rbarole

使用者角色

使用者角色決定使用者可存取的 Web 主控台功能表項目。角色指定有每個功能表項目的權限。

功能表項目權限

權限決定每個功能表項目的存取層級。功能表項目權限可以是:

功能表項目類型

OfficeScan 有 3 種功能表項目類型。

功能表項目類型

類型

範圍

伺服器/用戶端適用的功能表項目

  • 伺服器設定、工作和資料

  • 全域用戶端設定、工作和資料

如需有關可用功能表項目的完整清單,請參閱伺服器和用戶端的功能表項目

受管理網域適用的功能表項目

在用戶端樹狀結構外可用的精細用戶端設定、工作和資料

如需有關可用功能表項目的完整清單,請參閱受管理網域適用的功能表項目

用戶端管理功能表項目

在用戶端樹狀結構內可用的精細用戶端設定、工作和資料

如需有關可用功能表項目的完整清單,請參閱用戶端管理功能表項目

伺服器和用戶端適用的功能表項目

下表列出伺服器/用戶端的功能表項目:

伺服器/用戶端適用的功能表項目

主功能表項目

子功能表

立即掃瞄所有網域

  • 只有使用內建的管理員角色的使用者可以存取此功能。

用戶端電腦

  • 用戶端管理

  • 用戶端分組

  • 全域用戶端設定

  • 電腦位置

  • 數位資產存取控管

  • 定義

  • 範本

  • 連線驗證

  • 病毒爆發防範

主動式雲端截毒技術

  • 主動式雲端截毒伺服器來源

  • 整合式伺服器

  • Smart Feedback

更新

  • 伺服器

  • 預約更新

  • 手動更新

  • 更新來源

  • 用戶端電腦

  • 自動更新

  • 更新來源

  • 恢復

記錄檔

  • 用戶端電腦記錄檔

  • 安全威脅

  • 元件更新

  • 伺服器更新記錄檔

  • 系統事件記錄檔

  • 記錄檔維護

Cisco NAC

  • 策略伺服器

  • 代理程式管理

  • 部署代理程式

  • 用戶端憑證

通知

  • 管理員通知

  • 一般設定

  • 病毒爆發通知

  • 用戶端使用者通知

管理

  • 使用者帳號

  • 使用者角色

  • 只有使用內建管理員帳號的使用者可以存取使用者帳號和角色。

  • Active Directory

  • Active Directory 整合

  • 預約同步處理

  • Proxy 伺服器設定

  • 連線設定

  • 離線用戶端

  • 隔離區管理員

  • 產品使用授權

  • Control Manager 設定

  • Web 主控台設定

  • 資料庫備份

工具

  • 管理工具

  • 用戶端工具

Plug-in Manager

  • 只有使用內建管理員帳號的使用者可以存取此功能。

受管理網域適用的功能表項目

下表列出受管理網域的功能表項目:

受管理網域適用的功能表項目

主功能表項目

子功能表

摘要

  • 任何使用者不論其權限為何,都能存取此頁面。

安全性符合

  • 符合性評估

  • 符合性報告

  • 預約符合性報告

  • 外部伺服器管理

用戶端電腦

  • 防火牆

  • 策略

  • 資料檔

  • 用戶端安裝

  • Browser-based

  • 遠端

更新

  • 摘要

  • 用戶端電腦

  • 手動更新

記錄檔

  • 用戶端電腦記錄檔

  • 連線驗證

  • 間諜程式/可能的資安威脅程式恢復

通知

  • 管理員通知

  • 標準通知

用戶端管理功能表項目

下表列出用戶端管理功能表項目:

用戶端管理功能表項目

主功能表項目

子功能表

狀態

工作

  • 立即掃瞄

  • 解除安裝用戶端

  • 間諜程式/可能的資安威脅程式恢復

設定

  • 掃瞄設定

  • 掃瞄方法

  • 手動掃瞄設定

  • 即時掃瞄設定

  • 預約掃瞄設定

  • 立即掃瞄設定

  • 網頁信譽評等設定

  • 行為監控設定

  • 周邊設備存取控管設定

  • 數位資產存取控管設定

  • 更新代理程式設定

  • 權限和其他設定

  • 其他服務設定

  • 間諜程式/可能的資安威脅程式核可清單

  • 匯出設定

  • 匯入設定

記錄檔

  • 病毒/惡意程式記錄檔

  • 間諜程式/可能的資安威脅程式記錄檔

  • 防火牆記錄檔

  • 網頁信譽評等記錄檔

  • 行為監控記錄檔

  • 周邊設備存取控管記錄檔

  • 數位資產存取控管記錄檔

  • 刪除記錄檔

管理用戶端樹狀結構

  • 新增網域

  • 重新命名網域

  • 移動用戶端

  • 排序用戶端

  • 移除網域/用戶端

匯出

內建使用者角色

OfficeScan 隨附一組內建的使用者角色,但您無法視需要修改或刪除。內建角色包括:

內建使用者角色

角色名稱

說明

Administrator(系統管理員)

將此角色委派給其他 OfficeScan 管理員或對 OfficeScan 有相當程度瞭解的使用者。

具有此角色的使用者擁有對所有功能表項目的「設定」權限。

Guest User(訪客使用者)

將此角色委派給想要檢視 Web 主控台用於參考用途的使用者。

  • 具有此角色的使用者沒有下列功能表項目的存取權:

  • 立即掃瞄所有網域

  • Plug-in Manager

  • 「管理|使用者角色」

  • 「管理|使用者帳號」

  • 使用者具有所有其他功能表項目的「檢視」權限。

Trend Power User

此角色僅在從 OfficeScan 10 升級時可用。

此角色會繼承 OfficeScan 10 中「Power User(進階使用者)」角色的權限。擁有此角色的使用者具有所有用戶端樹狀結構網域的「設定」權限,但是無法存取此版本中的新功能。

自訂角色

如果沒有任何一個內建角色符合您的需求,您可以建立自訂角色。

只有具有內建管理員角色和使用在安裝 OfficeScan 期間建立的 root 帳號的使用者,才可以建立自訂使用者角色和指定這些角色給使用者帳號。

  1. 按一下「新增」。如果您要建立的新角色與現有角色具有類似的設定,請選取現有的角色,並按一下「複製」。隨即顯示新畫面。

  2. 輸入角色名稱,並視需要提供說明。

  3. 定義用戶端樹狀結構範圍。

    1. 按一下「定義用戶端樹狀結構範圍」。接著會開啟一個新畫面。

    2. 選取根網域圖示 ,或者選擇用戶端樹狀結構中的一個或多個網域。

    3. 按一下「儲存」

    此時僅定義了網域。對選定網域的存取層級將在步驟 6步驟 7 中定義。

  4. 按一下「全域功能表項目」標籤

  5. 按一下「伺服器/用戶端適用的功能表項目」並指定每個可用功能表項目的權限。如需有關可用功能表項目的清單,請參閱伺服器和用戶端的功能表項目

  6. 步驟 3 中已設定的用戶端樹狀結構範圍,會決定功能表項目的權限等級,並定義權限的目標。用戶端樹狀結構範圍可以是根網域(全部用戶端)或特定用戶端樹狀結構網域。

    伺服器/用戶端適用的功能表項目和用戶端樹狀結構範圍

    條件

    用戶端樹狀結構範圍

     

    根網域

    特定網域

    功能表項目權限

    設定、檢視或無存取權

    檢視或無存取權

    目標

    OfficeScan 伺服器和全部用戶端

    例如,如果授與某個角色對全部伺服器/用戶端功能表項目的「設定」權限,則使用者可以:

    • 管理伺服器設定、工作和資料

    • 部署全域用戶端設定

    • 啟動全域用戶端工作

    • 管理全域用戶端資料

    OfficeScan 伺服器和全部用戶端

    例如,如果授與某個角色對全部伺服器/用戶端功能表項目的「設定」權限,則使用者可以:

    • 檢視伺服器設定、工作和資料

    • 檢視全域用戶端設定、工作和資料

  7. 按一下「受管理網域適用的功能表項目」,並指定每個可用功能表項目的權限。如需有關可用功能表項目的清單,請參閱受管理網域適用的功能表項目

  8. 步驟 3 中已設定的用戶端樹狀結構範圍,會決定功能表項目的權限等級,並定義權限的目標。用戶端樹狀結構範圍可以是根網域(全部用戶端)或特定用戶端樹狀結構網域。

    受管理網域適用的功能表項目

    條件

    用戶端樹狀結構範圍

     

    根網域

    特定網域

    功能表項目權限

    設定、檢視或無存取權

    設定、檢視或無存取權

    目標

    全部用戶端或特定用戶端

    範例:

    • 如果使用者部署了防火牆策略,則這些策略將部署到全部用戶端。

    • 使用者可以在全部用戶端或特定用戶端上啟動手動用戶端更新。

    • 符合性報告可以包含全部用戶端或特定用戶端。

    選定網域中的用戶端

    範例:

    • 如果使用者部署了防火牆策略,則這些策略將僅部署到選定網域中的用戶端。

    • 使用者僅可以在選定網域中的用戶端上啟動手動用戶端更新。

    • 符合性報告僅包含選定網域中的用戶端。

  9. 按一下「用戶端管理功能表項目」標籤,並指定每個可用功能表項目的權限。如需有關可用功能表項目的清單,請參閱用戶端管理功能表項目

  10. 步驟 3 中已設定的用戶端樹狀結構範圍,會決定功能表項目的權限等級,並定義權限的目標。用戶端樹狀結構範圍可以是根網域(全部用戶端)或特定用戶端樹狀結構網域。

    用戶端管理功能表項目

    條件

    用戶端樹狀結構範圍

     

    根網域

    特定網域

    功能表項目權限

    設定、檢視或無存取權

    設定、檢視或無存取權

    目標

    根網域(全部用戶端)或特定網域

    例如,可以授與某個角色具有對用戶端樹狀結構中的「工作」功能表項目的「設定」權限。如果目標為根網域,使用者可在全部用戶端上啟動工作。如果目標為網域 A 和 B,僅可在網域 A 和 B 中的用戶端上啟動工作。

    僅選定網域

    例如,可以授與某個角色具有對用戶端樹狀結構中的「設定」功能表項目的「設定」權限。這意味著使用者僅可部署設定到選定網域中的用戶端。

    僅當「伺服器/用戶端適用的功能表項目」中「用戶端管理」功能表項目的權限為「檢視」時,才會顯示用戶端樹狀結構。

  11. 按一下「儲存」。新角色會顯示在「使用者角色」清單上。

  1. 按一下角色名稱。隨即顯示新畫面。

  2. 修改下列任一項:

  3. 按一下「儲存」

  1. 選取角色旁的核取方塊。

  2. 按一下「刪除」。

  1. 如果要將自訂角色匯出到 .dat 檔案:

    1. 選取角色,然後按一下「匯出」

    2. 儲存 .dat 檔案。如果要管理另一部 OfficeScan Server,可以使用該 .dat 檔案將自訂角色匯入至該伺服器。

  2. 如果要將自訂角色匯出到 .csv 檔案:

    1. 選取角色,然後按一下「匯出角色設定」

    2. 儲存 .csv 檔案。使用此檔案可以檢查所選角色的資訊和權限。

  3. 如果您儲存了不同 OfficeScan 伺服器的自訂角色,而且想要將這些角色匯入到目前的 OfficeScan 伺服器,請按一下「匯入」並尋找包含自訂角色的 .dat 檔案。

請參閱: