Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Безымянный / Бастион-2. Руководство администратора.pdf
Скачиваний:
109
Добавлен:
29.03.2016
Размер:
3.72 Mб
Скачать

Бастион-2. Руководство администратора

5.4 Использование режима расширенной безопасности

Основное назначение режима расширенной безопасности – разграничить полномочия оператора АПК «Бастион-2» для доступа к функциям операционной системы.

Внимание! Параметры безопасности доступны только под управлением Windows Vista/7. Для правильной работы этих настроек пользователь Windows должен обладать правами администратора.

Для включения режима расширенной безопасности необходимо в общих настройках (Конфигурация→Общие настройки…) на странице «Безопасность» включить опцию:

Включить режим расширенного управления безопасностью – если опция выключена, то все параметры безопасности выключены, если включена – то доступ к функциям Windows определяется профилем оператора АПК «Бастион-2».

Здесь же можно задать ряд общих параметров режима расширенной безопасности:

Загружать вместо стандартной оболочки ОС – эта опция позволяет автоматически загружать "Бастион" вместо оболочки Windows (вместо проводника) и блокировать доступ к элементам рабочего стола и меню программ.

Входить при этом под оператором – позволяет указать оператора АПК «Бастион-2», под чьим именем будет произведен автоматический вход в АПК «Бастион-2» при его загрузке. Если оператора не указать – будет выведено окно с запросом имени и пароля.

Использовать автологон – предназначен для автоматического ввода имени пользователя, домена и пароля при запросе ОС (т.е. при загрузке ОС не надо нажимать Ctrl+Alt+Del и вводить имя и пароль).

Перечисленные настройки являются общими для всех операторов АПК «Бастион-2».

В настройках профилей пользователей (лента «Конфигурация», закладка «Операторы и полномочия» пункт «Профили операторов…») также есть закладка «Безопасность» (видна только при установленном флажке «Разрешить расширенную политику безопасности» в общих настройках – см. выше), на которой доступен еще ряд настроек:

Диспетчер задач – позволяет заблокировать вызов диспетчера задач (с помощью которого возможен запуск или завершение любой программы);

Блокировка компьютера – позволяет заблокировать кнопку «Блокировка компьютера» (при нажатии на Ctrl+Alt+Del);

Смена пароля пользователя ОС – позволяет заблокировать кнопку «Смена пароля» (при нажатии на Ctrl+Alt+Del);

Выход из системы – позволяет заблокировать кнопку «Выход из системы»;

Завершение работы – позволяет заблокировать кнопку «Завершение работы»;

Перечисленные настройки применяются непосредственно при смене оператора «Бастиона».