Сервер DeviceLock Content Security Server : Администрирование сервера DeviceLock Content Security Server : Управление общими параметрами сервера : Настройка доступа к DeviceLock Content Security Server
  
Настройка доступа к DeviceLock Content Security Server
Предусмотрена возможность указать, кому именно разрешено работать с сервером DeviceLock Content Security Server. Это позволяет защитить сервер от несанкционированного доступа и внешних атак.
Чтобы указать, какие пользователи имеют доступ к серверу
1. В дереве консоли раскройте узел DeviceLock Content Security Server.
2. В узле DeviceLock Content Security Server выполните одно из следующих действий:
Выберите Настройки сервера. На панели сведений дважды щелкните Администраторы сервера или щелкните правой кнопкой мыши Администраторы сервера и затем выберите команду Свойства.
- или -
Раскройте узел Настройки сервера. В узле Настройки сервера щелкните правой кнопкой мыши Администраторы сервера, а затем выберите команду Свойства.
3. В появившемся диалоговом окне DeviceLock Content Security Server выполните следующие действия:
Чтобы включить защиту по умолчанию
Установите флажок Включить безопасность по умолчанию.
Если включена защита по умолчанию, члены локальной группы Администраторы получат полный доступ к DeviceLock Content Security Server.
Чтобы предоставить доступ к серверу отдельным пользователям
a) Снимите флажок Включить безопасность по умолчанию.
b) Под областью Пользователи нажмите кнопку Добавить, чтобы добавить пользователей, которым необходимо предоставить доступ к серверу DeviceLock Content Security Server.
c) В появившемся диалоговом окне Выбор: "Пользователи" или "Группы" в поле Введите имена выбираемых объектов введите имя пользователя или группы, а затем нажмите кнопку OK.
Выбранные пользователи/группы становятся администраторами сервера и отображаются в области Пользователи диалогового окна DeviceLock Content Security Server. Администраторы сервера имеют право выполнять задачи, связанные с настройкой и использованием сервера DeviceLock Content Security Server, и по умолчанию они имеют полный доступ к серверу.
Чтобы изменить уровень доступа к серверу для какого-либо администратора, выберите соответствующего пользователя или группу в области Пользователи, а затем в списке прав доступа выберите один из следующих вариантов:
Полный доступ - Позволяет устанавливать и удалять сервер DeviceLock Content Security Server, подключаться к нему с помощью консоли DeviceLock Management Console и выполнять любые действия на сервере, в том числе: просматривать и изменять настройки сервера; создавать и запускать поисковые запросы и задачи; просматривать и изменять настройки обнаружения контента; создавать и запускать задачи и отчеты обнаружения контента.
Изменение - То же, что и полный доступ к серверу, за исключением права вносить изменения в список администраторов сервера, а также права изменять уровень доступа к серверу для пользователей и групп, уже имеющихся в этом списке.
Только чтение - Позволяет подключаться к серверу DeviceLock Content Security Server с помощью консоли DeviceLock Management Console, просматривать настройки сервера, выполнять поисковые запросы, просматривать и запускать уже имеющиеся поисковые задачи, просматривать настройки обнаружения контента, а также просматривать отчеты по результатам сканирования и обнаружения и вручную создавать новые отчеты на основе существующих отчетов и данных, подготовленных задачами сканирования и обнаружения контента. Не позволяет запускать такие задачи, вносить какие-либо изменения на сервере, или создавать новый индекс для поискового сервера.
Для пользователей и групп с уровнем доступа Изменение или Только чтение можно выбрать опцию Доступ к теневым копиям, чтобы обеспечить доступ к теневым копиям и записям активности пользователей. Пользователи и группы, для которых выбрана эта опция, могут выполнять поиск по содержимому теневых копий и записей активности пользователей, а также открывать, просматривать и сохранять теневые копии и записи активности пользователей, обнаруженные в результате поиска.
Администраторы сервера DeviceLock Content Security Server, у которых нет доступа к теневым копиям, не могут открывать, просматривать и сохранять теневые копии и записи активности пользователей. На результатах поиска нет ссылок Открыть, Сохранить и Просмотр, а вместо текстовых фрагментов теневых копий и записей активности пользователей отображаются звездочки. Логины и пароли в параметрах документа для записей активности пользователей также заменяются звездочками.
 
Внимание: Настоятельно рекомендуется, чтобы администраторам DeviceLock Content Security Server были предоставлены права локального администратора.
Чтобы отозвать права администратора сервера у какого-либо пользователя или группы, выберите этого пользователя или группу в области Пользователи, а затем нажмите кнопку Удалить.
Чтобы выбрать одновременно несколько пользователей или групп, используйте клавиши SHIFT или CTRL.
4. Нажмите кнопку OK.