Ciao Miky, qualche idea, magari non fa al caso tuo. Visto che utilizza un remote desktop, basterebbe per impedire il download dei files abilitare il passaggio solo del protocollo rdp/ica/.. sul tunnel vpn, in modo che smb/ftp o altri protocolli di file sharing non passino....
E' possibile disabilitare su Windows anche l'accesso a devices removibili, prova a guardare questo post (o similari): http://www.sikurezza.org/ml/12_03/msg00194.html Tieni presente una cosa fondamentale: se fai lo share di una cartella, questa e' condivisa punto. Se la condividi, e i permessi sui files sono giusti, l'utente ha il "diritto" di copiare il file. L'unica e' impedire che l'utente si porti a casa il file. Se impedisci i files usb, devi stare attento anche affinche' l'utente non mandi fuori in ftp/ssh e quant'altro fuori dall'azienda. Ciao ciao, Gippa
________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List
