
- •1 Общие сведения
- •1.1 Назначение этого документа
- •1.2 Назначение и область применения системы
- •1.3 Общая структура системы
- •2 Условия применения
- •2.1 Требования к программному обеспечению
- •2.2 Требования к конфигурации компьютеров
- •2.3 Выбор редакции СУБД
- •2.4 Требования к компьютерным сетям
- •3 Инсталляция АПК «Бастион-2»
- •3.1 Установка программного обеспечения
- •3.2 Запуск и выгрузка системы
- •4 Настройка системы
- •4.1 Работа с формами редактирования баз данных
- •4.2 Последовательность действий при настройке
- •4.3 Конфигурация рабочих станций
- •4.4 Работа со списком драйверов системы
- •4.5 Настройка пользовательских полномочий и добавление пользователей
- •4.6 Настройка профилей операторов
- •4.6.1 Общие настройки
- •4.6.2 Параметры отображения сообщений
- •4.6.3 Параметры отображения расширенных сообщений
- •4.6.4 Параметры отображения фотоидентификации
- •4.7 Настройка прав доступа к устройствам
- •4.8 Настройка графических планов
- •4.8.1 Работа с деревом планов
- •4.8.2 Расстановка пиктограмм
- •4.8.3 Рисование многоугольников
- •4.8.4 Настройка свойств пиктограмм
- •4.8.5 Дополнительные параметры графической подсистемы
- •4.9 Настройка параметров обработки событий
- •4.9.1 Время актуальности событий
- •4.9.2 Параметры записи протокола
- •4.9.3 Редактирование событий
- •4.9.4 Настройка приоритетов событий
- •4.9.5 Установка шрифтов для отображения событий
- •4.9.6 Маршрутизация сообщений
- •4.10 Настройка сценариев и реакций на события
- •4.11 Настройка областей контроля
- •4.12 Настройка глобального контроля последовательности прохода
- •4.13 Синхронизация времени
- •4.14 Сторожевой таймер
- •4.15 Чистка протокола системы
- •4.16 Организация возврата временных и разовых пропусков
- •4.17 Настройка расположения файлов
- •5 Расширенные возможности запуска системы
- •5.1 Параметры командной строки
- •5.2 Запуск системы с ожиданием загрузки драйвера HASP
- •5.3 Запуск системы без полномочий администратора
- •5.3.1 Параметры безопасности NTFS
- •5.4 Использование режима расширенной безопасности
- •5.5 Использование службы Active Directory (AD) и двухфакторная авторизация
- •5.5.1 Общие вопросы
- •5.5.2 Общие настройки
- •5.5.3 Алгоритм работы
- •5.5.4 Возможные ошибки
- •6 Нештатные ситуации
- •6.1 Логи системы
- •6.2 Отладочный сервис
- •6.2.1 Общие сведения
- •6.2.2 Настройки отладочного сервиса АПК «Бастион-2»
- •7 Обслуживание системы
- •7.1 Расширение системы
- •7.1.1 Общие сведения
- •7.1.2 Использование утилиты «Менеджер лицензий»
- •7.1.3 Установка дополнительных драйверов отдельно
- •7.2 Настройка подключений
- •7.2.1 Общие сведения
- •7.2.2 Утилита «Настройка подключений»
- •7.2.2.1 Добавление и настройка подключений
- •7.2.2.2 Активация подключений
- •7.2.2.3 Настройка лицензирования
- •7.2.2.4 Настройка подключения АРМ «Бастион-2 – УРВ Про»
- •7.3 Администрирование баз данных
- •7.3.1 Общие сведения
- •7.3.3 Развёртывание схемы базы данных
- •7.3.4 Переключение активной схемы
- •7.3.5 Резервное копирование
- •7.3.6 Восстановление из резервной копии
- •7.3.7 Смена пароля пользователя Oracle
- •7.3.8 Удаление схемы
- •7.3.9 Оптимизация базы данных
- •7.3.10 Удаление устаревших данных
- •7.3.11 Смена сервера системы
- •7.3.12 Администрирование базы данных при помощи Oracle SQL Developer
- •7.3.12.1 Подключение к базе данных с помощью Oracle SQL Developer
- •7.3.12.2 Выполнение основных операций в Oracle SQL Developer
Бастион-2. Руководство администратора
5.5.3Алгоритм работы
Если установлен флаг опции «Использовать идентификацию Active Directory», то в момент запуска АПК «Бастион-2» проверяет, существует ли пользователь с именем, равным имени пользователя операционной системы «Windows» в АПК «Бастион-2». Собирается информация из службы AD по данному пользователю. Далее происходит анализ:
1)Если пользователь в AD имеет заполненные атрибуты, позволяющие ему пользоваться АПК «Бастион-2», но в АПК «Бастион-2» данные о нём отсутствуют – данный пользователь добавляется в АПК «Бастион-2». Окно ввода пароля не появляется, для этого пользователя открывается сессия работы в АПК «Бастион-2».
2)Если пользователь в AD имеет заполненные атрибуты, не позволяющие ему пользоваться АПК «Бастион-2» и в АПК «Бастион-2» данные о нём отсутствуют – загрузка АПК «Бастион-2» происходит в штатном режиме. Появляется окно ввода логина и пароля, АПК «Бастион-2» – заблокирован.
3)Если пользователь в AD имеет заполненные атрибуты, не позволяющие ему пользоваться АПК «Бастион-2» и в АПК «Бастион-2» данные о нём присутствуют – сначала удаляется пользователь из АПК «Бастион-2» и далее загрузка АПК «Бастион-2» происходит в штатном режиме. Появляется окно ввода логина и пароля, АПК «Бастион-2»
– заблокирован.
4)Если пользователь в AD имеет заполненные атрибуты, позволяющие ему пользоваться АПК «Бастион-2» и в БД АПК «Бастион-2» данные о нём присутствуют – для этого пользователя открывается сессия работы в АПК «Бастион-2». Окно ввода пароля не появляется.
Во всех 4 случаях происходит синхронизация данных о пользователе из AD в БД АПК «Бастион-2» в момент авторизации пользователя в АПК «Бастион-2».
Ответственность за актуальность и правильность данных о пользователях в этом случае лежит на администраторе службы Active Directory.
5.5.4Возможные ошибки
У пользователя в атрибутах Active Directory обязательно должны быть прописаны - First Name
(GivenName) и DisplayName (DisplayName). Отсутствие их приводит к невозможности подключиться к Active Directory для получения данных о пользователе. Ошибка в логе выглядит как «GetCurrentUserNameEx: 1332».
6 Нештатные ситуации
6.1 Логи системы
При возникновении нештатных ситуаций в работе, а также в случае необходимости проведения диагностики в тех или иных случаях, система может создавать журналы – логи, различного содержания и назначения.