Zdravim!
Vezmime si hypoteticku situaciu kde jeden clovek ma firemny notebook s biznis datami a speci biznis linux verziou OS ktora vsetko loguje a kontroluje. Na tomto pocitaci nie je dovolene instalovat nic, ani navstevovat stranky za inym ako biznis dovodom ani pripajat USB flashky. Disk je zasifrovany PGPckom. Teda pocitac, ktory nemozte pouzivat na nic ine ako na pracu a ked ho na nieco take pouzijete, je z toho velky problem.
Povedzme ze by si tento clovek teraz kupil bay adapter + novy disk ktory velmi lahko vlozi do tohto notebooku miesto dvd romky. Na tento disk si nainstaluje Windows, nahadze vsetky mozne veci ktore chce a volake tie hry (instalacia toho OS urcite po fyzickom odpojeni povodneho vstavaneho disku) Po prichode domov z prace, plugne svoj vlastny disk do bay adapteru a bootne svoj vlastny OS so svojimi vlastnymi datami (a hrami)
Otazka: Je nutne odpajat fyzicky povodny vstavany disk s firemnym OS vzdy ked sa chce bootnut svoj OS zo svojho vlastneho disku (paranoid mode on ? Cielom je aby sa nijak neovplyvnil povodny disk, ci uz datovo, bootovanie alebo cokolvek ine co ma teraz nenapada. Hlavne nech nie je ani ziaden pristup k tomuto disku, keby ten vlastny OS aj zavirim tak firemne data (a ja) su safe... Teda security issue/audit proof setup
Dakujem moc za akekolvek nazory, tipy, rady!
Firemny notas, osobny OS na separatnom disku
Re: Firemny notas, osobny OS na separatnom disku
A čo tak sa zamyslieť nad tým, že je to firemný notebook ktorý pravdepodobne je pod vPro/ME platformou, takže taký zamestanec by okamžite šiel na koberec za porušenie firemnej politiky, nehovoriac o tom, že akékoľvek bootovanie z "bay" adapteru môže byť zakázané, plus ak má notebook TPM, tak pri výmene HW hodí narušenie a tým pádom nasledujú otázky typu: "Rozoberali ste notebook?" "Prečo ste ho rozoberali?" a pod.
Firmu neodrbeš, to si pamätaj, a keď ti na to prídu, vieš vyletieť, ten notebook si kúp sám ak ho chceš používať na sukromné účely.
PS: jediný OS, ktorý vie bootovať z USB, je Win 8, a aj to potrebuješ špeci HW a Enterprise edíciu Windows 8.
Firmu neodrbeš, to si pamätaj, a keď ti na to prídu, vieš vyletieť, ten notebook si kúp sám ak ho chceš používať na sukromné účely.
PS: jediný OS, ktorý vie bootovať z USB, je Win 8, a aj to potrebuješ špeci HW a Enterprise edíciu Windows 8.
.
Re: Firemny notas, osobny OS na separatnom disku
Dik za odpoved, samozrejme sa bavime o hypotetickej situacii, rozpravali sme sa o tom s kolegovcami pri obede a motivacia ani nie je ze by sme boli odkazani na nejake podobne riesenie, skor nad tym ci to je technicky realizovatelne, teda nie je nutne sa nad nicim zamyslat Co sa tyka rozoberania tam by problem nebol, existuje rada situacii kde sa notebook moze rozobrat. Co sa tyka spominaneho bootovania z USB - nie je problem, pretoze dvd romka ak sa nemylim (teraz si ma zneistil) nie je pripojena do USB ale myslim ze to je sata. vPro/ME - pri velkosti firmy, neverim ze existuje efektivne vyuzitie tejto funkcionality prave na odhalovanie extremov ako o ktorom sa bavime. V kazdom pripade, da sa v biose vypnut.
- kanec1111
- Používateľ
- Príspevky: 220
- Dátum registrácie: So 20. Jan, 2007, 08:00
- Bydlisko: Trenčín (NR, PU)
Re: Firemny notas, osobny OS na separatnom disku
Mám tiež firemný notebook HP Elitebook s eSATA portom a nezaheslovaným BIOSom, kupil som si eSATA HDD, Win 7 som nainštaloval na inom PC, potom pripojil eSATA k NTB a pustil bootovanie z tohto disku (pripojeného cez eSATA), a hneď po prvom spustení som zo správcu zariadení vyhodil primárny HDD .... všetko frčí a bez akýchkoľvek problémov.
- Ghost
- Používateľ
- Príspevky: 826
- Dátum registrácie: Št 14. Sep, 2006, 02:00
- Bydlisko: Kysuce (...ale volim spravne :D )
Re: Firemny notas, osobny OS na separatnom disku
Mozem sa spytat aky model toho Elitebooku mas? A aky disk to vyuzivas cez to esata?
Cize funguje to tak, ze pripojis disk na esata a cez klav skratku bootovania si zvolis bootovanie z esata a frci to, hej? Co sa tyka odozvy je to v pohode?
Cize funguje to tak, ze pripojis disk na esata a cez klav skratku bootovania si zvolis bootovanie z esata a frci to, hej? Co sa tyka odozvy je to v pohode?
- Ghost
- Používateľ
- Príspevky: 826
- Dátum registrácie: Št 14. Sep, 2006, 02:00
- Bydlisko: Kysuce (...ale volim spravne :D )
Re: Firemny notas, osobny OS na separatnom disku
Zaujimalo by ma, ci by toto fungovalo tiez:
http://www.ebay.com/itm/2-5-Hard-Disk-D ... 53f2fea2a6
Asi kupim a vyskusam .
Este k tomu winu: hovoris ze si ho nsinatloval na inom PC, ked si ho potom pripojil k tomu notebooku, nebol problem s bootovanim, normalne si uz ovladace sam nasiel a preinstaloval?
http://www.ebay.com/itm/2-5-Hard-Disk-D ... 53f2fea2a6
Asi kupim a vyskusam .
Este k tomu winu: hovoris ze si ho nsinatloval na inom PC, ked si ho potom pripojil k tomu notebooku, nebol problem s bootovanim, normalne si uz ovladace sam nasiel a preinstaloval?
- kanec1111
- Používateľ
- Príspevky: 220
- Dátum registrácie: So 20. Jan, 2007, 08:00
- Bydlisko: Trenčín (NR, PU)
Re: Firemny notas, osobny OS na separatnom disku
8650wGhost napísal:Mozem sa spytat aky model toho Elitebooku mas?
WD Scorpio Black 750Gb + eSata rámček http://www.alza.sk/zalman-zm-ve200-se-cerny-d399709.htmGhost napísal:A aky disk to vyuzivas cez to esata?
presne tak ako píšešGhost napísal:Cize funguje to tak, ze pripojis disk na esata a cez klav skratku bootovania si zvolis bootovanie z esata a frci to, hej?
pohoda, tak ako bežný hdd pripojený cez SATAGhost napísal:Co sa tyka odozvy je to v pohode?
A napadla ma jedna vec, je to trochu nespolahlivé ... tým myslím, že máš dva káble zapojené do NTB a sa stáva, že keď do toho drgneš alebo nedajbože prenášať sa stane, že niektorý konektor sa povolí a WIN spadne ... ale myslím, že to je iba drobná chyba krásy toho všetkého
Nevidím dôvod prečo by nemaloGhost napísal:Zaujimalo by ma, ci by toto fungovalo tiez:
http://www.ebay.com/itm/2-5-Hard-Disk-D ... 53f2fea2a6
presne tak ako píšeš, ono bežne funguje to, že keď vyberieš HDD s Win7 z iného PC a dáš do druhého tak v pohode nabootujeGhost napísal:Este k tomu winu: hovoris ze si ho nsinatloval na inom PC, ked si ho potom pripojil k tomu notebooku, nebol problem s bootovanim, normalne si uz ovladace sam nasiel a preinstaloval?
CPU: i7 920 2,66 @ 3,6GHz + Xigmatek S1283 Red Scorpion MB: ASUS P6T RAM: 3x2G Kingston 1600MHz CL8 @ 1450MHz CL7 1.65V GPU: Sapphire 7870 2Gb Dual-X GHz edition SSD: Corsair F120 HDD: WD6400AAKS 640Gb/16Mb DVD-RW: NEC Optiarc 16x SATA2 CASE: Coolermaster CM-690 PSU: Corsair HX520 LCD: ASUS 22" vw222s 2ms