3. Записать новый пароль в персональный идентификатор, если это необходимо.
Для смены пароля пользователя необходимо:
1. Вызвать на экран окно управления свойствами пользователя.
2. Нажать кнопку «Назначить» в группе полей «Персональные идентификаторы и пароль». На экране появится диалог смены пароля:
Рис. 16. Смена пароля пользователя
3. Настроить дополнительные параметры процедуры смены пароля, если это необходимо (см. ниже описание процедуры смены пароля в других службах).
4. Ввести текущий пароль в поле «Введите старый пароль» и нажать кнопку «ОК».
5. Ввести новый пароль в поле «Введите новый пароль» и нажать кнопку «ОК».
6. Повторно ввести тот же пароль в поле «Подтвердите пароль» и нажать кнопку «ОК».
Если оба значения нового пароля совпали и требования, предъявляемые к паролю, не были нарушены, смена пароля завершится успешно. Иначе появится сообщение об ошибке. В том случае, если пароль пользователя хранится в персональном идентификаторе, на экране появится запрос на предъявление идентификатора:
7. Предъявить персональный идентификатор. Если пользователю присвоено несколько идентификаторов – последовательно предъявите каждый из них. Новый пароль будет записан в персональные идентификаторы пользователя.
Рекомендуется записывать новый пароль во все имеющиеся у пользователя персональные идентификаторы. В том случае если для записи пароля предъявлен идентификатор eToken, который защищен нестандартным для Secret Net PIN-кодом, на экране появится запрос. Необходимо ввести PIN-код и нажать кнопку «OК».
Можно отказаться от записи нового пароля в один или несколько идентификаторов, нажав кнопку «Отмена» и выбрав вариант завершения процедуры в появившемся окне запроса:
· Нажав кнопку «Нет», можно продолжить процедуру смены пароля и назначить новый пароль пользователю без записи пароля в идентификаторы.
В этом случае после предъявления идентификатора (одного или нескольких) со старым паролем, например, при входе в систему, на экран будет выведен диалог запроса пароля для ввода нового пароля с клавиатуры.
· Нажав кнопку «Да», если необходимо прервать процедуру смены пароля и восстановить старый пароль пользователя. На экране появится запрос на восстановление пароля в идентификаторе:
· Предъявив персональный идентификатор. Если необходимо восстановить пароль в нескольких идентификаторах – последовательно предъявить каждый из них. Значение старого пароля будет восстановлено, и на экран будет выведено сообщение о результате выполнения операции.
· Для отказа от восстановления старого пароля в одном или нескольких идентификаторах нажать кнопку «Отмена».
8. Закрыть окно управления свойствами пользователя.
Для того чтобы наряду с паролем в Secret Net одновременно изменить и другие пароли, необходимо, чтобы имя пользователя было во всех службах одним и тем же.
При смене администратором безопасности пароля любого пользователя компьютера необходимо указывать текущие пароли служб, в которых меняются пароли.
Для смены паролей пользователя в других службах необходимо:
1. Установить отметку в поле «Смена пароля в Windows и сетях» (или нажать кнопку «…»).
На экране появится диалог:
Рис. 17. Смена пароля пользователя
2. Определить параметры процедуры:
· установить отметку в поле, содержащем название службы, для которой требуется изменить пароль;
· в том случае если текущий пароль пользователя в Secret Net не совпадает с текущими паролями служб, в которых необходимо изменить пароль, поставить отметку в поле «Запрашивать старый пароль»;
· нажать кнопку «ОК».
3. Выполнить шаги 4-7процедуры смены пароля.
В том случае, если текущий пароль пользователя в Secret Net совпадает с другими текущими паролями, пароль пользователя будет изменен без появления дополнительных сообщений на экране. Иначе на экране появится запрос на ввод текущего пароля службы:
4. Ввести текущий пароль службы, название которой указано в заголовке диалогового окна, и нажать кнопку «ОК».
Если пароль введен верно, произойдет смена пароля пользователя, иначе на экране появится сообщение об ошибке:
· Для отказа от смены пароля пользователя в указанной службе нажать кнопку «Да».
· Если требуется повторить попытку смены пароля в указанной службе, отметить поле «Попробовать еще раз с другим старым паролем», нажать кнопку «Да» и повторите ввод старого пароля в появившемся диалоге.
5. Указать старые пароли пользователя для остальных служб.
Для управления блокировкой пользователя необходимо:
1. Вызвать на экран окно управления свойствами пользователя.
Внимание! Вход пользователя в систему блокируется системой защиты автоматически, если пользователь:
· осуществил попытку войти в систему в нерабочее время;
· превысил число попыток, отводящихся ему для правильного указания своего имени и пароля при входе в систему;
· своевременно не сменил свой пароль, несоответствующий заданным требованиям к паролям.
В этих случаях отметка автоматически устанавливается в поле выключателя «Пользователь блокирован». Чтобы разрешить вход пользователя в систему необходимо убрать отметку из поля выключателя.
2. В поле «Пользователь блокирован»:
· установить отметку, чтобы запретить работу пользователя на компьютере;
· удалить отметку, чтобы разрешить пользователю работать на компьютере.
3. Нажать кнопку «ОК».
1.4 Управление персональными идентификаторами
Персональный идентификатор пользователя – это аппаратное средство, предназначенное для идентификации пользователя и хранения необходимой служебной информации. В идентификаторе может храниться пароль пользователя, который считывается автоматически при предъявлении идентификатора для входа в систему.
Предъявить идентификатор – это означает, сделать его доступным системе для выполнения необходимых операций (например, чтения или записи). В зависимости от типа устройств эта процедура выполняется по-разному. Идентификатор Touch Memory необходимо приложить к считывателю так, чтобы между ними был надежный контакт, а идентификатор eToken вставить непосредственно или через удлинитель в разъем USB-порта компьютера. При выполнении этой процедуры могут возникать ошибки, связанные, например, с нарушением контакта со считывателем или неверным форматом идентификатора. Во всех таких случаях система выведет на экран необходимые сообщения, рекомендациям которых необходимо следовать.
Каждому пользователю можно присвоить несколько идентификаторов разного или одного и того же типа. Нельзя присвоить один и тот же персональный идентификатор нескольким пользователям.
В системе предусмотрены следующие операции с идентификаторами:
· инициализация свободного идентификатора;
· присвоение идентификатора пользователю или удаление идентификатора из перечня идентификаторов пользователя;
· запись пароля в идентификатор или удаление пароля из идентификатора.
При инициализации (форматировании) идентификатора из его памяти удаляется записанная ранее информация и производится разметка носителя информации. Таким образом, выполняется подготовка идентификатора для дальнейшего использования.
Инициализировать можно только идентификатор, который никому не принадлежит.
Для управления персональными идентификаторами необходимо:
1. Вызвать на экран окно управления свойствами пользователя.
2. В группе полей «Персональные идентификаторы и пароль» нажать кнопку «Подробности». На экране появится диалог для управления персональными идентификаторами пользователя.
3. Выполнить необходимые действия.
4. Нажать кнопку «ОК».
5. Закрыть окно управления свойствами пользователя.
Для инициализации персонального идентификатора необходимо:
1. В диалоге «Персональные идентификаторы» нажать на кнопку «Инициализировать…», если на компьютере установлено одно устройство идентификации.
2. Предъявить идентификатор. Если инициализация завершена успешно, появится сообщение об этом.
3. Нажать на кнопку «OK» в окне сообщения.
Рис. 18. Диалог «Персональные идентификаторы»
Следует помнить, что инициализировать можно только те идентификаторы, которые не принадлежат ни одному из пользователей.
Для присвоения идентификатора пользователю необходимо:
1. В диалоге «Персональные идентификаторы» нажать кнопку «Присвоить…», если на компьютере установлено одно устройство идентификации.
2. Предъявить идентификатор. Система может обнаружить ошибочный формат идентификатора и потребовать выполнить инициализацию персонального идентификатора. После инициализации повторить процедуру присвоения сначала.
При считывании информации из идентификатора система Secret Net проверяет, не используется ли этот идентификатор другим пользователем компьютера. Если идентификатор не используется другим пользователем, он присваивается данному пользователю, и в списке идентификаторов пользователя появится новая запись. Иначе на экране появится сообщение об ошибке, и предъявленный идентификатор не будет присвоен.
В том случае, если предъявлен идентификатор eToken, содержащий нестандартный PIN-код, на экране появится запрос на ввод PIN-кода.
Если требуется присвоить пользователю еще один персональный идентификатор необходимо повторить те же действия. Пользователю, которому присвоено несколько персональных идентификаторов, вход в систему разрешен по любому из них.
При присвоении идентификатора пароль пользователя не записывается в идентификатор автоматически. Если необходимо, чтобы пароль пользователя хранился в персональном идентификаторе и автоматически считывался при предъявлении идентификатора в момент входа пользователя в систему необходимо выполнить процедуру записи пароля в идентификатор.