Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Скачиваний:
129
Добавлен:
02.05.2014
Размер:
7.63 Mб
Скачать

Система Secret Net. Руководство по администрированию. Книга первая

Выбор грифа при печати конфиденциального документа. Если файл шабло-

нов содержит несколько грифов конфиденциальности, пользователь должен выбрать, какой из этих грифов будет вставлен в документ при печати. Для этого при старте Microsoft Word формируется панель инструментов «Грифы Secret Net» со списком имен грифов конфиденциальности (если гриф только один – панель не появится). Пользователь должен сначала выбрать гриф конфиденциальности из списка, после чего выполнить команду "Печать".

Предоставление сотруднику допуска к конфиденциальной информации

Для предоставления допуска:

1. Вызовите на экран окно настройки свойств объекта "Сотрудник" и активизируйте закладку "Безопасность".

На экране появится следующий диалог:

Разрешить или

 

 

 

запретить сотруднику,

 

 

 

имеющему допуск к

 

 

Допуск сотрудника к

конфиденциальной

 

 

информации, выводить

 

 

конфиденциальной

 

(копировать) эту

 

 

информации

информацию на гибкие

 

 

 

магнитные диски

 

 

 

 

 

 

 

 

 

Управление

 

 

 

 

 

 

конфиденциальностью

 

 

 

 

 

 

ресурсов

Рис. 70. Диалог "Безопасность"

2.Установите для сотрудника уровень допуска к конфиденциальным данным, выбрав в поле "Уровень допуска" соответствующее значение из списка.

Это поле может содержать одно из трех возможных значений, соответствующих названиям трех категорий конфиденциальности информации, принятым в Вашей организации.

Определить название категорий конфиденциальности можно в диалоге "Полномочное управление" параметров системы Secret Net (см. стр. 150).

Название категории

 

конфиденциальности, указанное

означает, что

в поле… (см. Рис. 67 на стр. 151),

 

“Категория отсутствует”

у сотрудника нет допуска к конфиденциальной

 

информации

“Конфиденциально”

сотрудник имеет допуск к данным, хранящимся в

 

каталогах, отмеченных как конфиденциальные

“Строго конфиденциально”

сотрудник имеет допуск к данным, хранящимся в

 

каталогах, отмеченных как конфиденциальные и

 

строго конфиденциальные

154

Глава 7. Управление доступом к ресурсам и защита ресурсов

Если на компьютере включен режим полномочного управления доступом, всем сотрудникам, имеющим доступ к конфиденциальной информации и работающим на этом компьютере, запрещается доступ к коммуникационным портам, а также к сетевым принтерам.

3.В поле “Распоряжение для допуска” введите с клавиатуры сведения о документе (приказе, распоряжении и т.д.), на основании которого сотруднику предоставлен допуск к конфиденциальной информации.

4.Укажите дату получения сотрудником допуска в поле “Дата получения”. Процедура изменения даты описана на стр. 220.

5.Нажмите кнопку "OK".

6.Повторите процедуру для тех сотрудников, которым требуется предоставить доступ к конфиденциальной информации.

Предоставление прав на управление конфиденциальностью ресурсов

Для предоставления прав и доступа к компьютерам:

1. Вызовите на экран окно настройки свойств объекта "Сотрудник", который будет управлять категориями конфиденциальности ресурсов на компьютерах, и активизируйте закладку "Безопасность" (см. Рис. 70 на стр. 154).

2.Установите отметку в поле “Вывод конфиденциальной информации на дискеты”, чтобы разрешить сотруднику выводить конфиденциальную информацию на гибкие диски или удалите отметку – чтобы лишить сотрудника этой возможности.

3.Установите отметку в поле "Управление категориями конфиденциальности ресурсов", чтобы предоставить сотруднику соответствующую возможность, а также выберите нужный уровень управления.

Для того чтобы …

Установите отметку в поле:

Разрешить сотруднику присваивать и по-

“Присвоение и повышение категории кон-

вышать категорию конфиденциальности

фиденциальности”

Иметь неограниченную возможность управ-

“Управление категориями конфиденци-

ления категориями конфиденциальности

альности в полном объеме”

4.Нажмите кнопку "Применить".

5.Активизируйте закладку "Пользователи" и вызовите контекстное меню для ярлыка с именем пользователя.

155

Система Secret Net. Руководство по администрированию. Книга первая

6.Активизируйте команду “Добавить компьютер”, выберите в появившемся диалоге имя компьютера, доступ к которому требуется разрешить, и нажмите кнопку

"OK".

Пользователь и компьютер должны принадлежать одному и тому же пространству имен.

7.На экране появится окно настройки свойств связи “Пользователь-Компьютер”. Выполните настройку параметров работы данного пользователя на данном компьютере (см. стр. 45) и нажмите кнопку "OK".

8.Повторите процедуру. Предоставьте сотруднику доступ на компьютеры, на которых он будет управлять конфиденциальностью ресурсов.

Включение и настройка режима полномочного управления доступом

Включение

режима

При использовании механизма полномочного управления доступом для разграничения доступа пользователей к сетевым ресурсам этот механизм должен быть включен как на компьютере (сервере), на котором находится общий ресурс, так и на всех компьютерах, с которых будет осуществляться удаленный доступ к этому ресурсу.

Включение и настройку этого режима могут осуществлять:

главный администратор безопасности (как это описано ниже);

администратор безопасности компьютера средствами локального администрирования (см. документацию на клиентов Secret Net).

Для включения и настройки режима:

1. Вызовите на экран окно настройки свойств компьютера.

156

Глава 7. Управление доступом к ресурсам и защита ресурсов

Рис. 71. Окно настройки свойств компьютера

2.В диалоге “Общие” установите отметку в поле “Полномочное управление доступом”.

3.Нажмите кнопку "Применить".

 

9x / NT

 

Режим полномочного управления доступом включается на компьютерах про-

 

 

странства имен Windows 9x без перезагрузки. Для включения этого режима на

 

 

 

 

 

 

компьютерах пространств имен Windows NT их необходимо перезагрузить.

 

 

 

 

Настройка

 

4. Активизируйте закладку “Настройки”.

режима

 

 

 

Рис. 72. Диалог "Настройки"

157