测试编号 | 公私两用U盘加解密的设置 |
适用场景 | 由于企业员工自备的U盘一般都公私两用,即携带私人资料,也装载公司文档,所以需要防止其拷贝公司重要文档外带泄密,又要不影响正常使用U盘拷贝私人资料。 |
用例描述 | - 公私两用U盘在企业环境之外使用时不自动加解密拷贝的文档,方便拷贝私人文档;
- 企业内部计算机拷贝文档到公私两用U盘时自动加密文档,从公私两用U盘拷贝资料到企业内部计算机时自动解密文档;
- 在企业环境之外不能打开公私两用U盘内已经加密的文档。
|
测试步骤 | - 登录控制台;
- 在左侧计算机树中选择计算机A;
- 选择高级-移动存储授权,点击红色+号 标识新建一条策略,取消可读与可写两个选项;
- 再新建一条策略,右边的属性栏勾选上可读与自动解密、可写与自动加密四个选项,移动存储选择公私两用的U盘分类(请预先做好分类);
- 点击绿色勾状图标 ,保存该策略;
- 在测试的计算机上接入一个属于公私两用U盘分类里的U盘,拷贝公司资料,并将U盘内文档拷贝到未安装客户端计算机上使用,打开刚拷贝的公司文档,再测试打开私人文档,查看是否成功;
- 将U盘重新接入测试机,将U盘内公司文档拷贝到计算机打开,测试是否成功。
|
预期结果 | 在非测试计算机查看拷贝的公司文档显示乱码,查看私人文档正常,再回到测试计算机将公司文档拷贝出来查看,显示正常,其他非指定的移动存储设备无法进行读写操作。 |
测试结果 | 满足: 部分满足: 不满足: |
备注 | 加解密动作是在文档拷贝到移动盘或拷出移动盘的过程完成的,因此文档拷贝到移动盘上存储时为加密状态,直接在移动盘上打开该文档是无法执行解密操作的,即打开失败,需拷贝到客户端计算机上方能自动解密打开。 非加密文档可直接在移动盘上打开。 即使已经安装客户端,如果没有自动解密的权限,从U盘拷贝文件出来也无法打开。 |