Настройка
использования eToken
Rescue
с помощью Token
Policy
Object
(TPO)
|
Переключитесь
в окно виртуальной машины Corp-ARM1
и
зарегистрируйтесь
от имени учётной записи
SecAdmin@istraining.ru
с паролем
P@ssw0rd.
Откройте созданную
ранее консоль Aladdin.msc
двойным щелчком по значку на рабочем
столе. В левой панели активируйте
оснастку Active
Directory
–
пользователи
и
компьютеры.
Выберите подразделение ЦФО,
из контекстного меню выберите
Свойства.
В окне Свойства:ЦФО
перейдите на вкладку Token
Policy
и нажмите Open.
В открывшемся
окне выберите TPO ЦФО
Policy.
Нажмите Edit
для открытия окна редактирования
параметров TPO.
Перейдите
на
узел
Connectors
Settings.
Выберите
TMS
Windows Logon (GINA) Connector.
Откройте
окно свойств коннектора.
Отключите
использование данного коннектора,
сняв флажок Define
this
policy
settings.
Закройте окно свойств коннектора,
нажав OK.
Перейдите
на
узел
Connectors
Settings.
Выберите
TMS
Microsoft
CA
Connector.
Откройте
окно
свойств
коннектора.
Откройте
окно редактирования параметра
коннектора, нажав Definitions….
В
окне
Connector
Policy Object Editor Version 2.0 выберите
раздел
Enroll by User.
Включите
параметр
eToken
Rescue support
(Enabled)
и
Certificate
backup
(Enabled).
В
окне
Connector
Policy Object Editor Version 2.0 выберите
раздел
Enroll by Admin.
Включите
параметр
eToken
Rescue support
(Enabled)
и
Certificate
backup
(Enabled).
Закройте
окно
Connector
Policy Object Editor Version 2.0,
нажав
OK.
Закройте окно
свойств коннектора, нажав OK.
В окне редактирования
параметров TPO ЦФО
Policy
перейдите на узел Enrollment
Settings
→ General
Properties.
Назначьте
параметрам следующие значения:
В окне редактирования
параметров TPO ЦФО
Policy
перейдите на узел Recovery
Settings.
Назначьте
параметрам следующие значения:
Закройте окно
редактирования параметров TPO, нажав
OK.
|
|
|
Настройка
использования eToken
Rescue
с помощью ОГП
|
Сделайте активным
окно консоли Aladdin.msc.
Активируйте
оснастку Group
Policy
Management
и откройте ОГП Политика
TMS
для ЦФО
на редактирование.
В окне Редактор
объектов групповой политики
в левой
панели в дереве объектов раскройте
Конфигурация
компьютера → Административные
шаблоны.
Откройте раздел
TMS
Desktop
Agent
Settings
→ eToken
Rescue
Automatic
Download.
Назначьте параметрам раздела следующие
значения:
Закройте окно
Редактор
объектов групповой политики.
Обновите настройки
рабочей станции, выполнив команду
gpupdate.exe
/force.
|
|
|
Выпуск токена
для пользователя User‑B
|
Подключитесь к
сайту Центра Управления:
http://corp-dc1/TMSManage.
Подключите токен
к USB-порту.
Откройте в левой
панели раздел Учёт.
Найдите пользователя User-C,
используя критерий поиска Пользователи
по имени.
Убедитесь, что в правой панели
появилась строка с именем токена,
назначенного пользователю User-C.
Нажмите внизу
правой панели кнопку Удалить.
В появившейся панели Удалить
eToken
из базы TMS
нажмите Выполнить.
В финальном окне нажмите Готово.
Откройте в левой
панели раздел Распределение.
Найдите пользователя User-B,
используя критерий поиска Пользователи
по имени.
Убедитесь, что в правой панели
появилась строка с именем искомого
пользователя.
Отметьте
найденного пользователя и нажмите
Выпустить
в нижней части правой панели.
Нажмите Настроить
параметры выпуска eToken
и убедитесь, что доступен и выбран
только коннектор MS
CA.
Нажмите OK.
Убедитесь, что
отмечен флажок Инициализация
eToken
и нажмите Выполнить.
В финальном окне
нажмите Готово.
|
|
|
Установка eToken
PKI
Client
5.1
|
Запустите
виртуальную машину Corp-DC1
и дождитесь
окончания загрузки.
Запустите
виртуальную машину Corp-ARM2.
По окончании загрузки зарегистрируйтесь
от имени учётной записи
Администратор@istraining.ru
с паролем
P@ssw0rd.
Подключите образ
диска с дистрибутивами.
Запустите
программу установки приложения
eToken
PKI
Client
5.1:
D:\Aladdin\PKIClient-x32-5.1-SP1.msi.
В окне приглашения
мастера установки щёлкните по кнопке
Next.
В окне Ready
to
Install
the
Application
в выпадающем
списке выберите язык Russian
и щёлкните по кнопке Next.
В окне лицензионного
соглашения выберите пункт I
accept
the
licensing
agreement
и щёлкните по кнопке Next.
В окне Destination
Folder
оставьте
путь к
папке установки по умолчанию и
щёлкните по кнопке Next.
В окне Updating
System
дождитесь завершения процесса
установки.
В финальном окне
мастера щёлкните по кнопке Finish.
При появлении запроса разрешения на
перезагрузку нажмите Yes.
|
Изменение
настроек программы eToken
PKI
Client
|
В окне программы
eToken
Properties
в панели инструментов щёлкните по
значку
для переключения в расширенный
режим.
В левой панели
расширенного режима программы eToken
Properties
сделайте активным пункт Настройки
eToken
PKI
Client.
На закладке
Качество
пароля
выберите в поле Размер
истории паролей
значение 0,
а в поле Пароль
должен
отвечать
требованиям
к
сложности
пароля
значение Вручную.
Щёлкните по кнопке Сохранить.
Переключитесь
на закладку Дополнительно,
отметьте флажок Включить
режим
единого
входа
и снимите флажок Возможность
настройки
для
администратора
(снимите
флажок
для
пользователя).
Щёлкните по кнопке Сохранить.
В левой панели
расширенного режима программы eToken
Properties
сделайте активным пункт Устройства.
Выберите из контекстного меню пункт
Управление
устройствами
считывания,
либо щёлкните по значку
.
В окне Управление
считывателями
в поле Количество
аппаратных
считывателей
увеличьте количество считывателей
до 4-х
и щёлкните по кнопке OK.
В окне уведомления об успешном
завершении операции нажмите OK.
|
Установка TMS
Client
|
Убедитесь, что
вы работаете в окне виртуальной
машины Corp-ARM2
в сеансе
пользователя SecAdmin@istraining.ru.
Запустите
программу установки TMS
Client
(вместе с
интегрированным пакетом обновления
SP4):
D:\Aladdin\TMS
2.0\TMS_client_2.0_with_SP4.msi.
В окне приглашения
мастера установки щёлкните по кнопке
Next.
В окне лицензионного
соглашения выберите пункт I
accept
the
licensing
agreement
и щёлкните по кнопке Next.
В окне Select
Installation
Type
выберите пункт Custom
щёлкните по кнопке Next.
В окне Select
Features
ознакомьтесь с составом устанавливаемых
компонентов ПО TMS
Client
и щёлкните
по кнопке Next.
В
окне
Ready
to Install the Application щёлкните
по
кнопке
Next.
В окне Updating
System
дождитесь завершения процесса
установки.
В финальном окне
мастера щёлкните по кнопке Finish.
|
|
|
|
|
|
|
|
|
Установка eToken
Network
Logon
|
Убедитесь, что
вы работаете в окне виртуальной
машины Corp-ARM2
в сеансе
пользователя SecAdmin@istraining.ru.
Убедитесь также, что
образ диска с дистрибутивами подключён
к виртуальной машине.
Запустите
программу установки eToken
Network
Logon,
версия 5.1:
D:\Aladdin\etlogon51_xp_2003_x86.msi.
В окне приглашения
мастера установки щёлкните по кнопке
Next.
В окне лицензионного
соглашения выберите пункт I
accept
the
licensing
agreement
и щёлкните по кнопке Next.
В окне Language
Information
в выпадающем
списке выберите язык English
и щёлкните по кнопке Next.
В окне Destination
Folder
оставьте
путь к
папке установки по умолчанию и
щёлкните по кнопке Next.
В окне Select
Installation
Type
выберите пункт Custom
и щёлкните по кнопке Next.
В окне Select
Features
ознакомьтесь с составом устанавливаемых
компонентов ПО eToken
Network
Logon
и щёлкните по кнопке Next.
В
окне
Ready
to Install the Application щёлкните
по
кнопке
Next.
В окне Updating
System
дождитесь завершения процесса
установки.
В финальном окне
мастера щёлкните по кнопке Finish.
При появлении запроса разрешения на
перезагрузку нажмите Yes.
По окончании перезагрузки
зарегистрируйтесь
от имени учётной записи
SecAdmin@istraining.ru
с паролем
P@ssw0rd.
Оставьте
виртуальные машины запущенными.
|
Проверка
работоспособности виртуального
токена (eToken
Rescue)
|
Переключитесь
в окно виртуальной машины Corp-ARM2,
завершите
сеанс текущего пользователя, если
он активен, и зарегистрируйтесь от
имени учётной записи User‑B@istraining.ru,
используя в окне регистрации ссылку
Logon
using
a
token.
При запросе
PIN-кода введите 1234567890
(PIN-код, заданный на этапе выпуска).
Убедитесь, что сеанс пользователя
User‑B@istraining.ru
успешно инициирован.
В сеансе
пользователя откройте папку Мои
документы
и убедитесь, что в ней присутствует
файл eToken
Rescue,
имеющий расширение .etv.
Переключитесь
в окно виртуальной машины Corp-ARM1
и убедитесь,
что активен сеанс пользователя
SecAdmin@istraining.ru.
Подключитесь к сайту Центра Управления:
http://corp-dc1/TMSManage.
Откройте в левой
панели раздел Учёт.
Найдите пользователя User-B,
используя критерий поиска Пользователи
по имени.
Какая информация указана в поле
Статус
токена, назначенного пользователю
User-В?
____________________________________________________________________
Откройте в левой
панели раздел Отчеты.
Выберите Аудит.
Оставьте критерии выборки событий
по умолчанию и нажмите Применить.
Найдите событие с типом
SOFT_TOKEN_GENERATED.
Переключитесь
в окно виртуальной машины Corp-ARM2
и завершите
сеанс пользователя
User-В.
В окне регистрации щёлкните ссылку
I
lost
my
token.
Запустится процесс поиска виртуального
токена.
По завершении
поиска откроется окно Lost
Token.
Выберите файл виртуального токена
и нажмите OK.
При запросе PIN-кода
введите 1234567890
и нажмите OK.
Убедитесь, что
сеанс пользователя User‑B@istraining.ru
успешно инициирован.
|
|
|