adinteg

Integracja usługi Active Directory

Integracja programu OfficeScan ze strukturą Microsoft™ Active Directory™ pozwala na wydajniejsze zarządzanie klientami OfficeScan, przypisywanie uprawnień dostępu do konsoli Web za pomocą kont usługi Active Directory oraz określanie, na których punktach końcowych nie zostało zainstalowane oprogramowanie antywirusowe. Wszyscy użytkownicy w domenie sieciowej mogą mieć bezpieczny dostęp do konsoli OfficeScan. Możliwe jest także ograniczenie dostępu do określonych użytkowników, również z innej domeny. Weryfikacja poświadczeń użytkowników jest realizowana za pomocą mechanizmu uwierzytelniania i klucza szyfrowania.

Integracja usługi Active Directory zapewnia możliwość korzystania z zalet następujących funkcji:

Strukturę usługi Active Directory można synchronizować z serwerem OfficeScan ręcznie lub okresowo w celu zapewnienia spójności danych. Szczegółowe informacje zawarto w sekcji Synchronizacja danych z domenami Active Directory.

  1. W obszarze Domeny usługi Active Directory wprowadź nazwę domeny usługi Active Directory.

  2. Określ poświadczenia, które będą używane przez serwer OfficeScan podczas synchronizowania danych z określoną domeną Active Directory. Poświadczenia są wymagane, gdy serwer nie jest częścią określonej domeny. W przeciwnym razie poświadczenia są opcjonalne. Upewnij się, że poświadczenia domeny nie są przeterminowane i że serwer będzie miał możliwość zsynchronizowania danych.

    1. Kliknij polecenie Wprowadź poświadczenia domeny.

    2. W oknie podręcznym, które się otworzy, należy wpisać nazwę użytkownika i hasło. Nazwa użytkownika można określić przy użyciu jednego z następujących formatów:

    3. Kliknij przycisk Zapisz.

  3. Kliknij przycisk , aby dodać więcej domen. Jeśli to konieczne, określ poświadczenia domeny każdej z dodanych domen.

  4. Kliknij przycisk , aby usunąć domeny.

  5. Określ ustawienia szyfrowania, jeśli określono poświadczenia domeny. W ramach bezpieczeństwa wprowadzone poświadczenia domeny są szyfrowane przez serwer OfficeScan przed zapisaniem ich w bazie danych. Podczas synchronizowania danych między serwerem OfficeScan a jakąkolwiek określoną domeną, do odszyfrowania poświadczeń domeny jest używany klucz szyfrowania.

    1. Przejdź do sekcji Ustawienia szyfrowania dotyczące poświadczeń domeny.

    2. Wprowadź klucz szyfrowania, który nie jest dłuższy niż 128 znaków.

    3. Określ plik, w którym należy zapisać klucz szyfrowania. Można wybrać popularny format plików, taki jak .txt. Wprowadź pełną ścieżkę do pliku i nazwę, np. C:\AD_Encryption\EncryptionKey.txt.

  6. Kliknij jedną z poniższych opcji:

  7. Zaplanuj okresową synchronizację. Szczegółowe informacje zawarto w sekcji Synchronizacja danych z domenami Active Directory.

Zobacz również: