Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Лекции ПАМЗИ.docx
Скачиваний:
263
Добавлен:
15.05.2015
Размер:
603.86 Кб
Скачать

3. Создание пользователей

В «Страж NT» возможны две стратегии создания учетных записей пользователей. Первая предполагает создание всех требуемых пользователей до установки СЗИ, а вторая – создание пользователей после установки средства защиты. После установки СЗИ все операции по созданию и удалению пользователей, а также по назначению им прав доступа производятся Администратором безопасности с использованием «Менеджера пользователей» программы «Управление СЗИ», которая вызывается командой Пуск Программы Страж NT Управление СЗИ. Менеджер пользователей открывается командой меню Администрирование Менеджер пользователей. В случае создания пользователей до установки СЗИ (штатными средствами ОС Windows) после установки необходимо установить уровни допуска для каждого из пользователей, задать пароли и создать персональные идентификаторы (сформировать носители ключевой информации).

В рассматриваемом примере построения защищенной системы учетные записи пользователей будут создаваться после установки СЗИ. Чтобы создать учетную запись с использованием «Менеджера пользователей», необходимо выполнить команду меню Пользователь Добавить пользователя, после чего ввести имя вновь создаваемого пользователя. В правой верхней части окна отображается информация о выделенной учетной записи. Чтобы задать для нее пароль, необходимо щелкнуть на поле «Значение» строки «Пароль», а затем ввести новый пароль и подтвердить его.

Внимание! При вводе пароля его значение отображается на мониторе в открытом виде (в том числе у Администратора), поэтому существует повышенная опасность его подсматривания, в том числе преднамеренного.

Любые изменения в параметрах учетной записи пользователя необходимо сохранять. Пиктограмма учетной записи пользователя, параметры которой изменились, становится красной и сдвигается вправо. Для сохранения параметров нужно выполнить команду меню База пользователей Сохранить или выбрать «Сохранить» из контекстного меню, появляющегося при щелчке правой клавишей мыши на имени пользователя.

К сожалению, зарегистрироваться вновь созданным пользователем неудастся, так как личные каталоги пользователей создаются в Windows после первой регистрации пользователя в системе, а «Страж NT» бдительно охраняет каталог Documents and Settings от записи. Чтобы обеспечить возможность создания этих каталогов, необходимо временно приостановить работу механизмов защиты СЗИ «Страж NT», а затем зарегистрироваться новым пользователем в системе, не перезагружая компьютер. Остановка механизмов защиты делается выбором пункта меню «Останов» при нажатии правой кнопкой мыши на иконке СЗИ «Страж NT» в системном трее и действует до следующей перезагрузки компьютера либо до выбора пункта меню «Запуск» там же. Рекомендуется сначала создать всех пользователей, приостановить механизмы защиты, а после этого последовательно зарегистрироваться в системе от имени всех вновь созданных пользователей. Все эти действия может и должен выполнить Администратор системы.

После того как учетные записи всех пользователей созданы, необходимо сформировать персональные идентификаторы для каждого из них. Это действие выполняется также с использованием «Менеджера пользователей». Программа «Управление СЗИ» должна находиться в режиме администрирования (команда меню Администрирование Режим администрирования). Чтобы создать персональный идентификатор, необходимо выбрать пользователя, а затем выполнить команду меню Пользователь Сформировать идентификатор… Система защиты попросит вставить персональный идентификатор Администратора, затем создать список доступных пользователю компьютеров, и после поместить «чистый» носитель, на который будет записана уникальная ключевая информация, и идентификатор пользователя будет создан.

Внимание! Изменение уровня допуска пользователя или его пароля требуют повторного создания персональных идентификаторов.