Смекни!
smekni.com

Организация управления и контроля доступа на объекты защиты. Программно-аппаратный комплекс Менуэт 2000 (стр. 4 из 12)

В типовую структуру предприятия включены следующие характерные подразделения:

Руководитель предприятия.

Администратор безопасности.

Служба охраны. Бюро пропусков.

Служба учета рабочего времени сотрудников.

В каждом подразделении должен быть выделен свой сетевой компьютер, играющий роль автоматизированного рабочего места СУД Менуэт 2000. Благодаря способности Windows поддерживать многозадачный режим никаких ограничений на использование такого АРМ'М в виде обычного сетевого компьютера не накладывается. В системе управления доступом Менуэт 2000 предусмотрены следующие полномочия по доступу для операторов АРМ'M и самих АРМ-ов'М к ресурсам системы (или любая их комбинация для обоих субъектов): Редактирование баз данных объекта. Редактирование планов помещений. Редактирование списков доступа (только для операторов). Анализ протоколов. Управление сетью замков. Настройка электронной проходной. Следует помнить, что права АРМ'М выше прав оператора и оператор с полным набором прав (администратор безопасности) при работе на каком-либо другом АРМ'М сможет реализовывать только те из своих прав, которые может предоставить ему этот АРМ'М.

Руководителю предприятия не стоит, наверное, заниматься управлением контроллерами замков и их тестированием, однако такие функции системы, как определение местонахождения сотрудника, их опоздания, задержки и т.п. будут ему весьма полезны. Поэтому для руководителя предприятия (и для его компьютера, подключенного к сети предприятия – АРМ'М РП) имеет смысл предоставить только функцию Работа с протоколами. И ограничится установкой при инсталляции комплекса на его АРМ'М РП только модуля Управляющий Центр.

Администратор безопасности является лицом, ответственным за организацию доступа на режимные объекты предприятия, следовательно – и за функционирование СУД Менуэт 2000. Он должен иметь доступ ко всем функциональным возможностям системы (техническую сторону работы системы можно вполне возложить на своего помощника, оставив себе идеологическое руководство функционированием СУД Менуэт 2000). На автоматизированном рабочем месте администратора безопасности (АРМ'М АБ) должны быть, следовательно, проинсталлированы все модули системы, за исключением сервера сети замков.

Служба охраны. Сотрудники данной службы выполняют постоянную работу по оперативному контролю за тем, чтобы все сотрудники предприятия имели доступ только в разрешенные им помещения и только в разрешенное время, реагируя в соответствии с установленным на предприятии порядком на возможные нарушения в этой области. АРМ'М службы охраны должен иметь Управляющий Центр системы Менуэт 2000 и предоставлять права операторам (работникам службы охраны): Работа с сетью замков. Работа с протоколами. В виду того, что АРМ'М СО должен быть включен постоянно, логично также базу данных объекта контроля (базы – если их несколько) размещать именно на нем. Предлагается и шлейф для управления сетью замков также подключить к данной рабочей станции, установив предварительно на ней шлейфовую сетевую плату, поэтому на ней следует проинсталлировать и модуль Сервер сети замков.

Бюро пропусков. Бюро пропусков непосредственно предоставляет (по решению администратора безопасности или других руководителей) сотрудникам предприятия права по территориальному и временному доступу на режимную территорию. АРМ'М БП и ее сотрудники должны иметь доступ к редактированию базы данных объекта контроля для назначения полномочий по доступу в режимные помещения новым сотрудникам и лишения таковых уволенных сотрудников.

Служба учета рабочего времени сотрудников. Это может быть отдел кадров, бухгалтерия, отдельно выделенная служба или соответствующий руководитель. На рабочей станции этой службы достаточно проинсталлировать Управляющий Центр, наделив оператора данного АРМ'М РВ только правами Работа с протоколами.

Краткое назначение модуля Регистрация. Модуль Регистрация предназначен для регистрации в системе управления доступом Менуэт 2000 рабочих станций (автоматизированных рабочих мест Менуэт 2000 – АРМ'М) и операторов рабочих станций, назначения им определенных полномочий по работе с СУД, архивации созданных или отредактированных баз данных, представления любой выборки из БД в виде текстового файла – отчета.

Запуск модуля Регистрация. Запуск модуля Регистрация осуществляется из группы программ Menuet2000. Щелкните на строке этой группы программ с именем Регистрация. После запуска модуля Регистрация для подтверждения полномочий оператора будет предложено коснуться картой считывателя. Первый запуск модуля Регистрация после инсталляции комплекса Менуэт 2000 возможен только с картой администратора комплекса. В дальнейшем запуск модуля будет доступен только тем операторам комплекса Менуэт 2000, которые зарегистрированы с правом редактирования списков доступа. После касания считывателя картой оператора с правами редактирования баз данных разворачивается окно Модуль Регистрация. Расположенный в правой части окна ряд кнопок имеет обычные для комплекса Менуэт 2000 значения (по направлению сверху вниз):

Добавить (добавить новую запись);

Изменить (редактировать выделенную запись/выделенные записи);

Удалить (удалить выделенную запись/выделенные записи);

Выделить все (выделить все записи);

Снять выделение (снять выделение со всех записей).

Настройка модуля Регистрация. Модуль регистрации должен быть настроен на тот каталог, в котором располагается база данных контролируемого объекта. Для работы с определенным контролируемым объектом выберите в главном меню модуля регистрации пункт Настройка. Для настройки модуля Регистрация:

1. В раскрывшемся окне Каталог баз данных контролируемого объекта на дереве папок выберите, однократно щелкнув на ней левой кнопкой мыши, ту, в которой расположен каталог базы данных уже созданного объекта (база данных объекта контроля создается модулем Управляющий Центр).

2. Нажмите кнопку ОК для выхода из окна Каталог баз данных контролируемого объекта с сохранением сделанных настроек.

3. Для выхода без сохранения нажмите кнопку Отмена, или воспользуйтесь стандартным для Windows приемом с помощью кнопки закрытия окна. Примечание. В случае размещения базы данных объекта контроля в одном из сетевых каталогов рекомендуется указывать не его сетевое имя, а сделать логический диск, на котором размещена БД, одним из своих дисков (операция в Windows называется "Подключить сетевой диск..." и обращаться с ним как с локальным.

Регистрация рабочих станций. Для регистрации новых рабочих станций, включаемых в систему Менуэт 2000:

1. Выберите в главном окне модуля регистрации имя закладки Рабочие места и нажмите кнопку Добавить. Регистрируемая рабочая станция должна быть предварительно идентифицирована на объекте (в выбранном каталоге баз данных контролируемого объекта. В поле "Имя станции" после этого должно появиться имя компьютера, под которым он зарегистрирован в сети).

2. Выделите строку с именем регистрируемой станции.

3. Нажмите кнопку Изменить.

4. В раскрывшемся окне Права доступа рабочей станции установите флажки напротив тех позиций списка прав доступа, которые желаете установить для регистрируемой рабочей станции. Примечание. Окно для установки флажка "Настройка электронной проходной" становится доступным после установки флажка в поле "Управление сетью замков".

5. Нажмите кнопку ОК. Рабочая станция с установленным уровнем прав доступа будет зарегистрирована, причем права операторов на ней всегда будут ниже уровня прав доступа самой станции.

Регистрация операторов рабочих станций. Для регистрации операторов рабочих станций:

1. Выберите в главном окне модуля Регистрация имя закладки Операторы и нажмите кнопку Добавить.

2. В раскрывшемся окне Параметры оператора заполните пустые поля. В поле "Ф.И.О." максимальное количество вводимых символов равно 50, включая пробелы.

3. Для ввода значений в поле "Код карты" активизируйте кнопку и коснитесь считывателя картой регистрируемого оператора.

4. Установите флажки напротив тех позиций списка прав доступа, которые желаете установить для регистрируемого оператора. Примечание. Окно для установки флажка "Настройка электронной проходной" становится доступным после установки флажка в поле "Управление сетью замков".

5. После ввода требуемых значений во все поля нажмите кнопку ОК. Новый оператор с установленным уровнем доступа будет зарегистрирован в базе данных регистрации.

Редактирование записей в базах данных. Редактирование записей в базах данных производится аналогично процессам Регистрация рабочих станций и Регистрация операторов рабочих станций. Для изменения каких-либо данных или прав по доступу зарегистрированного оператора (рабочей станции/рабочих станций) воспользуйтесь кнопкой Изменить в основном окне модуля Регистрация. Для удаления зарегистрированного оператора/операторов (рабочей станции/рабочих станций) используйте кнопку Удалить в основном окне модуля Регистрация.