
- •1 Общие сведения
- •1.1 Назначение этого документа
- •1.2 Назначение и область применения системы
- •1.3 Общая структура системы
- •2 Условия применения
- •2.1 Требования к программному обеспечению
- •2.2 Требования к конфигурации компьютеров
- •2.3 Выбор редакции СУБД
- •2.4 Требования к компьютерным сетям
- •3 Инсталляция АПК «Бастион-2»
- •3.1 Установка программного обеспечения
- •3.2 Запуск и выгрузка системы
- •4 Настройка системы
- •4.1 Работа с формами редактирования баз данных
- •4.2 Последовательность действий при настройке
- •4.3 Конфигурация рабочих станций
- •4.4 Работа со списком драйверов системы
- •4.5 Настройка пользовательских полномочий и добавление пользователей
- •4.6 Настройка профилей операторов
- •4.6.1 Общие настройки
- •4.6.2 Параметры отображения сообщений
- •4.6.3 Параметры отображения расширенных сообщений
- •4.6.4 Параметры отображения фотоидентификации
- •4.7 Настройка прав доступа к устройствам
- •4.8 Настройка графических планов
- •4.8.1 Работа с деревом планов
- •4.8.2 Расстановка пиктограмм
- •4.8.3 Рисование многоугольников
- •4.8.4 Настройка свойств пиктограмм
- •4.8.5 Дополнительные параметры графической подсистемы
- •4.9 Настройка параметров обработки событий
- •4.9.1 Время актуальности событий
- •4.9.2 Параметры записи протокола
- •4.9.3 Редактирование событий
- •4.9.4 Настройка приоритетов событий
- •4.9.5 Установка шрифтов для отображения событий
- •4.9.6 Маршрутизация сообщений
- •4.10 Настройка сценариев и реакций на события
- •4.11 Настройка областей контроля
- •4.12 Настройка глобального контроля последовательности прохода
- •4.13 Синхронизация времени
- •4.14 Сторожевой таймер
- •4.15 Чистка протокола системы
- •4.16 Организация возврата временных и разовых пропусков
- •4.17 Настройка расположения файлов
- •5 Расширенные возможности запуска системы
- •5.1 Параметры командной строки
- •5.2 Запуск системы с ожиданием загрузки драйвера HASP
- •5.3 Запуск системы без полномочий администратора
- •5.3.1 Параметры безопасности NTFS
- •5.4 Использование режима расширенной безопасности
- •5.5 Использование службы Active Directory (AD) и двухфакторная авторизация
- •5.5.1 Общие вопросы
- •5.5.2 Общие настройки
- •5.5.3 Алгоритм работы
- •5.5.4 Возможные ошибки
- •6 Нештатные ситуации
- •6.1 Логи системы
- •6.2 Отладочный сервис
- •6.2.1 Общие сведения
- •6.2.2 Настройки отладочного сервиса АПК «Бастион-2»
- •7 Обслуживание системы
- •7.1 Расширение системы
- •7.1.1 Общие сведения
- •7.1.2 Использование утилиты «Менеджер лицензий»
- •7.1.3 Установка дополнительных драйверов отдельно
- •7.2 Настройка подключений
- •7.2.1 Общие сведения
- •7.2.2 Утилита «Настройка подключений»
- •7.2.2.1 Добавление и настройка подключений
- •7.2.2.2 Активация подключений
- •7.2.2.3 Настройка лицензирования
- •7.2.2.4 Настройка подключения АРМ «Бастион-2 – УРВ Про»
- •7.3 Администрирование баз данных
- •7.3.1 Общие сведения
- •7.3.3 Развёртывание схемы базы данных
- •7.3.4 Переключение активной схемы
- •7.3.5 Резервное копирование
- •7.3.6 Восстановление из резервной копии
- •7.3.7 Смена пароля пользователя Oracle
- •7.3.8 Удаление схемы
- •7.3.9 Оптимизация базы данных
- •7.3.10 Удаление устаревших данных
- •7.3.11 Смена сервера системы
- •7.3.12 Администрирование базы данных при помощи Oracle SQL Developer
- •7.3.12.1 Подключение к базе данных с помощью Oracle SQL Developer
- •7.3.12.2 Выполнение основных операций в Oracle SQL Developer
Бастион-2. Руководство администратора
5.4 Использование режима расширенной безопасности
Основное назначение режима расширенной безопасности – разграничить полномочия оператора АПК «Бастион-2» для доступа к функциям операционной системы.
Внимание! Параметры безопасности доступны только под управлением Windows Vista/7. Для правильной работы этих настроек пользователь Windows должен обладать правами администратора.
Для включения режима расширенной безопасности необходимо в общих настройках (Конфигурация→Общие настройки…) на странице «Безопасность» включить опцию:
Включить режим расширенного управления безопасностью – если опция выключена, то все параметры безопасности выключены, если включена – то доступ к функциям Windows определяется профилем оператора АПК «Бастион-2».
Здесь же можно задать ряд общих параметров режима расширенной безопасности:
Загружать вместо стандартной оболочки ОС – эта опция позволяет автоматически загружать "Бастион" вместо оболочки Windows (вместо проводника) и блокировать доступ к элементам рабочего стола и меню программ.
Входить при этом под оператором – позволяет указать оператора АПК «Бастион-2», под чьим именем будет произведен автоматический вход в АПК «Бастион-2» при его загрузке. Если оператора не указать – будет выведено окно с запросом имени и пароля.
Использовать автологон – предназначен для автоматического ввода имени пользователя, домена и пароля при запросе ОС (т.е. при загрузке ОС не надо нажимать Ctrl+Alt+Del и вводить имя и пароль).
Перечисленные настройки являются общими для всех операторов АПК «Бастион-2».
В настройках профилей пользователей (лента «Конфигурация», закладка «Операторы и полномочия» пункт «Профили операторов…») также есть закладка «Безопасность» (видна только при установленном флажке «Разрешить расширенную политику безопасности» в общих настройках – см. выше), на которой доступен еще ряд настроек:
Диспетчер задач – позволяет заблокировать вызов диспетчера задач (с помощью которого возможен запуск или завершение любой программы);
Блокировка компьютера – позволяет заблокировать кнопку «Блокировка компьютера» (при нажатии на Ctrl+Alt+Del);
Смена пароля пользователя ОС – позволяет заблокировать кнопку «Смена пароля» (при нажатии на Ctrl+Alt+Del);
Выход из системы – позволяет заблокировать кнопку «Выход из системы»;
Завершение работы – позволяет заблокировать кнопку «Завершение работы»;
Перечисленные настройки применяются непосредственно при смене оператора «Бастиона».