Anmelden mit
Registrieren | Anmelden

Verschlüsselter Büroserver - Bitte um Hilfe & Vorschläge!

Letzte Antwort: in Softwareanwendungen

Hallo ihr!

Leider weiß ich nicht genau in welche Kategorie meine Frage hier gehört :) ..lese zwar schon länger, habe aber noch nie eine Frage gestellt.

Folgendes:
Es besteht ein kleines Büro, 2 Windows 7 Clients, ein Server mit Windows XP Pro. Die Datenplatte auf dem Server ist mit Truecrypt verschlüsselt.

Wenn nun einer der beiden Mitarbeiter das Büro betritt muss er den Server Via LAN starten (ist aus Stromspar- und Brandgründen nicht immer an), muss sich per VNC verbinden, sich an einem Konto anmelden und dann ein Script starten welches Ihn unter anderem nach dem Passwort für die Verschlüsselung fragt. Nun sind das viele Schritte und ich versuche es verzweifelt zu vereinfachen. (es sollten keine Kosten anfallen)

Hätte vielleicht jemand eine Idee?

mfg izak
Werbung stört? Dann Mitgliedskonto eröffnen

Truecrypt unterstützt auch Keyfiles z.B. auf USB-Sticks, die dann das Passwort ersetzen. Leider wohl auch nicht direkt out-of-the box (man muss noch eine Zusatzlibrary installieren u. konfigurieren). Bitlocker wäre da möglicherweise etwas unkomplizierter im Umgang.

Sobald man mit Keyfile die verschlüsselte Platte mounten kann, muss man das nur noch Remote hinkriegen. Unter Linux mit SSH vollautomatisiert. Unter Windows fällt nicht nichts dazu ein - zumindest kein Boardmittel. Vielleicht macht man sich einen "Hot Deployment Folder" auf dem Server. Was dort landet, versucht er als Keyfile für das Truecrypt zu nehmen u. man schiebt per Windows Freigabe den Schlüssel rüber. Mit welchem Tool man unter Windows am besten einen solchen "Hot Deployment Folder" erzeugt weiß ich nicht.

Das Rüberschieben dann auch vollautmatisch von einem USB Stick autostart.inf auf dem dann auch der Security Token (= keyfile) liegt. Dann würde sich das ganze auf USB Stick anstecken reduzieren.

Komplett mit Boardmitteln fällt mir nichts ein. Und welche 3rd Party Tools nun am besten geeignet wären weiß ich auch nicht.
Werbung stört? Dann Mitgliedskonto eröffnen