BVV63
Silver Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору res2001 Цитата: А можно еще заюзать EFS, пароль при этом, конечно будет в открытом виде, зато файл смогут прочитать только те кому это можно сделать, даже изъятие винта не поможет. | wolf0425 Цитата: но вообще надо просто избегать вписывания паролей в батники, т.е. все права должны определяться через права пользователя АД, на эту тему много чего придумано. | В том то и сложность, что некоторые скрипты запускаются в контексте безопасности локальной системы. Когда работа идёт в рамках одного сервера - всё OK. Но как только требуется связь с другими серверами (напр., разного рода копирование), возникают проблемы, требуется авторизация. Как в контексте системы использовать EFS - непонятно. Для использования АД также нужно авторизоваться. Цитата: Воспользуйся любой тулзой, которая хэширует по md5. Вот тут есть варианты MD5, SHA1, SHA256 на javascript, выбирай на вкус | При обдумывании мысль шифрования пришлось отбросить. Приведённый мной пример об "SysPrep", в отношении батника, пожалуй, некорректен. Изначально я думал, что прога перенаправит расшифрованный пароль в программу, но если, к примеру, такой батник попадёт в чужие руки, то что стоит перенаправить вывод в батнике в файл? Ладно, пожалуй ограничусь полумерами. Буду использовать встроенную учётку гостя (с одинаковым паролем на разных серверах) и ограничу ему права как можно сильнее, только чтобы необходимые операции мог совершить. | Всего записей: 3542 | Зарегистр. 17-08-2009 | Отправлено: 06:43 27-07-2010 | Исправлено: BVV63, 06:44 27-07-2010 |
|