Узел “DeviceLock” в корне дерева консоли
Этот корневой узел представляет DeviceLock в консоли управления.
Контекстное меню узла DeviceLock в дереве консоли DeviceLock Management Console содержит следующие команды:
•Мастер создания сертификата - Запускает программу для создания сертификатов DeviceLock. Подробнее см. в разделе
Создание сертификата.
•Мастер создания подписи - Запускает программу для авторизации устройств во временном белом списке и подписывания файлов с настройками сервиса DeviceLock. Подробнее см. в разделе
Мастер создания подписи.
•О программе DeviceLock - Отображает диалоговое окно с информацией о версии и установленных лицензиях на DeviceLock.
В дополнение к этим командам контекстное меню узла
Настройки DeviceLock в консоли
DeviceLock Service Settings Editor или
DeviceLock в консоли
DeviceLock Group Policy Manager содержит следующие команды:
•Сбросить всю политику в неопределенное состояние - Устанавливает все параметры в состояние “не задано”. Эта команда имеет такой же эффект, как и последовательный сброс параметров по одному.
•Сбросить политику ContentLock в неопределенное состояние - Сбрасывает все настройки ContentLock (все правила работы с контентом, кроме тех, которые основаны на типах файлов) в состояние “не задано”.
•Cбросить политику NetworkLock в неопределенное состояние - Сбрасывает все настройки NetworkLock в состояние “не задано”.
•Удалить политику ContentLock - Полностью удаляет все настройки ContentLock (все правила работы с контентом, кроме тех, которые основаны на типах файлов). Эта команда доступна только в консоли
DeviceLock Service Settings Editor.
•Показывать политику для Windows - Включает в консоли отображение настроек, доступных только для сервиса DeviceLock для Windows.
•Показывать политику для Mac - Включает в консоли отображение настроек, доступных только для сервиса DeviceLock для Mac.
•Загрузить настройки сервиса - Вагружает настройки из файла настроек сервиса DeviceLock. Необходимо выбрать файл, созданный путем сохранения настроек сервиса DeviceLock в одной из консолей управления (например, DeviceLock Service Settings Editor, DeviceLock Management Console или DeviceLock Group Policy Manager).
•Сохранить настройки сервиса - Сохраняет текущие настройки сервиса DeviceLock в файл настроек. Позже этот файл может быть загружен в консоли DeviceLock Management Console, DeviceLock Group Policy Manager и/или DeviceLock Service Settings Editor. Также файл настроек может быть отправлен пользователям, чьи компьютеры не подключены к сети и находятся вне досягаемости консолей управления. Во избежание вмешательства в файл настроек следует подписать его, используя для этого
Мастер создания подписи. См. также
Варианты сохранения файла настроек.
•Сохранить и подписать настройки сервиса - Сохраняет текущие настройки сервиса DeviceLock в файл настроек и подписывает его с помощью закрытого ключа последнего используемого сертификата DeviceLock. Эта команда меню недоступна, если в мастере создания подписи ранее не использовался закрытый ключ сертификата DeviceLock. См. также
Варианты сохранения файла настроек.
•Создать MSI-пакет - Создает MSI-пакет для установки сервиса DeviceLock с настройками, идентичными текущим настройкам сервиса DeviceLock.
При использовании этой команды вначале выбирается исходный MSI-пакет сервиса DeviceLock. Это может быть один из MSI-пакетов, которые поставляются вместе с DeviceLock (файлы DeviceLock Service.msi и DeviceLock Service x64.msi).
Затем требуется указать имя результирующего MSI-пакета, который будет создан на основе исходного MSI пакета и текущих настроек сервиса DeviceLock.
С помощью такого MSI-пакета сервис DeviceLock с уже определенными политиками безопасности (настройками) можно будет установить на удаленные компьютеры (см.
Установка через групповые политики).
Примечание: При использовании MSI-пакета для развертывания сервиса DeviceLock c помощью групповой политики настройки сервиса, заданные в этом пакете, не применяются на клиентских компьютерах при любом из следующих условий: •На удаленном сервисе DeviceLock выключена безопасность по умолчанию. •В объекте групповой политики, применяемом к клиентским компьютерам, включен параметр DeviceLock Подавлять локальную политику. |
Имейте в виду, что команда контекстного меню Создать MSI-пакет недоступна, если Microsoft Windows Installer (версии 1.0 или более поздней) не установлен на локальном компьютере.