Смекни!
smekni.com

Настройка механизмов контроля входа (стр. 1 из 3)

Лабораторная Работа

На тему:

Настройка механизмов контроля входа

1. Теоретическое введение

Настройка механизмов контроля входа осуществляется в несколько этапов, последовательность которых приведена в таблице 1.

Таблица 1

Последовательность настройки механизмов контроля входа

Шаг Процедура
Этап: Настройка параметров, общих для всех пользователей компьютера
1. Указать имя пользователя, которое по умолчанию будет отображаться в диалоге запроса имени и пароля при входе пользователей в систему
2. Задать интервал времени, в течение которого пользователь, осуществляющий вход в систему, может начать ввод своего имени вместо имени, предлагаемого системой по умолчанию
3. Указать число попыток, которое отводится пользователю для правильного указания своего имени и пароля при входе в систему
4. Отредактировать системные файлы CONFIG.SYS и AUTOEXEC.BAT.
5. Определить требования к паролю пользователя: минимальную длину, период времени, на протяжении которого действителен текущий пароль, а также число старых паролей, информация о которых будет храниться системой
Окончание табл. 1
Шаг Процедура
Этап: Настройка параметров, индивидуальных для каждого пользователя компьютера
6. Настроить параметры аутентификации пользователя, такие как: «Запрос пароля при входе», «Постоянный пароль» и «Автоввод пароля при входе в сеть»
7. Создать персональные версии системных файлов CONFIG.SYS и AUTOEXEC.BAT, если это необходимо
8. Установить значение параметра «Запрет работы при изменении конфигурации», с помощью которого можно разрешить или запретить вход пользователя в систему при изменении конфигурации компьютера

1.1 Настройка общих параметров входа

Настройка общих параметров, связанных с работой системы защиты на этапе входа пользователей в систему, выполняется в окне управления общими параметрами. После установки системы Secret Net на компьютер, при входе пользователей в систему используются общие версии системных файлов CONFIG.SYS и AUTOEXEC.BAT. В дальнейшем, содержание этих файлов используется в качестве исходного содержания при формировании для каждого конкретного пользователя индивидуальных системных файлов. В том случае, когда для пользователей предполагается создавать персональные версии системных файлов, необходимо откорректировать общие системные файлы CONFIG.SYS и AUTOEXEC.BAT.

Для настройки общих параметров необходимо:

1. Вызвать на экран окно управления общими параметрами Secret Net:

Рис. 14. Окно управления общими параметрами

2. Установить в поле с открывающимся списком «Пользователь по умолчанию» нужное имя пользователя. (Этот параметр не используется при входе пользователя в систему с предъявлением персонального идентификатора.) Если необходимо отказаться от автоматического ввода имени пользователя при входе в систему, выбрать в списке значение «Отсутствует».

3. В поле «Время ожидания ввода имени (сек)» задать интервал времени, в течение которого пользователь, осуществляющий вход в систему, может начать ввод своего имени вместо имени, предлагаемого системой по умолчанию и заданного параметром «Пользователь по умолчанию». По истечении этого интервала времени, если пользователь не начал ввод имени, система защиты автоматически перейдет к вводу пароля. Этот параметр может принимать значения от 0 до 40 секунд («0» – время ожидания ввода имени не ограничено).

4. В поле «Максимальное число попыток входа» указать число попыток, которое отводится пользователю для правильного указания своего имени и пароля при входе в систему. Если пользователь не смог правильно указать имя и пароль за отведенное число попыток - осуществляется блокировка компьютера. Этот параметр может принимать значения от 0 до 10 («0» – количество попыток не ограничено).

5. Нажать кнопку «ОК».

Для корректировки общих системных файлов необходимо:

1. Вызвать на экран окно управления общими параметрами Secret Net:

2. Активизировать диалог «Дополнительно».

3. В группе полей «Профили» выполнить одно из следующих действий:

· подвести курсор мыши к строке таблицы, содержащей имя файла, и дважды нажать левую кнопку мыши;

· выбрать строку с именем этого файла и нажать кнопку «Редактировать».

На экране появится окно текстового редактора SnEdit, в котором будет открыт выбранный для изменения файл.

4. Отредактировать нужным образом системный файл. Завершив редактирование, сохранить внесенные изменения и закрыть окно редактора SnEdit.

5. Нажать кнопку «ОК».


1.2 Управление паролями

1.2.1 Настройка параметров пароля

Настройка параметров пароля, общих для всех пользователей компьютера, осуществляется в окне управления общими параметрами. В диалогах этого окна можно указать минимальное количество символов в пароле, периодичность смены паролей пользователей, а также определить требования к уникальности паролей пользователей.

Для настройки параметров необходимо:

1. Вызвать на экран окно управления общими параметрами Secret Net.

2. Определить минимальную длину пароля пользователя в поле «Минимальное количество символов в пароле». Этот параметр может принимать значения от 0 до 16 («0» означает - разрешено использование пустых паролей, т.е. паролей нулевой длины).

Примечание. Пользователю нельзя назначить пароль, количество символов в котором меньше числа, указанного в этом поле. При входе пользователя в систему, длина указанного им пароля сравнивается с этим значением. Если длина указанного пароля меньше установленной минимальной длины - пользователю предлагается сменить пароль.

3. Определить в поле «Периодичность смены пароля (в днях)» период времени, на протяжении которого действителен текущий пароль пользователя. Этот параметр принимает значения от 0 до 365 дней («0» означает - срок действия пароля не ограничен).

4. Активизировать диалог «Дополнительно».

5. Определить в поле «Число паролей, запоминаемое системой» число старых паролей каждого пользователя, информация о которых будет храниться системой. Этот параметр может принимать значения от 0 до 24 («0» означает, что пользователь при смене пароля может указать в качестве нового любой, в том числе свой текущий пароль).

6. Нажать кнопку «ОК».

1.2.2 Правила определения пароля

При определении пароля необходимо соблюдать следующие правила:

1. Пароль может содержать только латинские символы, цифры и служебные символы (символы латинской раскладки клавиатуры). Запрещается использовать символы кириллицы, а также символ «пробел».

2. Разрешается использовать различные регистры клавиатуры (например, «Dog» или «dog»). При этом нужно помнить, что заглавные и строчные буквы воспринимаются как различные («Dog» и «dog» считаются разными паролями).

3. Длина пароля не может быть меньше установленной минимальной длины и не может превышать 16-ти символов.

4. Новый пароль не должен совпадать с теми старыми паролями пользователя, информация о которых хранится системой защиты.

1.3 Настройка индивидуальных параметров входа

Настройка параметров, связанных с аутентификацией пользователя на этапе входа в систему, выполняется в окне управления свойствами пользователя.

1.3.1 Настройка параметров аутентификации пользователя

Для настройки параметров необходимо:

1. Вызвать на экран окно управления свойствами пользователя.

2. Установить выключатель «Запрос пароля», который позволяет разрешить или запретить пользователю входить в систему без предъявления пароля:

· чтобы разрешить пользователю входить в систему без предъявления пароля необходимо удалить отметку из поля выключателя;

· чтобы запретить пользователю входить в систему без пароля необходимо поставить отметку в поле выключателя.

3. Отметить поле «Постоянный пароль», чтобы отключить для пользователя режим устаревания пароля, который ограничивает срок действия текущего пароля пользователя.

Если поле не содержит отметки, срок действия пароля определяется общим параметром системы защиты «Периодичность смены пароля». По истечении заданного этим параметром числа дней, система защиты попросит пользователя сменить текущий пароль и запретит вход пользователя в систему по старому паролю.

Рис. 15. Окно управления свойствами пользователей

Если имя и пароль пользователя в системе Secret Net, в сетях Novell NetWare и Microsoft Windows совпадают, регистрацию этого пользователя в сети можно упростить следующим образом:

1. Поставить отметку в поле «Автоввод пароля пользователя при входе в сеть», чтобы при подключении к сетям Novell NetWare и Microsoft Windows имя и пароль пользователя вводились автоматически.

2. Установить отметку в поле «Потребовать смену пароля при следующем входе», чтобы включить для пользователя этот режим смены пароля. При входе пользователя в систему на экран будет выведен диалог смены пароля.

3. Нажать кнопку «ОК».

1.3.2 Смена пароля пользователя

Изменить пароль пользователя может только администратор безопасности компьютера или пользователь, который обладает привилегией на администрирование:

· «Уровень 1» или выше из группы привилегий «Параметры своей работы» – для изменения своего пароля;

· «Уровень 3» из группы привилегий «Параметры работы других пользователей» – для изменения паролей других пользователей компьютера.

Процедура смены пароля позволяет:

1. Сменить пароль пользователя в Secret Net;

2. При соблюдении определенных условий – одновременно сменить пароль пользователя в Secret Net, Windows и сетях;