Из десяти неизменных законов безопасности:
Закон № 2: Если плохой парень может изменить операционную систему на вашем компьютере, это больше не ваш компьютер.
Закон № 3: Если плохой парень имеет неограниченный физический доступ к вашему компьютеру, это уже не ваш компьютер.
...
Закон № 6: компьютер защищен настолько, насколько заслуживает доверия администратор.
Закон № 7: Зашифрованные данные защищены так же, как их ключ дешифрования
Напоминания об основах не по пути, другие парни здесь в значительной степени это правильно. Без домена вы не сможете эффективно защитить C:\SensitiveData
от NormalAdmin. Даже с доменом, если информация хранится локально в системе, где NormalAdmin имеет права администратора, защита этих данных с помощью прав доступа к файлам может быть неэффективной. Кроме того, в зависимости от того, насколько вы действительно обеспокоены тем, что NormalAdmin получает доступ к этим данным, по-прежнему существует проблема "физического доступа".
Единственной защитой, которая может выжить при атаках, связанных с физическим доступом или злоумышленником с правами администратора на систему, является шифрование файлов. Это где Закон № 7 вступает в игру. Если вы собираетесь зашифровать файлы и не хотите, чтобы NormalAdmin имел доступ, убедитесь, что ключ дешифрования защищен каким-то механизмом, к которому NormalAdmin не имеет или не может случайно получить доступ.
Хотя даже с шифрованием файлов NormalAdmin мог бы получить данные, если бы он попытался достаточно сильно постараться. С неограниченным физическим доступом без присмотра к системе (и особенно с ранее существовавшими привилегиями Администратора) он может делать все, что захочет. Это включает в себя установку клавиатурных шпионов или других программ-шпионов, которые могут облегчить ему получение доступа к локально хранящимся ключам расшифровки. Или он может написать и установить скрипт для копирования конфиденциальных данных всякий раз, когда пользователь их дешифрует. Конечно, эти методы гораздо более инвазивны и требуют гораздо больших усилий, чем просто случайное изменение прав доступа к файлам. Но дело в том, что риск все еще остается. Смотрите Закон № 6.
ПРИМЕЧАНИЕ. Все вышесказанное на самом деле только обсуждает доступ к файлам в целом - схему разрешений «все или ничего». Если вы хотите перейти к схеме, которая позволяет NormalAdmin иметь доступ на чтение , но эффективно не дает ему получить доступ на запись , проблема становится еще сложнее (если не невозможной).