-Passwort nützt bei einem geklauten Rechner nicht sehr viel. Das lässt sich umgehen. Wenn das nicht gelingt wird die Festplatte in einfach in einen anderen rechner eingebaut…
Etwas besser ist schon EFS (Encrypted Filesystem) das bei W2K Standardmäßig dabei ist. Es arbeitet völlig transparent, ist enorm schnell, hat aber eine Schwachstelle: Die Schlüssel des Anwenders und des Recovery Agents (standardmäßig der lokale Admin) liegen normalerweise in der SAM. Die ist IMHO leicht zu knacken.
Schwieriger zu knacken wirds, wenn die Kennungen (vor allem die die Recovery Agents) in einem Active Directory liegen und der Anwender sich unterwegs mit eine gecachten Account anmeldet.
Das setzt allerdings voraus, daß man eine entsprechende Infrastruktur hat und sich mit W2K und Active Directory gut auskennt. Die detailierte Beschreibung der Vorgehensweise würde den Rahmen dieses Forums mit Sicherheit sprengen.
Ich suche ein Programm um ein Laptop auf dem w2k läuft so zu
verschlüsseln, daß im Falle das man das Ding klauen würde
mit den Daten nichts anzufangen wäre.
Versuche es mal mit SafeGuard Easy.
Info´s gibt es hier.