
- •Оглавление
- •Введение
- •Установка, переустановка и удаление системы защиты
- •Подготовка компьютера к установке
- •Требования к аппаратному и программному обеспечению
- •Предварительная подготовка
- •Установка системы защиты
- •Переустановка системы защиты
- •Удаление системы защиты
- •Общие принципы управления
- •Общие принципы
- •Архитектура системы и организация управления
- •Объекты управления
- •Особенности настройки
- •Средства управления
- •Элементы интерфейса, используемые для вызова средств управления
- •Консоль системы защиты
- •Средства управления параметрами работы компьютера
- •Средства управления свойствами пользователя
- •Средства управления свойствами группы пользователей
- •Средства управления свойствами ресурсов
- •Управление группами пользователей
- •Просмотр информации о группах пользователей
- •Добавление доменной группы пользователей
- •Создание локальной группы пользователей
- •Удаление группы пользователей
- •Управление составом локальной группы пользователей
- •Включение доменной группы в состав локальной группы
- •Исключение доменной группы из состава локальной группы
- •Включение пользователя в состав локальной группы
- •Исключение пользователя из состава локальной группы
- •Предоставление привилегий группе пользователей
- •Управление пользователями
- •Получение информации о пользователях компьютера
- •Просмотр сведений о составе пользователей компьютера
- •Просмотр перечня групп, в которые входит пользователь
- •Управление составом пользователей компьютера
- •Включение доменного пользователя в состав пользователей компьютера
- •Удаление пользователя из состава пользователей компьютера
- •Предоставление привилегий и управление другими свойствами
- •Предоставление привилегий путем включения пользователя в группу
- •Непосредственное предоставление привилегий
- •Управление другими свойствами пользователей
- •Настройка механизмов контроля входа
- •Состояние учетных записей и использование паролей
- •Параметры блокировки
- •Ограничения на использование пароля
- •Состояние учетных записей
- •Аппаратные средства идентификации и аутентификации
- •Подключение устройства
- •Настройка устройства
- •Персональные идентификаторы
- •Временная блокировка компьютера
- •Настройка механизмов управления доступом и защиты ресурсов
- •Механизмы разграничения доступа
- •Полномочное управление доступом
- •Управление режимом работы
- •Просмотр уровня допуска пользователя
- •Указание категории конфиденциальности ресурса
- •Работа с конфиденциальными документами
- •Замкнутая программная среда
- •Порядок настройки
- •Включение замкнутой среды на компьютере
- •Настройка регистрации событий
- •Настройка замкнутой среды для пользователя
- •Формирование UEL-списка пользователя
- •Корректировка параметров замкнутой среды
- •Доступ к дискам и портам
- •Включение механизма разграничения доступа к дискам и портам
- •Предоставление прав доступа
- •Управление режимами
- •Шифрование
- •Затирание данных
- •Настройка механизмов контроля и регистрации
- •Контроль целостности
- •Создание группы ресурсов
- •Удаление группы ресурсов
- •Формирование списка ресурсов
- •Формирование задания
- •Управление заданиями
- •Пересчет контрольных сумм
- •Регистрация событий
- •Настройка параметров журнала безопасности
- •Настройка общего перечня регистрируемых событий
- •Дополнительный аудит
- •Настройка персонального перечня регистрируемых событий
- •Удаленный контроль
- •Усиление защищенности
- •Запреты и ограничения
- •Общие запреты и ограничения
- •Персональные запреты и ограничения
- •Работа с журналом безопасности
- •Программа просмотра журнала безопасности
- •Интерфейс программы просмотра журнала
- •Управление положением и размером окон
- •Типовые операции при работе с журналом
- •Обновление записей в окне просмотра
- •Сортировка записей
- •Изменение состава и порядка отображения полей
- •Печать записей журнала
- •Очистка журнала
- •Сохранение записей журнала в файле
- •Поиск нужной записи
- •Приложение
- •Привилегии пользователя
- •Привилегии на работу в системе
- •Привилегии на администрирование системы
- •Устройства аппаратной поддержки системы защиты
- •Плата Secret Net Card
- •Плата Secret Net TM Card
- •Сетевая плата с микросхемой Secret Net ROM BIOS
- •Электронный замок "Соболь"
- •Электронный ключ eToken R2 для USB-порта
- •Запреты и ограничения
- •Формат UEL-файла
- •Атрибуты доступа
- •Атрибуты доступа к дискам со сменными носителями
- •Запреты на доступ к локальным ресурсам компьютера
- •Консоль системы защиты
- •Элементы интерфейса и приемы работы. Терминология
- •Термины, используемые для описания работы с мышью
- •Элементы интерфейса и типовые приемы работы
- •Специальные приемы работы
- •Терминологический справочник
- •Предметный указатель

Secret Net NT 4.0 Руководство по администрированию
Выбранная доменная группа появится в списке групп пользователей, зарегистрированных на компьютере.
Создание локальной группы пользователей
Для создания локальной группы:
1. Вызовите на экран окно программы "Проводник" (Explorer).
2.В левой части окна программы "Проводник" выберите папку "Группы пользователей". В правой части окна отобразится список всех групп, зарегистрированных на компьютере.
3.Установите курсор мыши в правой части окна программы "Проводник" так, чтобы он не попадал ни на один из содержащихся там объектов. Вызовите контекстное меню и выберите пункт "Создать". В списке групп пользователей появится новая группа, которой автоматически будет присвоено имя "GroupNN".
4.Измените имя объекта на осмысленное мнемоническое имя новой группы пользователей. Имя группы может содержать символы кириллицы, латинские символы, цифры, служебные символы и символы ‘пробел’. Запрещается использовать символы:
Удаление группы пользователей
Процедура удаления, как локальной группы, так и доменной – идентичны.
Для удаления группы пользователей:
1. Выберите в левой части окна программы "Проводник" папку "Группы пользователей". В правой части окна программы "Проводник" отобразится список групп пользователей, зарегистрированных на компьютере.
2.Вызовите контекстное меню к ярлыку с именем удаляемой группы и выберите пункт "Удалить".
Совет. Для удаления из списка нескольких объектов одновременно предварительно выделите их, используя клавишу <Shift> (для выделения объектов, идущих подряд) или <Ctrl>(для выборочного выделения).
3.В появившемся на экране сообщении нажмите на кнопку "Да" для подтверждения удаления.
Группа пользователей будет удалена из списка групп.
После удаления локальной группы удаляются все сведения о ней, хранящиеся в системе. При удалении доменной группы с компьютера удаляются лишь сведения о ее связи с данным компьютером, а сведения о самой группе остаются в системе.
Управление составом локальной группы пользователей
В состав локальной группы пользователей могут быть включены: локальные пользователи, доменные пользователи и доменные группы пользователей.
Примечание. Создавать локальных пользователей и включать их в состав локальных групп рекомендуется только в особых случаях (см. стр. 49).
Примечание. Всоставлокальнойгруппыпользователейнельзявключитьдругуюлокальнуюгруппу.
40

Глава 3. Управление группами пользователей
Включение доменной группы в состав локальной группы
Включить доменную группу в состав локальной группы можно через буфер обмена
(Clipboard) или методом Drag-and-Drop.
Для включения доменной группы через буфер обмена:
1. В программе "Проводник" выберите ярлык с именем доменной группы, которую необходимо включить в состав локальной группы.
Совет. Для выбора нескольких объектов одновременно используйте клавиши <Shift> и <Ctrl>.
2.Скопируйте объект в буфер обмена.
3.Выберите нужную локальную группу.
4.Вызовите контекстное меню и выберите в нем пункт "Вставить". На экране появится предупреждающее сообщение.
5.Подтвердите свое решение, нажав на кнопку "Да".
Доменная группа пользователей будет включена в локальную группу. Пользователи, входящие в доменную группу будут наделены всеми правами и привилегиями, которыми обладает локальная группа.
Совет. Выполнить эту операцию можно и другим способом. Скопируйте ярлык локальной группы в буфер обмена и вставьте его в доменную группу. И в этом случае доменная группа будет включена в локальную группу.
Для включения доменной группы методом Drag-and-Drop:
1. Установите курсор мыши на ярлык с именем доменной группы, нажмите и удерживайте нажатой левую кнопку мыши.
Совет. Для выбора нескольких объектов одновременно используйте клавиши <Shift> и <Ctrl>.
2.Не отпуская кнопки, перемещайте курсор мыши к ярлыку локальной группы, в которую необходимо включить доменную. Курсор будет иметь вид:
пока он не совмещен с ярлыком группы или когда включение невозможно,
когда включение в группу возможно.
3.Отпустите левую кнопку мыши.
На экране появится предупреждающее сообщение.
4.Подтвердите свое решение, нажав на кнопку "Да".
Доменная группа пользователей будет включена в локальную группу, а пользователям, входящим в доменную группу будут предоставлены права и привилегии, которыми обладает локальная группа пользователей.
Совет. Выполнить эту операцию можно и другим способом – перемещая ярлык локальной группы в доменную группу, и в этом случае доменная группа будет включена в локальную.
Исключение доменной группы из состава локальной группы
Для исключения доменной группы из состава локальной группы:
1. В левой части окна программы "Проводник" выберите ярлык локальной группы, из которой необходимо исключить доменную группу.
В правой части окна программы "Проводник" отобразится список ярлыков-ссылок входящих в нее пользователей и доменных групп.
41

Secret Net NT 4.0 Руководство по администрированию
2.Выберите ярлык-ссылку с именем доменной группы, которую необходимо исключить из состава локальной группы. Вызовите контекстное меню и выберите пункт "Удалить".
Совет. Для выбора нескольких объектов одновременно используйте клавиши <Shift> и <Ctrl>.
На экране появится предупреждающее сообщение.
3.Подтвердите свое решение, нажав на кнопку "Да".
Доменная группа будет удалена из состава локальной группы.
Включение пользователя в состав локальной группы
Состав локальной группы пользователей можно изменить, включая или удаляя из нее пользователей компьютера. Пользователь, включенный в группу, наделяется всеми правами и привилегиями, которыми она обладает.
Включить пользователя в состав группы можно через буфер обмена (Clipboard) или методом Drag-and-Drop.
Для включения пользователя в группу через буфер обмена:
1. В программе "Проводник" выберите ярлык с именем пользователя, которого необходимо включить в состав группы.
Совет. Для выбора нескольких объектов одновременно используйте клавиши <Shift> и <Ctrl>.
2.Скопируйте объект в буфер обмена.
3.Откройте папку "Группы пользователей" и выделите нужную группу.
4.Вызовите контекстное меню и выберите в нем пункт "Вставить". На экране появится предупреждающее сообщение.
5.Подтвердите свое решение, нажав на кнопку "Да". Пользователь будет включен в группу.
Для включения пользователя в группу методом Drag-and-Drop:
1. Выберите пользователя, установите на него курсор, нажмите и удерживайте нажатой левую кнопку мыши.
Совет. Для выбора нескольких объектов одновременно используйте клавиши <Shift> и <Ctrl>.
2.Не отпуская кнопки, перемещайте курсор мыши к ярлыку группы, в которую необходимо включить пользователя. Курсор будет иметь вид:
–пока он не совмещен с ярлыком группы или когда связь
сгруппой невозможна,
– когда можно установить связь пользователя с группой.
3.Отпустите левую кнопку мыши.
На экране появится предупреждающее сообщение.
4.Подтвердите свое решение, нажав на кнопку "Да". Пользователь будет включен в группу.
Исключение пользователя из состава локальной группы
Для исключения пользователя из состава группы:
1. В левой части окна программы "Проводник" выберите ярлык группы, из которой необходимо исключить пользователя.
42