Windows 2003 - Datenbank vor Zugriff schützen

Essigeimer

Ensign
Registriert
Juli 2002
Beiträge
209
Ich hab ein kleines Problem in meinem Firmennetzwerk. Die Mitarbeiter arbeiten an einer Access Datenbank die auf dem Windows 2003 Server dementsprechenden zum Lesen und Schreiben freigegeben ist.

Nun können sie aber theoretisch nicht nur über eine Desktopverknüpfung darauf zugreifen, sondern natürlich auch (bei bösen Willen) die Datenbank im betreffenden Netzwerkordner kopieren, mit zip packen oder sogar löschen. :eek:

Kann ich diese Sicherheitsgefahr irgendwie vermeiden oder zumindest erschweren?

Danke für eure Hilfe :)
 
Essigeimer schrieb:
Ich hab ein kleines Problem in meinem Firmennetzwerk. Die Mitarbeiter arbeiten an einer Access Datenbank die auf dem Windows 2003 Server dementsprechenden zum Lesen und Schreiben freigegeben ist.

Nun können sie aber theoretisch nicht nur über eine Desktopverknüpfung darauf zugreifen, sondern natürlich auch (bei bösen Willen) die Datenbank im betreffenden Netzwerkordner kopieren, mit zip packen oder sogar löschen. :eek:

Kann ich diese Sicherheitsgefahr irgendwie vermeiden oder zumindest erschweren?

Danke für eure Hilfe :)

1. Müssen sie wirklich Schreibberechtigung haben? Kann nicht eine Kopie lokal bearbeitet werden und in bestimmten Projektschritten zusammengefügt werden?

2. Wie wäre es auf dem Server einen eigenen Benutzeraccount für den Zugriff auf die DB einzurichten, auf dem Aktionen geloggt werden. Das erhöht wohl die Angst erwischt zu werden.
 
value schrieb:
1. Müssen sie wirklich Schreibberechtigung haben? Kann nicht eine Kopie lokal bearbeitet werden und in bestimmten Projektschritten zusammengefügt werden?

2. Wie wäre es auf dem Server einen eigenen Benutzeraccount für den Zugriff auf die DB einzurichten, auf dem Aktionen geloggt werden. Das erhöht wohl die Angst erwischt zu werden.

1. Schreibberechtigung muss (leider) sein, da alle Mitarbeiter auch durchgehend in die Datenbank eintragen. Das mit der Kopie ist leider auch nicht möglich, da es sich um ein Access-Replikat eines unserer Kunden handelt, und diese bei jedem Kopier bzw. Stückelungsvorgang die Replikationseigenschaften verliert. Außerdem brauchen die Mitarbeiter sowieso für Suchvorgänge etc. die komplette Datenbasis.

2. Falls ich den Punkt richtig verstanden habe, die Mitarbeiter melden sich sowieso über die Domain am Server an, müsste mal schauen wo man da einstellen kann, welche Zugriffe geloggt werden. Wäre zumindest schonmal eine Verbesserung Danke. :)

Weitere Vorschläge zum "richtigen" Schutz nehme ich weiter gern entgegen :)
 
Ich weiß ja nicht wie die DB aussieht, aber wie wäre es die im Intranet mit IIS als Web-DB aufzusetzen. Dort kannst du dann sehr einfach, ganz genaue Benutzerrichtlinien entwerfen und auch das loggen geht viel unkomplizierter. Die Leute könnten dann in die DB schreiben, aber sie zumindest mal nicht zippen, und frei die Source herauskopieren. Zwar mit Schreib, aber keinen Administratorrechten ist es dann auch nicht so einfach möglich die DB zu exportieren.
 
Zurück
Oben