Windows-To-Go - Bloqueia o acesso aos dados quando conectado a um PC Windows normal

0

Gostaríamos de usar o Windows-To-Go em nossa empresa.
Eu o instalei em uma chave USB com certificação Windows-To-Go.

Eu realmente amo isso, mas estou um pouco preocupado com o acesso ao sistema de arquivos.

A configuração

  • Windows 8.1 Enterprise
  • Conta de usuário local. Nenhuma permissão de administrador
  • BitLocker criptografado com um PIN (o PIN é a única opção ao usar o Windows-To-Go)

A situação

Gostaríamos de dar essa chave aos usuários para que eles possam trabalhar em casa. (Eles o usam para iniciar uma sessão VPN e se conectar a uma sessão do Windows VMware VDI)
Para inicializar, eles precisam preencher o PIN de criptografia.
Quando o Windows é inicializado, eles podem efetuar login com uma conta de usuário local.
Daqui eles não têm permissão de administrador e não podem modificar arquivos de sistema. Tudo é bom!

O problema

Minha preocupação é quando eles inicializam o PC como normalmente fazem e conectam o dispositivo USB à sua própria sessão do Windows.
Eles são solicitados a digitar um PIN (já que o sistema de arquivos está criptografado), mas infelizmente esse PIN é conhecido porque eles precisam ser inicializados a partir do USB.
A partir daqui, eles podem acessar e modificar todos os arquivos do sistema !!


Então, minha pergunta é:
Como podemos garantir que um usuário sem permissão de administrador não possa acessar os arquivos do sistema?

    
por heartfailure 28.08.2015 / 19:35

1 resposta

0

Infelizmente, não há uma maneira de proteger o dispositivo USB além do uso do bitlocker. Como o usuário tem a senha, ele pode ser montado em sua máquina e ter acesso aos arquivos. Sempre que alguém tem acesso físico, há sempre esse tipo de problema.

Você pode querer examinar uma solução de Área de Trabalho Remota se precisar de controle total. Visão geral dos serviços de área de trabalho remota link

    
por 28.08.2015 / 20:32