
- •Оглавление
- •Введение
- •Установка, переустановка и удаление системы защиты
- •Подготовка компьютера к установке
- •Требования к аппаратному и программному обеспечению
- •Предварительная подготовка
- •Установка системы защиты
- •Переустановка системы защиты
- •Удаление системы защиты
- •Общие принципы управления
- •Общие принципы
- •Архитектура системы и организация управления
- •Объекты управления
- •Особенности настройки
- •Средства управления
- •Элементы интерфейса, используемые для вызова средств управления
- •Консоль системы защиты
- •Средства управления параметрами работы компьютера
- •Средства управления свойствами пользователя
- •Средства управления свойствами группы пользователей
- •Средства управления свойствами ресурсов
- •Управление группами пользователей
- •Просмотр информации о группах пользователей
- •Добавление доменной группы пользователей
- •Создание локальной группы пользователей
- •Удаление группы пользователей
- •Управление составом локальной группы пользователей
- •Включение доменной группы в состав локальной группы
- •Исключение доменной группы из состава локальной группы
- •Включение пользователя в состав локальной группы
- •Исключение пользователя из состава локальной группы
- •Предоставление привилегий группе пользователей
- •Управление пользователями
- •Получение информации о пользователях компьютера
- •Просмотр сведений о составе пользователей компьютера
- •Просмотр перечня групп, в которые входит пользователь
- •Управление составом пользователей компьютера
- •Включение доменного пользователя в состав пользователей компьютера
- •Удаление пользователя из состава пользователей компьютера
- •Предоставление привилегий и управление другими свойствами
- •Предоставление привилегий путем включения пользователя в группу
- •Непосредственное предоставление привилегий
- •Управление другими свойствами пользователей
- •Настройка механизмов контроля входа
- •Состояние учетных записей и использование паролей
- •Параметры блокировки
- •Ограничения на использование пароля
- •Состояние учетных записей
- •Аппаратные средства идентификации и аутентификации
- •Подключение устройства
- •Настройка устройства
- •Персональные идентификаторы
- •Временная блокировка компьютера
- •Настройка механизмов управления доступом и защиты ресурсов
- •Механизмы разграничения доступа
- •Полномочное управление доступом
- •Управление режимом работы
- •Просмотр уровня допуска пользователя
- •Указание категории конфиденциальности ресурса
- •Работа с конфиденциальными документами
- •Замкнутая программная среда
- •Порядок настройки
- •Включение замкнутой среды на компьютере
- •Настройка регистрации событий
- •Настройка замкнутой среды для пользователя
- •Формирование UEL-списка пользователя
- •Корректировка параметров замкнутой среды
- •Доступ к дискам и портам
- •Включение механизма разграничения доступа к дискам и портам
- •Предоставление прав доступа
- •Управление режимами
- •Шифрование
- •Затирание данных
- •Настройка механизмов контроля и регистрации
- •Контроль целостности
- •Создание группы ресурсов
- •Удаление группы ресурсов
- •Формирование списка ресурсов
- •Формирование задания
- •Управление заданиями
- •Пересчет контрольных сумм
- •Регистрация событий
- •Настройка параметров журнала безопасности
- •Настройка общего перечня регистрируемых событий
- •Дополнительный аудит
- •Настройка персонального перечня регистрируемых событий
- •Удаленный контроль
- •Усиление защищенности
- •Запреты и ограничения
- •Общие запреты и ограничения
- •Персональные запреты и ограничения
- •Работа с журналом безопасности
- •Программа просмотра журнала безопасности
- •Интерфейс программы просмотра журнала
- •Управление положением и размером окон
- •Типовые операции при работе с журналом
- •Обновление записей в окне просмотра
- •Сортировка записей
- •Изменение состава и порядка отображения полей
- •Печать записей журнала
- •Очистка журнала
- •Сохранение записей журнала в файле
- •Поиск нужной записи
- •Приложение
- •Привилегии пользователя
- •Привилегии на работу в системе
- •Привилегии на администрирование системы
- •Устройства аппаратной поддержки системы защиты
- •Плата Secret Net Card
- •Плата Secret Net TM Card
- •Сетевая плата с микросхемой Secret Net ROM BIOS
- •Электронный замок "Соболь"
- •Электронный ключ eToken R2 для USB-порта
- •Запреты и ограничения
- •Формат UEL-файла
- •Атрибуты доступа
- •Атрибуты доступа к дискам со сменными носителями
- •Запреты на доступ к локальным ресурсам компьютера
- •Консоль системы защиты
- •Элементы интерфейса и приемы работы. Терминология
- •Термины, используемые для описания работы с мышью
- •Элементы интерфейса и типовые приемы работы
- •Специальные приемы работы
- •Терминологический справочник
- •Предметный указатель

Secret Net NT 4.0 Руководство по администрированию
Предоставление привилегий и управление другими свойствами
Пользователю могут быть предоставлены привилегии двух типов: привилегии на работу в системе (см. стр. 116) и привилегии на администрирование системы защиты (см. стр. 117). Средствами локального администрирования можно предоставить привилегии на работу в системе. Привилегии на администрирование доступны только для просмотра. Предоставить эти привилегии можно с помощью подсистемы управления системы Secret Net.
Предоставить пользователю привилегии на работу в системе можно как непосредственно, так и включив его в группу, обладающую необходимыми привилегиями. Второй подход является более предпочтительной формой управления, так как позволяет контролировать состояние и изменять свойства сразу нескольких пользователей.
При включении пользователя в состав группы, кроме привилегий ему предоставляются и права доступа к локальным и сетевым ресурсам, которыми обладает эта группа. Управление правами доступа группы выполняется средствами Windows NT.
Предоставление привилегий путем включения пользователя в группу
Подробно эта процедура описана в главе, посвященной управлению группами пользователей (см. стр. 42).
Непосредственное предоставление привилегий
Для предоставления привилегий пользователю:
1. В окне программы "Проводник" выберите интересующего Вас пользователя и вызовите на экран окно настройки свойств.
2. Выберите диалог "Привилегии".
Привилегии, которыми обладает пользователь в данный момент, имеют отметку слева от названия Привилегии, наследуемые от групп, в которые включен пользователь, имеют отметку на сером фоне.
Совместив курсор мыши с привилегией такого типа, вы можете узнать из всплывающей подсказки, от какой именно группы наследована данная привилегия
Привилегии на администрирование доступны только для просмотра. Привилегии, предоставленные пользователю, имеют отметку слева от ее названия.
Рис. 23. Диалог "Привилегии"
3.Отредактируйте список предоставляемых пользователю привилегий, установив или удалив отметки из полей рядом с ихназваниями.
48

Глава 4. Управление пользователями
4.Завершив настройку, нажмите на кнопку "OK" или "Применить" в окне настройки свойств пользователя.
Управление другими свойствами пользователей
Управление другими свойствами пользователей выполняется также с помощью диалогового окна "Настройки пользователя". Детальное описание настройки отдельных свойств пользователя приводится ниже при описании настройки соответствующих защитных механизмов системы Secret Net NT.
Локальные пользователи – нештатные возможности управления
Средствами локального администрирования системы Secret Net NT можно создавать, переименовывать и удалять локальных пользователей. Эти возможности следует рассматривать как дополнительные, а не штатные. Необходимость создания локальных пользователей может возникнуть только в особых случаях. Например, когда требуется обеспечить работу на компьютере, который не может по какой-либо причине взаимодействовать с сервером безопасности.
Средства локального управления располагают более широкими возможностями по управлению локальными пользователями, чем доменными пользователями. Какие именно из свойств пользователей в этом случае становятся доступными для редактирования можно узнать из справочной системы.
Создание локального пользователя
1. В окне программы "Проводник" выберите папку "Пользователи" – в правой части окна отобразится список всех пользователей компьютера.
2.Перейдите к правому окну, вызовите контекстное меню и выберите команду "Создать". Если в системе не разрешается использовать пустые пароли (т.е. установлено требование к количеству символов в пароле), то появится запрос на его ввод. Иначе, в списке пользователей появится новый объект, которому автоматически присвоено имя "UserNN".
3.Измените имя объекта на осмысленное мнемоническое имя нового пользователя. Имя пользователя может содержать символы кириллицы, латинские символы, цифры, служебные символы и символы ‘пробел’. Запрещается использовать символы: Имя пользователя должно быть уникальным для данного компьютера и не должно превышать 20 символов.
49

Secret Net NT 4.0 Руководство по администрированию
50