
最近のコンピュータ マルウェアは、マウントされた SMB ボリュームを探し出し、そこに見つかったファイルに対して不正行為を行います。これにより、NAS ベースのバックアップが危険にさらされます。Windows の制限により、デバイスにボリュームがいくつあっても、クライアントは 1 つの NAS デバイスに接続するために 1 セット以上のログイン資格情報を使用することはできません。「非表示」ボリュームは実際には非表示ではありません。
そこで質問です。新しい NAS デバイスをセットアップし、それをバックアップ専用にして、専用の資格情報セットを使用してその NAS 上のボリュームを使用するように Windows バックアップ (7、10 以降) をセットアップした場合、ボリューム接続と資格情報がキャッシュされず、マルウェアに利用されないようクライアントで何ができるでしょうか。
編集: つまり、Windows バックアップ サービスを実行していて、特定のユーザーとして NAS に接続するように構成した場合、実行時に、ログインしているユーザーが同じ NAS ボリュームにアクセスできるようになる可能性はありますか?