
- •Оглавление
- •Введение
- •Установка, переустановка и удаление системы защиты
- •Подготовка компьютера к установке
- •Требования к аппаратному и программному обеспечению
- •Предварительная подготовка
- •Установка системы защиты
- •Переустановка системы защиты
- •Удаление системы защиты
- •Общие принципы управления
- •Общие принципы
- •Архитектура системы и организация управления
- •Объекты управления
- •Особенности настройки
- •Средства управления
- •Элементы интерфейса, используемые для вызова средств управления
- •Консоль системы защиты
- •Средства управления параметрами работы компьютера
- •Средства управления свойствами пользователя
- •Средства управления свойствами группы пользователей
- •Средства управления свойствами ресурсов
- •Управление группами пользователей
- •Просмотр информации о группах пользователей
- •Добавление доменной группы пользователей
- •Создание локальной группы пользователей
- •Удаление группы пользователей
- •Управление составом локальной группы пользователей
- •Включение доменной группы в состав локальной группы
- •Исключение доменной группы из состава локальной группы
- •Включение пользователя в состав локальной группы
- •Исключение пользователя из состава локальной группы
- •Предоставление привилегий группе пользователей
- •Управление пользователями
- •Получение информации о пользователях компьютера
- •Просмотр сведений о составе пользователей компьютера
- •Просмотр перечня групп, в которые входит пользователь
- •Управление составом пользователей компьютера
- •Включение доменного пользователя в состав пользователей компьютера
- •Удаление пользователя из состава пользователей компьютера
- •Предоставление привилегий и управление другими свойствами
- •Предоставление привилегий путем включения пользователя в группу
- •Непосредственное предоставление привилегий
- •Управление другими свойствами пользователей
- •Настройка механизмов контроля входа
- •Состояние учетных записей и использование паролей
- •Параметры блокировки
- •Ограничения на использование пароля
- •Состояние учетных записей
- •Аппаратные средства идентификации и аутентификации
- •Подключение устройства
- •Настройка устройства
- •Персональные идентификаторы
- •Временная блокировка компьютера
- •Настройка механизмов управления доступом и защиты ресурсов
- •Механизмы разграничения доступа
- •Полномочное управление доступом
- •Управление режимом работы
- •Просмотр уровня допуска пользователя
- •Указание категории конфиденциальности ресурса
- •Работа с конфиденциальными документами
- •Замкнутая программная среда
- •Порядок настройки
- •Включение замкнутой среды на компьютере
- •Настройка регистрации событий
- •Настройка замкнутой среды для пользователя
- •Формирование UEL-списка пользователя
- •Корректировка параметров замкнутой среды
- •Доступ к дискам и портам
- •Включение механизма разграничения доступа к дискам и портам
- •Предоставление прав доступа
- •Управление режимами
- •Шифрование
- •Затирание данных
- •Настройка механизмов контроля и регистрации
- •Контроль целостности
- •Создание группы ресурсов
- •Удаление группы ресурсов
- •Формирование списка ресурсов
- •Формирование задания
- •Управление заданиями
- •Пересчет контрольных сумм
- •Регистрация событий
- •Настройка параметров журнала безопасности
- •Настройка общего перечня регистрируемых событий
- •Дополнительный аудит
- •Настройка персонального перечня регистрируемых событий
- •Удаленный контроль
- •Усиление защищенности
- •Запреты и ограничения
- •Общие запреты и ограничения
- •Персональные запреты и ограничения
- •Работа с журналом безопасности
- •Программа просмотра журнала безопасности
- •Интерфейс программы просмотра журнала
- •Управление положением и размером окон
- •Типовые операции при работе с журналом
- •Обновление записей в окне просмотра
- •Сортировка записей
- •Изменение состава и порядка отображения полей
- •Печать записей журнала
- •Очистка журнала
- •Сохранение записей журнала в файле
- •Поиск нужной записи
- •Приложение
- •Привилегии пользователя
- •Привилегии на работу в системе
- •Привилегии на администрирование системы
- •Устройства аппаратной поддержки системы защиты
- •Плата Secret Net Card
- •Плата Secret Net TM Card
- •Сетевая плата с микросхемой Secret Net ROM BIOS
- •Электронный замок "Соболь"
- •Электронный ключ eToken R2 для USB-порта
- •Запреты и ограничения
- •Формат UEL-файла
- •Атрибуты доступа
- •Атрибуты доступа к дискам со сменными носителями
- •Запреты на доступ к локальным ресурсам компьютера
- •Консоль системы защиты
- •Элементы интерфейса и приемы работы. Терминология
- •Термины, используемые для описания работы с мышью
- •Элементы интерфейса и типовые приемы работы
- •Специальные приемы работы
- •Терминологический справочник
- •Предметный указатель

глава 3
Управление группами пользователей
Из этой главы Вы узнаете:
•Как получить информацию о зарегистрированных на компьютере группах
•Как добавить доменную группу пользователей
•Как создать или удалить локальную группу пользователей
•Как управлять составом локальной группы пользователей
•Как предоставить привилегии группе пользователей
37

Secret Net NT 4.0 Руководство по администрированию
Использование объекта управления "Группы пользователей" упрощает процесс администрирования. Включая пользователя в ту или иную группу, Вы тем самым наделяете его привилегиями и правами доступа к ресурсам, которыми обладает группа.
При установке системы на компьютер в перечень групп пользователей обязательно включаются следующие встроенные группы6:
Доменные группы |
Domain Admins |
|
Domain Users |
Специальные группы |
Все (Everyone) |
|
Интерактивные (Interactive) |
|
Сеть (Network) |
Стандартные |
Администраторы (Administrators) |
локальные группы: |
Опытные пользователи (Power Users) |
|
Пользователи (Users) |
|
Гости (Guests) |
|
Операторы архива (Backup Operators) |
|
Репликатор (Replicator) |
Средства локального администрирования позволяют:
•получать информацию о зарегистрированных на компьютере группах и входящих в них пользователях;
•добавлять и удалять с компьютера доменные группы;
•создавать и удалять локальные группы пользователей;
•управлять составом локальной группы пользователей, включая в нее отдельных доменных пользователей или доменные группы пользователей;
•предоставлять локальной группе пользователей и доменной группе пользователей, зарегистрированной на компьютере, необходимые привилегии.
Управление правами доступа группы пользователей к локальным и совместно используемым ресурсам выполняется средствами Windows NT.
Внимание! Операции с доменными группами пользователей (создание, переименование, изменение состава и удаление с компьютера) выполняются с помощью подсистемы управления Secret Net или с помощью User Manager for Domain ОС Windows NT.
Просмотр информации о группах пользователей
С помощью программы "Проводник" (Explorer) можно получить сведения о перечне групп, зарегистрированных на компьютере и о входящих в них пользователях.
Для просмотра перечня групп пользователей:
1. Вызовите на экран окно программы "Проводник" (Explorer).
2.Раскройте папку "Группы пользователей".
Отобразится список групп пользователей, зарегистрированных на компьютере.
3.Выберите нужную группу.
В правой части окна программы "Проводник" отобразится список пользователей, входящих в состав выбранной группы:
6 Подробные сведения о назначении встроенных групп и связанных с ними правах и привилегиях содержатся в документации, входящейвкомплектпоставкиОСWindows NT.
38

Глава 3. Управление группами пользователей
Рис. 18. Просмотр состава групп пользователей
В колонке "Имя" отображаются имена пользователей и доменных групп, входящих в состав локальной группы, в колонке "Домен" – имя локального компьютера или домена. Колонка "Описание" содержит дополнительную информацию о пользователях и глобальных группах.
Добавление доменной группы пользователей
Для добавления доменной группы пользователей:
1. Вызовите на экран окно программы "Проводник" (Explorer).
2.В левой части окна программы "Проводник" выберите папку "Группы пользователей". В правой части окна отобразится список всех групп, зарегистрированных на компьютере.
3.Установите курсор мыши в правой части окна программы "Проводник" так, чтобы он не попадал ни на один из содержащихся там объектов. Вызовите контекстное меню и выберите пункт "Добавить".
На экране появится диалог "Добавить группу":
Рис. 19. Диалог "Добавить группу"
4.Выберите домен, к которому относится данный компьютер, а в списке "Группы пользователей" выберите нужную группу.
5.Нажмите на кнопку "Добавить".
39