
- •1 ТЕХНИЧЕСКИЕ ТРЕБОВАНИЯ И ОРГАНИЗАЦИОННЫЕ МЕРЫ, НЕОБХОДИМЫЕ ДЛЯ ПРИМЕНЕНИЯ КОМПЛЕКСА
- •1.1 Технические требования
- •2 ПОРЯДОК УСТАНОВКИ КОМПЛЕКСА
- •2.2 Установка СПО разграничения доступа «Аккорд» на жесткий диск
- •2.2.1 Основные параметры настройки комплекса
- •2.2.2 Дополнительные параметры настройки комплекса.
- •2.2.3 Использование антивирусного ядра.
- •2.2.4 Особенности настройки комплекса «Аккорд» при использовании SATA жестких дисков, или RAID контроллеров с динамическим подключением томов.
- •2.3 Активизация подсистемы разграничения доступа.
- •2.4 Установка правил разграничения доступа (ПРД) для пользователей
- •2.5 Особенности установки СЗИ Аккорд в системах терминального доступа (СТД)
- •2.5.1 Установка СЗИ «Аккорд» на терминальном сервере
- •2.5.2 Описание работы с утилитой AcTmReg.exe
- •2.6 Особенности использования ПСКЗИ ШИПКА в качестве персонального идентификатора
- •3 СНЯТИЕ СРЕДСТВ ЗАЩИТЫ КОМПЛЕКСА «АККОРД-Win64».

35
11443195.4012-037 98
Рисунок 29 – Описание идентификатора
По умолчанию, утилита работает с файлом TmId.atf; если нужно работать с другим файлом, то необходимо использовать кнопку <Открыть файл>, по нажатии на которую на
экране появляется окно выбора файла (рисунок 30), в к отором нужно выбрать соответствующий файл *.atf и нажать кнопку <Открыть>.
Рисунок 30 - Окно выбора файла *.atf
Параметр «Использовать страницу» по умолчанию установлен в 0. Изменять этот
параметр НЕ РЕКОМЕНДУЕТСЯ! В эту и следующую страницу памяти идентификатора
записывается секретный ключ пользователя при его регистрации. Изменение этого параметра приведет к тому, что ранее зарегистрированные идентификаторы будут восприниматься системой защиты как недопустимые. Изменение этого параметра возможно, если используется ПО сторонних производителей, которое записывает свою информацию в те же страницы памяти. После изменения этого параметра ВСЕ используемые идентификаторы должны быть перерегистрированы с генерацией нового
секретного ключа пользователя.
После окончания работы утилиты, идентификаторы и открытые ключи
пользователей будут сохранены в соответствующем файле. Далее этот файл необходимо переслать администратору безопасности информации терминального сервера.
2.6 Особенности использования ПСКЗИ ШИПКА в качестве персонального идентификатора
При использовании ПАК СЗИ «Аккорд» для защиты терминальных систем может возникнуть ситуация, когда удаленный терминал по своим конструктивным особенностям не предполагает установку каких-либо плат расширения. В этом случае в качестве персонального идентификатора используется USB-устройство ПСКЗИ ШИПКА.
36
11443195.4012-037 98
Администратору безопасности необходимо выполнить несколько предварительных операций по инициализации этого устройства, прежде чем регистрировать его как
идентификатор.
Примечание. Все действия по инициализации устройства ШИПКА, изложенные в
этом пункте, выполняются однократно для нового устройства. Если инициализация уже выполнялась, то не требуется повторения данных операций перед использованием устройства ШИПКА.
Прежде чем начать использовать новое устройство ШИПКА, необходимо провести процедуру инициализации (начального форматирования).
ВНИМАНИЕ! Без выполнения этой процедуры пользователю недоступны никакие внутренние функции устройства ШИПКА.
Процедура инициализации выполняется в соответствии с документацией в составе
СПО ACShipka Environment
После успешного форматирования можно регистрировать устройство ШИПКА в
качестве персонального идентификатора пользователя в программе – редакторе ПРД. Более подробная документация об использовании ПСКЗИ ШИПКА находится на компактдиске, поставляемом вместе с устройством. При первом подключении ПСЗИ «ШИПКА» в USB-порт необходимо установить драйвер для этого устройства.