|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Sep 2007
Città: Arzignano (VI)
Messaggi: 4229
|
Limitare accesso al disco ad una sola applicazione
Ciao a tutti.
Sto usando un hard disk esterno (brutalmente connesso via usb, per ora) come archivio per il backup di tutti i dati sul mio pc. Mi è sorto un dubbio: è possibile limitare l'accesso al disco solo a Windows (da amministratore) e al programma che si occupa del backup (nel mio caso Genie Timeline)? Supponendo il caso disastroso di un mega virus che formatta tutto quello che può (non mi è mai successo nulla, però i backup devono essere sicuri) vorrei evitare di trovarmi anche senza backup. È possibile senza strane complicazioni? Windows 10 Pro. |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Mar 2008
Messaggi: 20736
|
L'unico modo sicuro per porre riparo è staccare il cavetto USB dal computer o se il disco esterno è autoalimentato, spegnerlo.
Lato sistema operativo puoi provare ad operare, ed informati, su: Impostazioni, Aggiornamento e sicurezza, Windows defender, Apri Windows defender security center, clicca su protezione da virus e minacce, clicca su impostazione di protezione da virus e minacce, Accesso alle cartelle controllato. Occhio che è una funzionalità implementata con l'ultima versione di 10 (1709), per cui se sei ancora a versioni precedenti non la trovi. In ogni caso, stacca l'USB o spegni l'alimentatore e non sbagli. |
|
|
|
|
|
#3 | |
|
Senior Member
Iscritto dal: Oct 2002
Città: Vicino a un ponte
Messaggi: 1293
|
Quote:
l'unico vincolo che il file system deve essere NTFS e non FAT32. segui questa guida, si parla di windows 7, ma il concetto è quello. inoltre l'esempio viene fatto su una cartella, ma se all'inizio selezioni la partizione il risultato non cambia. Ovviamente dopo aver selezionato l'utente, sotto la voce permessi, devi selezionare tutte le voci della colonna "NEGA". se sei in difficoltà... scrivi.
__________________
ASUS PRIME Z490-P | Intel® i7 10700K | Asus GeForce GTX 4060 OC | CORSAIR Vengeance LPX DDR4 3000 -32Gb- | Samsung 970 PRO M.2 512 Gb | Samsung SSD 840 PRO 256 Gb | 2x Samsung 970 EVO PLUS M.2 1 Tb |
|
|
|
|
|
|
#4 | ||
|
Senior Member
Iscritto dal: Sep 2007
Città: Arzignano (VI)
Messaggi: 4229
|
Quote:
Ora, chiaro che il metodo più sicuro è staccarlo fisicamente, ma vorrei avere un sistema il più trasparente possibile*, ovvero dove lasciar fare tutto al pc stesso. Infatti Genie Timeline più che un software di backup si occupa di tenere una copia di tutti i miei file nel disco, e di fare il versioning di questi: per fare questo, è sempre attivo. Rimuovere a mano il disco si può fare ma vorrebbe dire non avere la protezione che ho con il disco attaccato. La mia idea era di avere un funzionamento tipo quello delle cartelle di sistema, dove per modificare i file devi essere amministratore, ma avere una white list di software che possano farlo sempre. *Perché so già che se mi dico 'ogni domenica collega il disco e aggiorna il backup' poi non lo farò mai. Quote:
|
||
|
|
|
|
|
#5 | |
|
Senior Member
Iscritto dal: Sep 2007
Città: Arzignano (VI)
Messaggi: 4229
|
Quote:
Non avevo capito che funzionava così, ho provato ad attivarla e mi diceva 'se vuoi aggiungere app aggiungile, ma Defender ha un suo database per decidere gli accessi' e non sapevo del messaggio d'allerta che mostra. Grazie ad entrambi, proverò! |
|
|
|
|
|
|
#6 | |
|
Senior Member
Iscritto dal: Oct 2002
Città: Vicino a un ponte
Messaggi: 1293
|
Quote:
Dipende... se nel disco USB precludi l'accesso all'utente "PIPPO" e fai girare un programma con i privilegi di "PIPPO" col c***o che quel programma riuscirà a leggere/scrivere su quella partizione !! Invece se lancerai il programma di backup con privilegi amministrativi, potrai andare a leggere tutto quello che è di pertinenza degli utenti "NON AMMINISTRATORI"e fare il tuo bel backup.
__________________
ASUS PRIME Z490-P | Intel® i7 10700K | Asus GeForce GTX 4060 OC | CORSAIR Vengeance LPX DDR4 3000 -32Gb- | Samsung 970 PRO M.2 512 Gb | Samsung SSD 840 PRO 256 Gb | 2x Samsung 970 EVO PLUS M.2 1 Tb Ultima modifica di pps : 30-12-2017 alle 16:24. |
|
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Sep 2007
Città: Arzignano (VI)
Messaggi: 4229
|
Quote:
Tra l'altro credo che Genie già giri come amministratore, avendo un servizio suo. Grazie comunque! |
|
|
|
|
|
|
#8 | |
|
Senior Member
Iscritto dal: Oct 2002
Città: Vicino a un ponte
Messaggi: 1293
|
Quote:
Più facile di così.
__________________
ASUS PRIME Z490-P | Intel® i7 10700K | Asus GeForce GTX 4060 OC | CORSAIR Vengeance LPX DDR4 3000 -32Gb- | Samsung 970 PRO M.2 512 Gb | Samsung SSD 840 PRO 256 Gb | 2x Samsung 970 EVO PLUS M.2 1 Tb |
|
|
|
|
|
|
#9 | |
|
Senior Member
Iscritto dal: Sep 2007
Città: Arzignano (VI)
Messaggi: 4229
|
Quote:
Poi come detto Genie ha un suo servizio, quindi ha già i diritti di amministratore. Può già fare quello che vuole, devo fare in modo che sia l'unico che può, ovvero escludere tutti gli utenti non amministratori. Toccare i file per farlo mi sembra eccessivo, preferisco vedere come si comporta Windows Defender con quell'opzione. |
|
|
|
|
|
|
#10 | |
|
Senior Member
Iscritto dal: Oct 2002
Città: Vicino a un ponte
Messaggi: 1293
|
Quote:
Il mio suggerimento era quello di precludere la lettura/scrittura della partizione agli utenti non "ADMIN", non di andare a modificare i permessi dei file in essa contenuti. Per quanto riguarda il prog. di backup se gira già con privilegi amministrativi, come dicevi, avrà "libero accesso" ovunque.
__________________
ASUS PRIME Z490-P | Intel® i7 10700K | Asus GeForce GTX 4060 OC | CORSAIR Vengeance LPX DDR4 3000 -32Gb- | Samsung 970 PRO M.2 512 Gb | Samsung SSD 840 PRO 256 Gb | 2x Samsung 970 EVO PLUS M.2 1 Tb |
|
|
|
|
|
|
#11 | |
|
Senior Member
Iscritto dal: Sep 2007
Città: Arzignano (VI)
Messaggi: 4229
|
Quote:
Quello che viene fatto nella guida da te linkata, è appunto cambiare i permessi della cartella principale. Ho fatto una prova e, giustamente, i permessi che si settano nella cartella principale vengono ereditati dalle sottocartelle e dai file presenti nelle sottocartelle. Quindi se vieto al mio utente di entrare in quella cartella, tutti i file contenuti non saranno più accessibili dal mio utente. |
|
|
|
|
|
|
#12 | |
|
Senior Member
Iscritto dal: Oct 2002
Città: Vicino a un ponte
Messaggi: 1293
|
Quote:
ma se saltiamo questo passaggio non avrai problemi. Uso questo principio sulla mia macchina, anche se nella mia configurazione le cose sono più complesse, e nella fase di ripristino non ho mai avuto problemi.
__________________
ASUS PRIME Z490-P | Intel® i7 10700K | Asus GeForce GTX 4060 OC | CORSAIR Vengeance LPX DDR4 3000 -32Gb- | Samsung 970 PRO M.2 512 Gb | Samsung SSD 840 PRO 256 Gb | 2x Samsung 970 EVO PLUS M.2 1 Tb |
|
|
|
|
|
|
#13 | |
|
Senior Member
Iscritto dal: Sep 2007
Città: Arzignano (VI)
Messaggi: 4229
|
Quote:
In questo modo però posso cancellare la cartella anche se non sono il proprietario. Allora in aggiunta ho rimosso al mio utente anche i diritti di lettura\scrittura, ma questi sono sempre ereditari. Vedi qui: https://www.wikihow.it/Cambiare-i-Pe...s-7-Step-8.jpg |
|
|
|
|
|
|
#14 | |
|
Senior Member
Iscritto dal: Oct 2002
Città: Vicino a un ponte
Messaggi: 1293
|
Quote:
https://imgur.com/a/KyXik Clik DX sulla partizione>proprieta>modifica>aggiungi>nome utente>OK>OK>clik su controllo completo dal lato NEGA>applica. Fine, quando fai il ripristino in un'altra posizione, i permessi saranno quelli di default relativi agli utenti USER.
__________________
ASUS PRIME Z490-P | Intel® i7 10700K | Asus GeForce GTX 4060 OC | CORSAIR Vengeance LPX DDR4 3000 -32Gb- | Samsung 970 PRO M.2 512 Gb | Samsung SSD 840 PRO 256 Gb | 2x Samsung 970 EVO PLUS M.2 1 Tb Ultima modifica di pps : 01-01-2018 alle 17:46. |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 20:15.




















