Condivisione sicura tra computer Windows

4

Sto lavorando a un progetto per configurare un sistema sicuro per condividere file tra 5 computer Windows. I computer fanno parte di un dominio, pertanto potrebbero essere registrati più utenti diversi (in base a un gruppo di annunci). I file conterrebbero informazioni bancarie / account. È possibile configurare un server utilizzando l'hardware ri-previsto.

Ho esaminato NFS o Samba, ma non sembra che sarei in grado di crittografare i dati in transito senza un'ulteriore configurazione (come VPN). Altre opzioni che ho trovato finora sono Syncthing o Unison. Il vantaggio della sincronizzazione sarebbe che ogni computer ha una copia nel caso in cui qualcosa si rompa.

Qualche suggerimento su come potrei farlo funzionare?

    
posta nijave 19.10.2015 - 02:11
fonte

1 risposta

1

SMB 3.0 (Windows 8 / Windows Server 2012 o successivo) supporta la crittografia . Per abilitarlo, utilizzare i comandi di PowerShell su questa pagina (verificato su Win10 Enterprise, non di dominio -Iscritto). Per impostazione predefinita, una volta abilitato sul server, le connessioni non crittografate o legacy verranno rifiutate . Ciò inoltre abilita automaticamente i controlli di integrità (firma).

Non conosco alcun modo per consentire alle macchine Win7 (o precedenti) di connettersi a una condivisione SMB crittografata (non è possibile installare SMB 3.x su versioni Windows legacy). La prossima opzione migliore potrebbe essere IPsec , che è supportata nella maggior parte delle versioni di Windows ma non è banale da configurare (molto più difficile di eseguendo un singolo comando di PowerShell, almeno).

    
risposta data 19.10.2015 - 03:36
fonte

Leggi altre domande sui tag