Создавайте учетные записи пользователей и присваивайте каждому пользователю определенную роль. Роль пользователя определяет пункты меню веб-консоли, которые пользователь может просматривать или настраивать.
Во время установки сервера OfficeScan программа установки автоматически создает встроенную учетную запись, которая называется «корневой учетной записью». Пользователи, входящие в систему с помощью корневой учетной записи, имеют доступ ко всем пунктам меню. Корневую учетную запись невозможно удалить, но можно изменять такие данные учетной записи, как пароль и полное имя или описание учетной записи. Если вы забыли пароль корневой учетной записи, обратитесь в службу технической поддержки для сброса пароля.
Добавляйте настраиваемые учетные записи или учетные записи Active Directory. Все учетные записи пользователей отображаются в списке учетных записей пользователей в веб-консоли.
Учетные записи пользователей OfficeScan можно использовать для выполнения «единого входа». Эта функция позволяет пользователям получать доступ к веб-консоли OfficeScan из консоли Trend Micro Control Manager. Для получения дополнительной информации см. порядок действий ниже.
Добавление настраиваемой учетной записи
Администрирование > Учетные записи пользователей
Нажмите на кнопку «Добавить».
Выберите Настраиваемая учетная запись.
Введите имя пользователя, полное имя и пароль и подтвердите пароль.
Укажите адрес электронной почты для данной учетной записи.
Программа OfficeScan будет отправлять уведомления по указанному адресу электронной почты. Эти уведомления будут информировать получателя об обнаружении угроз безопасности и передаче цифровых активов. Сведения об уведомлениях см. в разделах Уведомления об угрозах безопасности для администраторов иУведомления контроля цифровых активов для администраторов.
Выберите роль для учетной записи.
Нажмите кнопку Сохранить.
Отправьте пользователю сведения о данной учетной записи.
Для изменения настраиваемой учетной записи выполните следующие действия.
Администрирование > Учетные записи пользователей
Щелкните учетную запись пользователя.
Включите или выключите учетную запись, установив или сняв соответствующий флажок.
Измените следующеее:
Полное имя
Пароль
Адрес электронной почты
Роль
Нажмите кнопку Сохранить.
Отправьте пользователю новые сведения о данной учетной записи.
Добавление учетной записи или группы Active Directory
Администрирование > Учетные записи пользователей
Нажмите на кнопку «Добавить».
Выберите Пользователь или группа Active Directory.
Укажите имя учетной записи (имя пользователя или группу) и домен, которому принадлежит данная учетная запись.
Указывайте полные имена учетной записи и домена. Программа OfficeScan не возвращает результат для неполных имен учетных записей или при использовании группы по умолчанию "Пользователи домена".
Всем членам, принадлежащим к группе, присваивается одна и та же роль. Если определенная учетная запись относится как минимум к двум группам, и роли для таких групп отличаются, происходит следующее.
Выполняется объединение разрешений для обеих ролей. Если после установки пользователем определенного параметра имеет место конфликт между разрешениями для данного параметра, применяется разрешение более высокого уровня.
Все роли пользователей отображаются в журналах системных событий. Например, «Пользователь Алексей вошел в систему со следующими ролями: администратор, гость».
Выберите роль для учетной записи.
Нажмите кнопку Сохранить.
Сообщите пользователю о необходимости входа в веб-консоль с использованием его учетной записи домена и пароля.
Добавление нескольких учетных записей или групп Active Directory
Администрирование > Учетные записи пользователей
Щелкните Добавить из Active Directory.
Найдите учетную запись (имя пользователя или группу), указав имя пользователя и домен, к которому принадлежит учетная запись.
Для поиска нескольких учетных записей используйте символ «*». Если не используются подстановочные символы, укажите полное имя учетной записи. Программа OfficeScan не возвращает результат для неполных имен учетных записей или при использовании группы по умолчанию "Пользователи домена".
Если программа OfficeScan находит допустимую учетную запись, то имя такой учетной записи отображается в списке Пользователи и группы. Нажмите значок «вперед» (>), чтобы переместить учетную запись в список Выбранные пользователи и группы.
Если указана группа Active Directory, то всем членам, принадлежащим к группе, присваивается одна и та же роль. Если определенная учетная запись относится как минимум к двум группам, и роли для таких групп отличаются, происходит следующее.
Выполняется объединение разрешений для обеих ролей. Если после установки пользователем определенного параметра имеет место конфликт между разрешениями для данного параметра, применяется разрешение более высокого уровня.
Все роли пользователей отображаются в журналах системных событий. Например, «Пользователь Алексей вошел в систему со следующими ролями: администратор, опытный пользователь».
Добавьте другие ученые записи или группы.
Выберите роль для этих учетных записей или групп.
Нажмите кнопку Сохранить.
Сообщите пользователям о необходимости входа в веб-консоль с использованием их имен пользователей и паролей.
Изменение роли настраиваемой учетной записи или учетной записи Active Directory
Администрирование > Учетные записи пользователей
Выберите одну или несколько настраиваемых учетных записей или учетных записей Active Directory.
Щелкните Изменить роль.
В открывшемся окне выберите новую роль и нажмите кнопку Сохранить.
Включение и выключение настраиваемой учетной записи или учетной записи Active Directory
Администрирование > Учетные записи пользователей
Щелкните значок в разделе Включить.
Корневую учетную запись невозможно выключить.
Удаление настраиваемой учетной записи или учетной записи Active Directory
Администрирование > Учетные записи пользователей
Выберите одну или несколько настраиваемых учетных записей или учетных записей Active Directory.
Щелкните Удалить.
Для использования учетных записей OfficeScan в программе Control Manager выполните следующие действия.
Подробное описание действий см. в документации к Control Manager.
Создайте в Control Manager новую учетную запись пользователя. В качестве имени пользователя введите имя учетной записи, отображаемое в веб-консоли OfficeScan.
Назначьте новой учетной записи права на «доступ» к серверу OfficeScan и «настройку» сервера OfficeScan.
Если пользователь Control Manager обладает правами на «доступ» и «настройку» для OfficeScan, но не имеет учетной записи OfficeScan, такой пользователь не может получать доступ к OfficeScan. Выводится сообщение с ссылкой на окно входа в веб-консоль OfficeScan.
См. также: