Eu acho que o principal problema destacado por sua lista não-passiva não é a transferência de arquivos, mas a qualidade do treinamento que os administradores relevantes recebem (ou espera-se que tenham que começar). Se uma organização não pode configurar algo como isso internamente ou através de uma infraestrutura de TI terceirizada, então eu ficaria bastante preocupado como um cliente ou um investidor (que vem mais agressivo / arrogante do que eu pretendia, mas não consigo pensar em uma maneira melhor de expressar isso ...) .
Para abordar seus pontos mais diretamente:
Cygwin + SSH
Isso pode definitivamente ser faf para ser configurado com o Cygwin, mas existem opções comerciais que podem ser muito mais fáceis de gerenciar. SCP / SFTP (via SSH) não implica necessariamente o acesso ao shell - em todas as implementações eu estou ciente disso pode ser removido dos usuários ou não é possível em primeiro lugar. Sob o Linux, shells restritos como rssh
estão normalmente disponíveis, apenas configure todos os seus usuários para ter um deles como shell, então é provável que eles também existam na coleção de portas do Cygwin (ou poderiam ser compilados localmente). Outra opção, se você não estiver convencido de que um shell restrito será suficiente, fará com que o loginc do SSH passe por uma caixa de gateway que não contenha absolutamente nada útil que os usuários possam executar e faça com que ele monte as outras áreas de armazenamento na rede local. 'casas (embora isso seria ainda mais incômodo para configuração).
RDP, which while it has file-sharing capability, also grants the visitor desktop access, allowing him to do more than just upload and download files
Eu concordaria que o RDP / RDS é a solução errada apenas para o compartilhamento de arquivos, embora você possa bloquear seus usuários do RDP com segurança e privilégios muito limitados.
FTPS, FTPES, and other FTP-based solutions. Encryption isn't the only problem with FTP.
Concordado.
Windows File Sharing, which is not safe for use over the Internet, and is typically blocked by ISPs for that reason
Se você controla os sistemas operacionais clientes que estão se conectando e eles sempre se conectam com links de qualidade decente, o Compartilhamento de arquivos do Windows pode ser considerado se acessado apenas por meio de alguma forma de solução VPN. No entanto, se você vir gerenciar o SSH como um problema importante de gerenciamento de infraestrutura, o pensamento de uma VPN também pode ser assustador.
DAV, unless it can be VERY easily set up and secured (which is typically not the case)
Eu não trabalhei com a DAV, por isso não posso comentar com qualquer autoridade aqui.