Как защитить образ ОС Windows от копирования?

315
Luke R

Здесь, в компании, где я работаю, мы создали собственный образ Windows 7 для наших компьютеров. Когда у нас возникает проблема или мы получаем новый компьютер, мы просто перезаписываем их в нашу главную резервную копию. Мы делали это около десяти лет.

Однако недавно мы обнаружили, что клиенты переносят наш образ через USB-накопители на основе DOS и устанавливают его на свои компьютеры.

Есть ли способ защитить наше изображение от копирования? Может ли шифрование диска помешать кому-либо сделать это?

Спасибо Люк

1
Непонятно, что делают клиенты ... Я представляю, что только сотрудники имеют доступ к изображению, и вы никогда не оставляете его в руках клиентов. Как именно они это копируют? Не могли бы вы лучше описать окружающую среду, например, кто «мы», а кто клиенты? simlev 7 лет назад 0
Я работаю в компании по производству двигателей. Мы отправляем компьютеры нашим клиентам, которые размещают компьютеры на своих грузовиках для регистрации данных. Проблема в том, что, поскольку у них есть физический доступ к компьютерам, они решили создать собственное альтернативное компьютерное решение, поэтому они берут наши образы с помощью USB-накопителей с образами изображений на основе DOS и устанавливают образы на свои компьютеры. Это помогает? Luke R 7 лет назад 0

1 ответ на вопрос

0
William Eccles

Обычно образ содержит все необходимые драйверы и программное обеспечение, но не активируется с помощью серийного ключа. Это происходит после процесса визуализации вручную сотрудником ИТ. Если изображение было украдено и использовано, через 30 дней аппарат переходит в нелицензированный режим, если пользователь не активирует его с помощью ключа.

Похоже, ваше изображение полностью активировано, я рекомендую отменить регистрацию лицензии из шаблона изображения.

Если изображение хранится в отдельном разделе, вы можете зашифровать раздел с помощью пароля, который знает только ваша компания.

Хорошо, спасибо за предложение. :) Luke R 7 лет назад 0
Проблема здесь в том, что они все еще могут взять копию изображения * после * его активации. Лучшим методом будет аппаратный ключ или ключ, встроенный в компьютер. Mokubai 7 лет назад 0
@Mokubai - есть более простое решение. Сконфигурируйте Windows так, чтобы она не монтировала USB-накопители, и сконфигурируйте прошивку, чтобы всегда загружаться сначала с жесткого диска, а пароль защищать от изменений. Ramhound 7 лет назад 0
@ Ramhound Я согласен, блокировка прошивки заблокировала бы этот простой вид атаки, но не помешала бы кому-то разобрать машину и пропустить диск через машину для клонирования. Очевидно, что многоплановая защита, возможно, включающая в себя угрозу судебного иска, может быть наилучшей. Mokubai 7 лет назад 0
@Mokubai - Я почти уверен, что люди заметят отсутствие аппаратных жестких дисков, процесс клонирования жестких дисков может быть выполнен за пару часов в смену. Честно говоря, это не столько техническая / программная проблема, сколько проблема людей, которая может быть решена с помощью оговорки в контракте (IMO) Ramhound 7 лет назад 1