Писать полноценную ОС довольно долго и в наше время нецелесообразно.Почему?
Пока можно считать, что IPSec винда - микротик например (не знаю, что у Вас со второй стороны) на IKEv2 просто не работает.Да все отлично работает - самый стабильный тип VPN.
Но как сделать лучше, чтобы потом не получился геморрой и не пожертвовать безопасностью?Чем выше безопасность, тем ниже удобство использования.
Что-то среднее вообще существует или все таки придется идти на компромисс между удобством и безопасностью?Конечно нужен компромисс - защита должна быть адекватной.
Сис админа позволить рады, но пока не можем.А ктонастраивать будет? Не можете нанять сисадмина - научитесь сами администрированию. Это не сложно. Два, три года обучения и вы сами с легкостью настроите.
так что будет когда на ssd c виндой кончится ресурс?Ну сами подумайте что будет с виндой если диск на котором она находится выйдет из строя?
По диску никто ничего не разбрасывает, тем более диск SSD - там разбросать просто невозможно.
Зависит от ситуации, зачастую нужно шифровать именно системный диск. Все логи браузеров, сохраненные пароли, кэш.
Такое от проверяющих не услышишь. От проверяющих можно услышать - покажите пожалуйста документы на используемый софт.
Вы проверку со спецоперацией ОМОНа не путаете?
Если придут люди в масках - им на лицензионность софта наплевать, такое бывает только в случае серьезных нарушений закона.
Ничем не обоснованные предположения. Откуда вы взяли что там вообще есть начальник? Почему именно у него будет пароль? И почему отвечать пользователю? Отвечает как правило начальник, ну если есть штатный системный администратор, то и он тоже. А к пользователю никаких претензий.