Ik zie niet hoe Truecrypt gaat werken in dit geval. Immers om muziek te kunnen afspelen moet er toegang zijn tot de schijf.
Als je werknemers geen super-wizzkids zijn zou ik ervoor zorgen dat anderen dan ikzelf er uitsluitend NTFS leesrechten op hebben (de schijf moet dan wel NTFS geformatteerd zijn).
Ik zou dat als volgt doen (werkt niet met XP home, alleen Pro):
(1) Maak een backup van de schijf (kopieer alle bestanden naar een andere drive).
(2) Formatteer de schijf met NTFS.
(3) Maak op elke PC waarvandaan je (of iemand anders) schrijfrechten moet hebben, een groep aan genaamd "Schrijven op muziekschijf", en maak je eigen account lid van die groep (n.b. deze groep krijgt op elke PC een unieke SID = Security Identifier, bijv. "S-1-5-21-2005210071-6820478354-127003330-1006").
(4) Sluit de externe schijf op elke PC waarvandaan je schrijfrechten wilt op die schijf, en geef de groep "Schrijven op muziekschijf" volledige beheerrechten op de rootdirectory van de externe schijf.
(5) Op de laatste PC geef je de groep Everyone (Iedereen) alleen leesrechten, en je verwijdert toegang voor de groepen SYSTEM (Systeem), CREATOR OWNER (Maker/Eigenaar) en Administrators (Beheerders. De permissies zien er dan uit als volgt (in m'n Engelse XP pro versie):
Type |Name |Permission |Inherited From |Apply To
-----+-------------------------+------------+---------------+------------------------------
Allow|Everyone |Read&Execute|<not inherited>|This folder,subfolders & files
Allow|Schrijven op muziekschijf|Full Control|<not inherited>|This folder,subfolders & files
Allow|"S-1-5-21-2005210071-6...|Full Control|<not inherited>|This folder,subfolders & files
Allow|"S-1-5-21-6396179237-9...|Full Control|<not inherited>|This folder,subfolders & files
Allow|"S-1-5-21-4923751273-3...|Full Control|<not inherited>|This folder,subfolders & files
N.b. de groepen die met "S-1" beginnen in bovenstaand voorbeeld zijn groepen met dezelfde naam "Schrijven op muziekschijf" op 3
andere PC's. De PC waar je dit op bekijkt ziet alleen de SID en niet de naam.
(6) Kopieer nu weer alle muziekbestanden terug naar de schijf.
Het gevolg is dat alleen accounts die in de groep "Schrijven op muziekschijf" zitten, daar onder normale omstandigheden schijfrechten op hebben.
Wel is dit te omzeilen, en wel op minstens 3 manieren:
(A) Een gebruiker met Administrator privilege kan deze permissies wijzigen door zichzelf "owner" te maken. In principe kun je dan aan de SID herleiden op welke PC dat gebeurd is en wellicht door wie.
(B) Accounts die het "backup operator" privilege hebben, kunnen bestanden "terugzetten" zonder dat ze daar normaal gesproken rechten voor zouden hebben. Dit is lastig te traceren.
(C) Als de externe schijf op bijv. een Linux systeem wordt gemount kan de gebruiker ook alles wijzigen wat hij/zij maar wil.
Als je echt niet wilt dat ze aan de muziek rommelen, waarom brand je dan niet alles op een DVD of zo?