Allgemeiner Passwortschutz erzwingen nur für bestimmte Dateigruppen BMP,JPG,PNG

Ich glaube jeder kennt das Problem das man als Admin den Benutzern nur bestimmte Dateigruppen z.b
Gruppe 1|[bmp,png,jpg,gif,tiff usw…] Bilder
Gruppe 2|[mov,mpeg,div,mp4,mkv usw…] Videos
Gruppe 3 | [dot,doc,odt,txt usw…] Dokumente
Freigeben möchte.

In den Einstellungen Als Admin gibt es nur ein Allgemeines [ ] Passwortschutz Erzwingen

Gibt es da eine Lösung?

Meines Wissens gibt es keine Möglichkeit Dateigruppen auf Basis von Dateiendungen freizugeben. Du kannst Ordner freigeben in welche Du die freizugebenden Dateien kopierst und diese Freigabe mit einem Kennwort versehen.

Eben leider nicht.
Aber genau das wär doch mal ein Ansatz darüber nachzudenken oder?
Ich meine die Verwaltung würde sich doch damit vereinfachen.
zb.
Workgroup 1| beziehungsweise User 2| Filegroup 2:mov,mpeg,div,mp4,mkv
Workgroup 2| beziehungsweise User 3 |bmp,png,jpg,gif,tiff

Da fehlt meiner Ansicht nach Handlungsbedarf.

Klar geht das nur seht uneffektiv . Die Verwaltung wird dadurch viel komplizierter als sie sein müsste :wink:

Vielleicht lesen das ja mal die richtigen. Die was in dieser Richtung bewegen können.

Dein Wunsch ist schon ziemlich speziell. Meist werden Dateien nach Ordner und somit Themen und nicht nach Dateiendungen freigegeben.

Ich sehe das ebenfalls als sehr spezifischen Edge-Case an.

Um ehrlich zu sein musste ich als erstes an die ganz tollen E-Mail-Filter in Firmen denken, die “.exe”-Dateien ausschließen. Benennt man diese dann in “.jpg” um, gehen sie natürlich durch. Besonders effektiv kann solch ein Filter gar nicht funktionieren, da werden User kreativ. Da werden dann passwortgesicherte Zip-Dateien verwendet oder oder oder …

Was ist denn die Intention dahinter? Ich sehe das ähnlich wie @devnull - was steckt hinter der Absicht, jemandem Bilder hinter einem Passwort zu schützen aber Text-Dateien offen herumliegen zu lassen? Dateien werden ja (zumindest bei mir) eher thematisch gruppiert als technisch…

Vielleicht noch als Nachtrag. Wenn das ganze ein Sichereheits-Feature sein soll, sollte man den Anwendern besser ihren Internetzugang wegnehmen.

Nehmen wir mal an man hat eine Arbeitsgruppe von 100 Mitarbeitern.
Alle haben den gleichen zugriff auf einen Arbeitsgruppen Ordner.
Um zu verhindern das in dieser Gruppe von 100 Mitarbeitern keine Videos oder sonstiges geteilt wird, möchte man der gesamten Gruppe die rechte für mov,mkv,dvi,mpg, (video) entziehen. Und nur bestimmte Dateiendungen zulassen.
Wo ist das ohne Umwege mit den jetzigen Rechtesystem zu bewerkstelligen?

Wenn da sinnvolle Vorschläge kommen wäre ich dankbar.

Das Filtern nach Dateiendungen ist meines Erachtens nur eine Nebelkerze, welche Personen im Glauben lassen soll, dass bestimmte Inhalte heraus gefiltert werden können.
Es ist schon immer möglich Dateien umzubenennen, in ein Archivdatei zu packen oder per UUencode zu kodieren und schon ist ein solcher Mechanismus ausgehebelt.

Besser würdest Du es machen, wenn Du die Workflow external script app installierst und über ein Skript den Mime-Type nach einem Datei-Upload prüfst. Dies hätte den Vorteil, dass es irrelevant ist wie eine Datei heißt und man kann trotzdem eine Aktion anstoßen - wie z.B. das automatische Löschen der ungewollten Datei, eine Nachricht an den Uploader und den Adminstrator etc. zu senden.

Ich weiß auch nicht, was das alles soll. Aber mit Sicherheit hat das alles rein gar nichts zu tun.

Mir ist bewusst das das so kein effektiver Schutz davor bietet Dateien hochzuladen. Da müsste man schon mit DPI Filter arbeiten. Da gibt es einige open source Software… Fakt ist viele “Normale” Benutzer verfügen nicht über dieses wissen. Und werden sich sicherlich nicht die Arbeit machen in einer Arbeitsgruppe jede Datei umzubennen… Wenn ich z.b eine Video Datei Hochlade sagen wir mal. Eine Umbenannte .MP4 Datei wird diese nicht Automatisch in Browser abgespielt. Sondern Runtergeladen. Zunächst einmal weiß der Betreffende Benutzer nicht das es sich um eine Videodatei Handelt. Und in Welchen Format sie Ursprünglich erstellt worden ist. …

Da fragt sich am Ende wer ist dümmer. Du oder deine Benutzer.

In der Regel immer Du. Denn es gibt immer einen der Schlauer ist. Und Löscher in System findet. :wink: Wenn ich z.b wüste welchen Server du am laufen hast. Würde ich wissen welches System darauf läuft. Oder Applikationen am laufen sind. Und könnte mich dementsprechend bei deinen System um Schwachstellen Kernel bug und appi bugs kümmern. Die es mir in Endeffekt erlaubt dich als Admin ziemlich unklug zu präsentieren.
Aber ohne diesen Wissen sehe ich nur das vor meinen Augen liegt. Genauso wird es schon immer gemacht.

Jein. Es gibt Dinge wie AES oder TLS, die quelloffen sind.