- •Оглавление
- •Введение
- •Установка, переустановка и удаление системы защиты
- •Подготовка компьютера к установке
- •Требования к аппаратному и программному обеспечению
- •Предварительная подготовка
- •Установка системы защиты
- •Переустановка системы защиты
- •Удаление системы защиты
- •Общие принципы управления
- •Общие положения
- •Средства управления
- •Консоль системы защиты
- •Элементы интерфейса, используемые для вызова средств управления
- •Средства управления параметрами работы компьютера
- •Средства управления свойствами пользователя
- •Средства управления свойствами группы пользователей
- •Средства управления свойствами ресурсов
- •Шаблоны настроек
- •Настройка общих параметров по шаблону
- •Настройка свойств пользователя по шаблону
- •Удаление дополнительных шаблонов настроек
- •Переименование дополнительных шаблонов настроек
- •Экспорт и импорт шаблонов настроек
- •Управление группами пользователей
- •Просмотр информации о группах пользователей
- •Добавление доменной группы пользователей
- •Создание локальной группы пользователей
- •Удаление группы пользователей
- •Управление составом локальной группы пользователей
- •Включение доменной группы в состав локальной группы
- •Исключение доменной группы из состава локальной группы
- •Включение пользователя в состав локальной группы
- •Исключение пользователя из состава локальной группы
- •Предоставление привилегий локальной группе пользователей
- •Управление пользователями
- •Получение информации о пользователях компьютера
- •Просмотр сведений о составе пользователей компьютера
- •Просмотр перечня групп, в которые входит пользователь
- •Управление составом пользователей компьютера
- •Создание локального пользователя
- •Переименование локального пользователя
- •Включение доменного пользователя в состав пользователей компьютера
- •Удаление пользователя из состава пользователей компьютера
- •Предоставление привилегий и управление другими свойствами
- •Непосредственное предоставление привилегий
- •Управление другими свойствами пользователей
- •Настройка механизмов контроля входа
- •Учетные записи и пароли
- •Параметры блокировки учетной записи
- •Управление состоянием учетных записей
- •Управление режимами использования пароля
- •Аппаратные средства идентификации и аутентификации
- •Подключение устройства
- •Настройка устройства
- •Отключение устройства
- •Персональные идентификаторы
- •Временная блокировка компьютера
- •Настройка параметров блокировки
- •Снятие блокировки
- •Настройка механизмов контроля и регистрации
- •Регистрация событий
- •Настройка параметров журнала безопасности
- •Настройка общего перечня регистрируемых событий
- •Настройка персонального перечня регистрируемых событий
- •Дополнительный аудит
- •Контроль целостности
- •Просмотр заданий контроля и их параметров
- •Настройка заданий контроля
- •Управление заданиями
- •Корректировка настроек механизма контроля целостности
- •Корректировка эталонных значений
- •Анализ нарушений и восстановление ресурсов
- •Настройка механизмов управления доступом и защиты ресурсов
- •Механизмы разграничения доступа
- •Полномочное управление доступом
- •Управление режимом работы
- •Управление уровнем допуска пользователя
- •Управление категорией конфиденциальности ресурса
- •Правила работы с конфиденциальными документами
- •Настройка шаблонов грифа конфиденциальности
- •Печать конфиденциального документа из Microsoft Word
- •Замкнутая программная среда
- •Порядок настройки
- •Включение механизма замкнутой программной среды на компьютере
- •Настройка регистрации событий
- •Включение и настройка режима работы замкнутой среды для пользователя
- •Формирование списка разрешенных для запуска программ
- •Корректировка параметров замкнутой среды
- •Доступ к дискам и портам
- •Включение механизма разграничения доступа к дискам и портам
- •Предоставление прав доступа
- •Управление режимами
- •Затирание данных
- •Усиление защищенности
- •Запреты и ограничения
- •Общие запреты и ограничения
- •Персональные запреты и ограничения
- •Работа с журналом безопасности
- •Программа просмотра журнала
- •Интерфейс программы просмотра журналов
- •Управление положением и размером окон
- •Типовые операции при работе с журналом
- •Обновление записей в окне просмотра событий
- •Сортировка записей
- •Изменение состава и порядка отображения характеристик
- •Печать записей журнала
- •Очистка журнала
- •Сохранение записей журнала в файле
- •Поиск нужной записи
- •Приложение
- •Привилегии пользователя
- •Привилегии на работу в системе
- •Привилегии на администрирование системы
- •Запреты и ограничения
- •Формат UEL-файла
- •Типы контролируемых ресурсов
- •Атрибуты доступа
- •Атрибуты доступа к дискам
- •Запреты на доступ к локальным ресурсам компьютера
- •Консоль системы защиты
- •Элементы интерфейса и приемы работы. Терминология
- •Термины, используемые для описания работы с мышью
- •Элементы интерфейса и типовые приемы работы
- •Специальные приемы работы
- •Терминологический справочник
- •Предметный указатель
Глава 2. Общие принципы настройки и управление объектами
Для создания нового шаблона:
1. В программе "Проводник" выберите пользователя, значения параметров которого близки к значениям параметров создаваемого шаблона, и вызовите на экран окно настройки свойств.
2.Укажите нужные значения параметров.
3.Завершив изменение свойств выбранного объекта, перейдите к диалогу "Общие" и нажмите кнопку "Создать".
На экране появится диалог для создания нового шаблона (см. рисунок на стр. 29).
4.Введите название и краткое описание нового шаблона и нажмите кнопку "OK".
В этом случае актуальные значения параметров будут сохранены в дополнительном шаблоне с указанным именем, а имя нового шаблона появится в поле "Текущий".
5.Нажмите кнопку "OK" в окне управления свойствами пользователя.
Удаление дополнительных шаблонов настроек
Удалены могут быть только дополнительные шаблоны. Удаление шаблона настроек не приводит к изменению параметров объекта (компьютера или пользователя), который былнастроенпо этомушаблону.
Для удаления дополнительного шаблона:
1. В окне программы "Проводник" (Explorer) вызовите контекстное меню папки Secret Net 2000 и выберите в меню пункт “Шаблоны”.
На экране появится диалог “Управление шаблонами настроек” (см. Рис. 12).
Шаблоны, названия которых выделены жирным шрифтом, являются встроенными. Их нельзя ни переименовать, ни удалить
Дополнительные шаблоны, имеют названия нежирного начертания. Только эти шаблоны можно удалить или переименовать
Пока не выполнена ни одна операция, окно можно закрыть, нажав кнопку "OK" . После выполнения операции на месте кнопки "OK" появится кнопка "Закрыть"
Рис. 12. Диалог "Управление шаблонами настроек"
В диалоге содержатся списки имеющихся в системе шаблонов настроек пользователей и шаблонов настроек компьютера. Шаблоны, названия которых выделены жирным шрифтом, являются встроенными. Удалить или переименовать
31
Secret Net 2000. Автономный вариант. Руководство по администрированию
встроенные шаблоны нельзя. Эти действия вы можете выполнять только с дополнительными шаблонами.
2.Выберите название дополнительного шаблона в соответствующем списке и нажмите кнопку "Удалить".
На экране появится запрос для подтверждения удаления шаблона.
3.Нажмите кнопку "Да" в окне запроса.
Если шаблон используется для настройки свойств пользователей, на экране появится предупреждающее сообщение, подобное следующему:
4.Нажмите кнопку "Да" в окне сообщения для подтверждения удаления шаблона.
Название шаблона будет удалено из списка шаблонов, а сам шаблон - из базы данных системы.
5.Нажмите кнопку "Закрыть", которая появится на месте кнопки "OK" в окне управления шаблонами.
Переименование дополнительных шаблонов настроек
Переименованы могут быть только дополнительные шаблоны. Необходимость в переименовании шаблона может возникнуть после изменения значения его параметров, когда название уже не отражаетсодержание шаблона итребуетуточнения.
Для переименования дополнительного шаблона:
1. В окне программы "Проводник" вызовите контекстное меню папки Secret Net 2000 и выберите в меню пункт “Шаблоны”.
На экране появится диалог “Управление шаблонами настроек” (см. Рис. 12).
2.Выберите в списке нужный шаблон и нажмите кнопку "Переименовать". Строка с названием шаблона будет выделена для редактирования.
3.Отредактируйте прежнее или введите новое название шаблона и затем нажмите клавишу <Enter>.
Шаблону будет присвоено новое название. В окне управления шаблонами на месте кнопки "OK" появится кнопка "Закрыть".
4.Нажмите кнопку "Закрыть" в окне управления шаблонами.
Экспорт и импорт шаблонов настроек
Экспорт и импорт шаблонов настроек используются в тех случаях, когда необходимо выполнить настройку на нескольких компьютерах с использованием одних и тех же шаблонов. Для этого после настройки системы на одном из компьютеров используемые шаблоны экспортируются в файл и затем на других компьютерах выполняется обратная операция – импорт шаблонов из файла.
Для экспорта или импорта шаблонов настроек:
1. В окне программы "Проводник" вызовите контекстное меню папки Secret Net 2000 и выберите в меню пункт “Шаблоны”.
32
Глава 2. Общие принципы настройки и управление объектами
2.В диалоге "Управление шаблонами настроек" нажмите кнопку "Мастер…" (см. Рис. 12).
На экране появится начальный диалог мастера импорта-экспорта шаблонов.
3.Выберите режим (экспорт или импорт) и нажмите кнопку "Далее>".
4.В зависимости от выбранного режима выполните следующее:
•в режиме экспорта – отметьте в списке диалога шаблоны, предназначенные для сохранения в файл;
С помощью кнопок, расположенных в диалоге выбора шаблонов, можно установить или снять отметку для всего списка одновременно.
•в режиме импорта – укажите имяфайла, содержащего шаблоны, ипуть к нему.
После выбора шаблонов или указания имени файла нажмите в диалоге кнопку "Далее>".
5.В зависимости от выбранного режима выполните следующее:
•в режиме экспорта – укажите имя файла, в который должны быть помещены выбранные шаблоны, и путь к нему.
•в режиме импорта – отметьте в списке диалога шаблоны, предназначенные для извлечения из файла.
После указания имени файла или выбора шаблонов нажмите в диалоге кнопку "Готово".
Диалог программы-мастера закроется и в результате, в зависимости от заданного режима, выбранные шаблоны будут скопированы в файл или добавлены в общий список диалога "Управление шаблонами настроек" (см. Рис. 12).
Если при выполнении импорта в системе обнаруживается шаблон с таким же именем, как и у импортируемого шаблона, на экране появится диалог:
Здесь указано имя шаблона, с которым связан конфликт имен
Повторять выбранную процедуру разрешения конфликта
•Выберите нужное решение и нажмите кнопку "OK".
Если установить отметку в поле: |
то … |
Не импортировать данный шаблон |
Процедура импорта данного шаблона будет про- |
|
пущена |
Импортировать шаблон под другим |
Появится диалог для ввода имени шаблона |
именем |
|
Заменить существующий шаблон |
Параметры шаблона из файла будут присвоены |
|
шаблону, зарегистрированному в системе. |
|
Нельзя заменить только встроенный шаблон |
При конфликте имен всегда приме- |
Выбранная процедура разрешения конфликта |
нять выбранное действие |
будет использоваться и при обнаружении после- |
|
дующих конфликтов имен в этом сеансе импорта |
Появится сообщение об успешном завершении импорта шаблонов настроек.
33
Secret Net 2000. Автономный вариант. Руководство по администрированию
34