Somos una pequeña empresa con un dominio 2008R2 en el que tenemos un servidor de archivos con varios volúmenes compartidos. Tenemos una cantidad de personal de TI en el rol de administradores de dominio, porque efectivamente todos estamos de guardia las 24 horas del día, los 7 días de la semana. Sin embargo, recientemente se ha convertido en un problema de la política de la compañía que hay ciertas carpetas o archivos (datos salariales, revisiones de desempeño, información contable) que deben ser confidenciales, incluso del personal de TI. Esto también incluye los datos de las copias de seguridad (cinta y disco).
Cosas que se nos han ocurrido hasta ahora:
* EFS, pero tendríamos que configurar una PKI, que es un poco exagerado para el tamaño de nuestra empresa
* TrueCrypt, pero esto mata el acceso concurrente y la capacidad de búsqueda
* Eliminar administradores de dominio de las ACL, pero esto es extremadamente fácil (un clic) para evitar
* Dejar de usar el grupo de Administradores de dominio y delegar los permisos de manera más explícita, pero nuevamente esto es un poco excesivo, y queremos reducir la necesidad de cuentas compartidas (por ejemplo, MYDOMAIN \ Administrador) como sea posible por razones de auditoría
Estoy seguro de que este no es un problema nuevo, y tengo curiosidad por saber cómo lo han manejado otras personas con este tipo de requisitos. ¿Hay alguna opción que aún no hayamos considerado?
¡Gracias!