F-Secure Policy Manager 5

Méret: px
Mutatás kezdődik a ... oldaltól:

Download "F-Secure Policy Manager 5"

Átírás

1 F-Secure Policy Manager 5 A vállalati biztonság integrált megoldása Adminisztrátori kézikönyv.

2 A könyvben hivatkozott valamennyi terméknév a neki megfelelő gyártó kereskedelmi védjegye vagy bejegyzett kereskedelmi védjegye. Az F-Secure Corporation nem ismeri el mások név- vagy védjegyérdekeltségeit. Bár az F-Secure Corporation a lehetőségekhez képest minden megtesz a könyvben közölt információk helyességéért, ennek ellenére nem vállal felelősséget a könyvben esetleg megtalálható bármely hibáért vagy kihagyásért. Az F-Secure Corporation fenntartja magának a jogot a dokumentumban hivatkozott bármely közlés előzetes értesítés nélküli megváltozatására. A könyv példáiban megnevezésre kerülő cégek, nevek és adatok kitaláltak, hacsak külön ennek ellenkezője nem kerül megállapításra. Az F-Secure Corporation egyértelmű írásbeli hozzájárulása nélkül e kiadvány semmilyen részletének sokszorosítása vagy bármilyen, akár elektronikus, akár mechanikus úton bármilyen más formára hozatala nem megengedett, akármilyen célra történne is az. Copyright F-Secure Corporation. Minden jog fenntartva.

3 Tartalomjegyzék A KÉZIKÖNYVRŐL AZ F-SECURE POLICY MANAGER ÁTTEKINTÉS...7 Az F-Secure Policy Manager fő összetevői TELEPÍTÉSI SORREND TULAJDONSÁGOK...8 Szoftverelosztás...8 Konfiguráció és házirend kezelés...9 Eseménykezelés...9 Végrehajtás figyelés...9 Feladat vezérlés HÁZIREND ALAPÚ VEZÉRLÉS...9 A házirend kezdő (gyári) értékeit tároló állományok...10 A házirend alapértékeit tároló állományok...10 A házirend bővítményeit tároló állományok...10 A vezérlés információ-bázisa (Management Information Base; MIB) RENDSZERKÖVETELMÉNYEK F-SECURE MANAGEMENT SERVER F-SECURE ADMINISTRATOR AZ F-SECURE MANAGEMENT SERVER ÁTTEKINTÉS AZ F-SECURE MANAGEMENT SERVER TELEPÍTÉSE KOMMUNIKÁCIÓS KÖNYVTÁR RENDSZERBEÁLLÍTÁSA...19 Windows NT domain felhasználó-azonosító létrehozása AZ F-SECURE ADMINISTRATOR ÁTTEKINTÉS TELEPÍTÉS AZ F-SECURE ADMINISTRATOR ELSŐ ELINDÍTÁSA AZ F-SECURE ADMINISTRATOR HASZNÁLATA ÁTTEKINTÉS F-SECURE ADMINISTRATOR ALAPOK...32 Bejelentkezés...32 Policy Domains / Házirend-tartományok panel...35

4 Properties / Beállítások panel...36 Editor / Szerkesztő panel...36 Messages / Üzenetek panel...37 Az eszköztár TARTOMÁNYOK ÉS VÉGPONTOK KEZELÉSE...38 Házirend-tartományok felvétele...38 Végpontok hozzáadása SZOFTVER SZÉTOSZTÁS...43 Házirend alapú telepítés...47 Login script Win 95/98 és NT 4.0 platformokon...49 A telepítés menete...50 Információ forgalom HÁZIRENDEK KEZELÉSE...56 Beállítások...56 Korlátozások...57 Az érvényes házirend adatok mentése...57 A házirend állományok szétküldése...58 Házirendek öröklése MŰVELETEK ÉS FELADATOK KEZELÉSE...58 Műveletek RIASZTÁS...59 Riasztások és jelentések megtekintése...59 A riasztásküldés konfigurálása A REPORTING / JELENTÉS ESZKÖZ...62 Bal oldali panel...63 Középső panel...63 Jobb oldali panel...64 Alsó panel MENÜ PARANCSOK PREFERENCIÁK AZ F-SECURE MANAGEMENT SERVER KEZELÉSE F-SECURE ADMINISTRATOR-ADATOK BIZTONSÁGI MENTÉSE ÉS VISSZAÁLLÍTÁSA AZ F-SECURE MANAGEMENT AGENT AZ F-SECURE BEÁLLÍTÁSOK ÉS STATISZTIKÁK F-SECURE MANAGEMENT AGENT KEZELŐ FELÜLET F-SECURE MANAGEMENT AGENT PARAMÉTEREK...78 Settings / Beállítások...78 Statistics / Statisztikák...80 Operations / Műveletek...82 A FÜGGELÉK: ANTIVÍRUS ADATFÁJLOK FRISSÍTÉSE...85 AUTOMATIKUS FRISSÍTÉS AZ F-SECURE BACKWEB ESZKÖZZEL...85 Az F-Secure BackWeb célja, feladata...85

5 Az F-Secure BackWeb működése...85 Az F-Secure BackWeb használatának előnyei...86 Központilag kezelt munkaállomások frissítése az F-Secure BackWeb-bel...86 Önálló munkaállomás frissítése...87 TELEPÍTÉSI TUDNIVALÓK...88 AZ F-SECURE BACKWEB HASZNÁLATA...89 Channel Status / Csatornaállapot...89 Received Packages / Fogadott csomagok...90 Settings / Beállítások...91 F-SECURE BACKWEB HIBAKEZELÉS...93 A FRISSÍTÉSEK KÉZI LETÖLTÉSE...96 B FÜGGELÉK: MICROSOFT SYSTEMS MANAGEMENT SERVER...97 ELŐKÉSZÍTŐ LÉPÉSEK...97 A hálózatkezelés megtervezése Az F-Secure Workstation Suite telepítő csomag előkészítése a szétküldéshez...99 AZ F-SECURE WORKSTATION SUITE SZÉTKÜLDÉSE A MUNKAÁLLOMÁSOKHOZ...99 F-Secure Workstation Suite csomag elkészítése...99 Telepítő munkautasítás készítése Az F-Secure Workstation Suite telepítése kliens munkaállomásokon TELEPÍTÉS WINDOWS NT MUNKAÁLLOMÁSON Eszközmeghajtó telepítés Package Command Manager szolgáltatás C FÜGGELÉK: SNMP TÁMOGATÁS Az F-Secure Management Agent SNMP támogatása AZ F-SECURE MANAGEMENT AGENT TELEPÍTÉSE SNMP TÁMOGATÁSSAL Az F-Secure SNMP Management Extension telepítése AZ SNMP FŐMODUL KONFIGURÁLÁSA MANAGEMENT INFORMATION BASE HÁLÓZATKEZELŐ SZOFTVER BŐVÍTMÉNYEK D FÜGGELÉK: A PRODSETT.INI MÓDOSÍTÁSA E FÜGGELÉK: ILAUNCHR HIBAKÓDOK HIBAKÓDOK F FÜGGELÉK: FSII TÁVOLI TELEPÍTÉS HIBAKÓDJAI WINDOWS HIBAKÓDOK HIBAÜZENETEK, JAVÍTÁSOK G FÜGGELÉK: TÁVTELEPÍTÉSI SEGÉDLET WINDOWS 95/98 KÖRNYEZETHEZ TÁVOLI ADMINISZTRÁCIÓ ENGEDÉLYEZÉSE H FÜGGELÉK: NETMASZKOK NSC JELÖLÉSE...119

6 A kézikönyvről Az F-Secure Workstation Suite rendszer részét képező F-Secure Policy Manager a következő F-Secure szoftver termékek üzemeltetéséhez ad segédeszközöket: F-Secure Anti-Virus for Workstations Firewalls File Servers Microsoft Exchange Lotus Domino WAP Gateway MIMESweeper F-Secure Distributed Firewall F-Secure File Crypto F-Secure VPN+ Az Adminisztrátori Kézikönyv a következő fejezetekből áll: 1. Fejezet Az F-Secure Policy Manager a házirend alapú vezérlés szerkezetét és elemeit írja le. 2. Fejezet Rendszerkövetelmények Az F-Secure Administrator és az F-Secure Management Server számára szükséges szoftver és hardver rendszerkövetelményeket határozza meg. 3. Fejezet Az F-Secure Management Server Az F-Secure Management Server programnak a szerver gépre telepítését tárgyalja. 4. Fejezet Az F-Secure Administrator Az F-Secure Administrator alkalmazások adminisztrátori gépre telepítését tárgyalja. 5. Fejezet Az F-Secure Administrator használata Egy áttekintést tartalmaz, valamint a beállító eljárások, a bejelentkezés, a menü parancsok és az alapvető feladatok leírása található meg itt. 6. Fejezet Az F-Secure Management Server kezelése A mentési eljárásokat és a visszaállítási rutinokat tárgyalja. 7. Fejezet Az F-Secure Management Agent Az F-Secure Management Agent működését és a helyi munkaállomásokon a vezérlő funkciókat kezelő felhasználói felületet írja le. Függelékek További technikai anyagok. Műszaki támogató szolgálat Az F-Secure Corporation-ról Web Club és kapcsolat-felvételi információk a támogatáshoz. A gyártóról szóló háttér-információk és további termékek ismertetése.

7 1 Az F-Secure Policy Manager 1.1 Áttekintés Az F-Secure Policy Manager kevert operációs rendszer környezetben futó vegyes alkalmazások biztonsági rendszerének egyetlen, központi helyről történő kezeléséről gondoskodik. A biztonsági szoftverrendszer napra készen tartásához, konfigurációjának kezeléséhez használható, és méretezése alapján fel van készítve még a legnagyobb, a tevékenységét nem helyhez kötötten végző humán erőforrás kezelésére is. Az F- Secure Policy Manager a házirend szabályokat és az alkalmazói szoftvereket egyaránt csatarendbe állítva, egy szorosan integrált infrastruktúráról gondoskodik úgy a helyi, mint a távoli rendszerek biztonsági rendszabályainak meghatározásához. A társaság házirendjének, a központi vezérlés teljesülésének biztosítása érdekében figyelemmel kíséri a vállalatnál található valamennyi rendszer aktivitását. F-Secure Framework az összes F-Secure termék alapja és felépítménye F-Secure Policy Manager Egyéb F-Secure termékek F-Secure BackWeb (FSBW) F-Secure Management Server (FSMS) F-Secure Administrator (FSA) F-Secure Master Key Wizard F-Secure Certificate Wizard Az F-Secure Policy Manager ereje az F-Secure három rétegű vezérlő struktúrájában rejlik, amely a feladatait nagy területre kiterjedően, helyhez nem kötve végző munkatársak esetében is magas szintű skálázhatóságot biztosít. Az F-Secure Policy Manager a három rétegből kettőt: az F-Secure Management Servert és az F-Secure Administratort foglalja magába. Így együtt a vezérlő struktúra felső két szintjét adják, és szorosan integrálódnak a helyi munkaállomás vezérlési funkcióit ellátó F-Secure Management Agent programhoz, mely a harmadik szint. 7

8 1. fejezet Az F-Secure Policy Manager Az F-Secure Policy Manager fő összetevői Az F-Secure Management Server egy Apache Web-szerverre épülő eszköz, az F-Secure Administrator és más F-Secure Framework összetevők közötti adatforgalmat biztosítja. A kommunikáció a szabvány HTTP protokoll használatával zajlik, ami hibamentes végrehajtást biztosít LAN és WAN környezetben egyaránt. Kisméretű hálózatban (<400 gép) nem szükséges telepíteni az F-Secure Management Server aktív elemeit, elegendő az F-Secure Administrator eszköz telepítése is, ami a rendszabályokat és a szoftvercsomagokat egy normál fájlszerver megosztott könyvtárán a továbbiakban: kommunikációs könyvtár keresztül fogja szétosztani. Az F-Secure BackWeb a helyi antivírus vagy a kommunikációs könyvtár vírusadatbázis frissítésére használható eszköz. A BackWeb óránként ellenőrzi, hogy van-e frisseb adatbázis a Finn szerveren, és ha talál, a változásokat letölti. A letöltés időben korlátozható, pl 20:00 és 06:15 között. Az F-Secure Administrator az az eszköz, amivel az adminisztrátor az osztott házirend kialakítása érdekében logikai egységekbe szervezheti a hálózatát. A rendszabályokat az F-Secure Administratorban hozzuk létre, majd az F-Secure Management Server útján küldjük szét az egyes munkaállomásokhoz. Az F-Secure Administrator egy Java-alapú alkalmazás, amelyik egy sor különböző platformon képes futni. Arra is használható, hogy helyi login script, újraindítás vagy más végfelhasználói beavatkozás nélkül másik munkaállomásokon távolról üzembe helyezzük az F-Secure Management Agent-et. Az F-Secure Master Key Wizard egy olyan alkalmazás, amelyik az F-Secure FileCrypto számára hoz létre kulcsokat. Az F-Secure Certificate Wizard alkalmazás az F-Secure VPN+ modulhoz készít hitelesítő tanúsítványokat. Az F-Secure Policy Manager a végpontokon telepített F-Secure Management Agent segítségével tartja a kapcsolatot a távvezérelt gépekkel. Az adminisztrátor által központilag megszabott biztonsági rendszabályokat tehát a végfelhasználónak kezelőfelületet és egyéb szolgáltatásokat is biztosító F-Secure Management Agent juttatja érvényre a munkaállomásokon. 1.2 Telepítési sorrend Az F-Secure Policy Manager telepítésekor a következő sorrendet célszerű betartanunk: 1. F-Secure Management Server 2. F-Secure Administrator 3. Munkaállomások adatbiztonsági feladatokat ellátó elemei 1.3 Tulajdonságok Szoftverelosztás Első rendszerbe állítás az NT tartományban az F-Secure Intelligent Installation segítségével. A végrehajtható állományok és adatfájlok frissítése. 8

9 Az F-Secure Policy Manager 1. fejezet Házirend-frissítésekkel ellátás. A frissített rendszabályok érzékelése arra kényszeríti az F-Secure Management Agent-et, hogy a végponton frissítést hajtson végre. Mind a rendszabályok, mind pedig a szoftvercsomagok digitális aláírásúak, így a frissítési eljárás magas fokon hitelesített és biztonságos. A frissítést többféle módszerrel is el lehet végezni: = Helyi frissítés az F-Secure Management Server-ről. = Frissítések az F-Secure Web-lapról. Ezek történhetnek automatikusan, amikor az F-Secure BackWeb program tölti le a frissítést, de elvégezheti maga a felhasználó is. = Az F-Secure Administratort előre konfigurált telepítő csomagok exportálására használhatjuk; ezek harmadik féltől származó más szoftverrel, pl. SMS, Tivoli, vagy ezekhez hasonló eszközökkel is szétküldhetők. Konfiguráció és házirend kezelés Központilag megszabott biztonsági házirendek. A rendszabályokat az adminisztrátor küldeti szét a Management Server-től a végfelhasználói munkaállomásokra. A rendszabályok sértetlenségét digitális aláírás használata biztosítja. Eseménykezelés Jelentés az F-Secure Management API felületen keresztül az Event Viewernek (helyi és távoli naplózások), SNMP elem, , jelentés állományok, stb. Riasztások az olyan vállalati vezérlő keretrendszerekhez, mint pl. Tivoli Enterprise vagy Unicenter TNG. Esemény átirányítás házirendeken keresztül. Esemény statisztikák. Végrehajtás figyelés Statisztikák, teljesítmény adatok kezelése, jelentések Feladat vezérlés Víruskeresési feladatok és más műveletek kezelése. 1.4 Házirend alapú vezérlés A biztonsági házirend olyan, jól definiált szabályok gyűjteménye, amelyek érzékeny információk és más források kezelését, védelmét és továbbítását szabályozzák. Egy nagyvállalati környezet adatbiztonságának optimális felügyeletéhez az F-Secure programok vezérlő szerkezete egyetlen, a rendszeradminisztrátor által központilag kialakított házirendet használ. A házirend alapú vezérlés több funkciót hajt végre: A termékek viselkedésének távoli felügyelete és vezérlése. 9

10 1. fejezet Az F-Secure Policy Manager A termékektől és a Management Agent-től származó statisztikák figyelése. Előre meghatározott műveletek távoli indítása. Megjegyzések és riasztások továbbítása a termékektől a rendszeradminisztrátorhoz. Az F-Secure Administrator és a végpontok közötti információfolyam a házirend állományok átvitelével valósul meg. Három féle házirend állományt különböztetünk meg: A házirend kezdő (gyári) értékeit tároló állományok (Default Policy Files;.dpf) A házirend alapértékeit tároló állományok (Base Policy Files;.bpf) A házirend bővítményeit tároló állományok (Incremental Policy Files;.ipf) Egy termék érvényes beállítás-készlete mindhárom házirend állomány típust tartalmazza: A házirend kezdő (gyári) értékeit tároló állományok A házirend kezdő értékeit tároló állomány egy, a telepítő programmal a rendszerre felvitt termék indító beállításait (a gyári értékeket ) tartalmazza. A kiindulási házirendek csak a végpontokon használatosak. Ha sem az alapértékeket (.bpf), sem a bővítményeket (.ipf) tároló házirend állomány nem tartalmaz egy változóra nézve bejegyzést, akkor a változó értéke a házirend kezdő értékeit tároló fájlból (.dpf) kerül beállításra. Minden terméknek megvan a maga saját kezdőértékeit tároló állománya. Új termékváltozat új kezdő értékeket tartalmazó házirend állományt kap. A házirend alapértékeit tároló állományok Az alapérték állományok egy adott végponton működő valamennyi F-Secure termék összes változójának adminisztratív beállításait és megszorításait tartalmazzák. (Domain szintű házirendek esetén, a végpontok egy csoportja osztozhat ugyanazon az állományon.) A házirend valamennyi alapérték állományát a hálózaton átküldés valamint a végpontok fájlrendszerében tartózkodás ideje alatt történő megváltozások elleni védelemül, az F-Secure Administrator digitális aláírással látja el. Ezek az állományok az F-Secure Administrator-tól jutnak el az F-Secure Management Server-hez. A végpont rendszeres időközönként lekérdezi az F-Secure Administrator által készített új rendszabályokat. A házirend bővítményeit tároló állományok A bővítmény állományok tárolják a házirend alapértékein végrehajtott helyi változtatásokat. Csak a házirend alapértékei által megszabott határokon belüli változtatások engedélyezettek. A házirend bővítmény állományok ezek után rendszeres időközönként elküldésre kerülnek az F-Secure Administrator-hoz, hogy az aktuális beállításokat és statisztikákat a rendszeradminisztrátor is meg tudja tekinteni. A vezérlés információ-bázisa (Management Information Base; MIB) A vezérlés információ-bázisa a Simple Network Management Protocol (SNMP) ban használt hierarchikus vezérlő adatszerkezet. Az F-Secure Framework-ben a MIB struktúrát a házirend állományok tartalmának megadásához használjuk. Minden változónak van egy tárgyazonosítója (Object Identifier; OID) és egy értéke, amelyhez a házirend API-n keresztül férhetünk hozzá. Az SNMP MIB alapvető meghatározásához 10

11 Az F-Secure Policy Manager 1. fejezet hozzá tartozik, hogy az F-Secure MIB alapelv több, a házirend-alapú vezérlés teljessé tételéhez szükséges kiegészítést is tartalmaz. A termékek MIB-jében a következő kategóriák definiáltak: Settings / Beállítások Munkaállomások vezérlésére használatos, bizonyos SNMP esetekben. A kezelt termékeknek az itt megadott határok között kell működniük. Statistics / Statisztikák Termékstatisztikák átadása az F-Secure Administrator-nak. Operations / Műveletek Private / Magán Traps / Megszakítások A műveleteket két házirend-változó kezeli: egy, amelyik a művelet azonosítójának a végpontra továbbításáért felelős, és egy másik, amelyik informálja az F-Secure Administratort a végrehajtott műveletekről. A második változó normál statisztikák alkalmazásával kerül átvitelre; egyszerre nyugtázza az összes korábbi műveletet. A műveletek szerkesztésére szolgáló felhasználói editor alkönyvtárhoz kötött; a két változót az editor rejti. A MIB vezérlési alapelvben olyan változók is előfordulhatnak, amelyeket a termék a szekciók között magán a rendszeren belül tárol. Ezzel a módszerrel érhető el, hogy a terméknek ne kelljen külső szolgáltatásokra, pl. a Windows registry állományokra támaszkodnia. A megszakítások olyan üzenetek, (beleértve a riasztásokat és az eseményeket is) amelyeket a helyi konzolnak, naplófájlnak, távoli adminisztrátori processznek stb. küldenek. Az F-Secure termékek legtöbbje a következő típusú megszakításokat küldi: Információ. A végponttól származó normál műveleti üzenet. Figyelmeztetés. A végponttól származó figyelmeztetés. Hiba. Helyreállítható hiba a végponton. Végzetes hiba. Helyreállíthatatlan hiba a végponton. Biztonsági riasztás. Biztonsági veszély a végponton. 11

12

13 2 Rendszerkövetelmények 2.1 F-Secure Management Server Az F-Secure Management Server elnevezés a házirend alapú vezérlés szerver oldali összetevőjének neve. Az F-Secure Management Server a következő rendszer-erőforrásokat igényli: Microsoft Windows NT Server 4.0, Service Pack 4, vagy Microsoft Windows 2000 Server, Service Pack 2, Intel hardveren. Intel Pentium II processzor (minimum) MB RAM (256 MB vagy több javasolt) 100 MB szabad merevlemez terület (500 MB vagy több javasolt) A szükséges lemezméret a telepítési mérettől függ, az alábbiaknak megfelelően: Alaptelepítés: 10 MB Teljes készlet: 15 MB Vírusismereti adatbázis: 4,5-5 MB A fentiekhez végpontonként 1 MB terület szükséges a riasztások és az egyes házirendek számára. Az egyes végpontok által használt lemezterület mérete attól függ, hogyan használjuk a házirendeket és a telepítő készlet hány generációját tároljuk. 2.2 F-Secure Administrator Az F-Secure Administrator a következő rendszer-erőforrásokat igényli: Microsoft Windows NT 4, Windows 2000 vagy Windows 95/98. Microsoft Windows NT 4 Service Pack 3 szükséges, Service Pack 4 (vagy magasabb változat) javasolt. A Certificate Wizard és a Master Key Wizard nem fut Windows 95/98 környezetben. 13

14 2. fejezet Rendszerkövetelmények Intel Pentium II processzor (minimum). 128 MB RAM (256 MB javasolt) 40 MB szabad merevlemez terület (60 MB vagy több javasolt) Képernyő felbontás: , 256 színnel ( vagy magasabb javasolt). Nagyobb memória és szabad merevlemez kapacitás jelentősen megnöveli a teljesítményt. 14

15 3 Az F-Secure Management Server 3.1 Áttekintés Az F-Secure Management Server a kapcsolat az F-Secure Administrator és a vezérelt végpontok között. A rendszeradminisztrátor által elküldött rendszabályok és szoftver csomagok, a státuszinformációk valamint a távvezérelt munkaállomásoktól származó riasztások raktáraként szolgál. Egy nagyméretű hálózatban az F-Secure Management Server az Apache webszerver egy könnyített változatán alapul. Az F-Secure Management Server és más F-Secure Framework elemek közötti kommunikációt szabványos HTTP protokolon keresztül lehet lebonyolítani, ami hibamentes végrehajtást biztosít LAN és WAN környezetben egyaránt. Kisméretű hálózatban (< gép) nem szükséges telepíteni az F-Secure Management Server aktív elemeit. A házirend rendszabályok és a szoftvercsomagok egy normál fájlszerver megosztott könyvtárán keresztül küldhetők szét. Ezt az osztott könyvtárat a továbbiakban kommunikációs könyvtárnak fogjuk nevezni. Az F-Secure Management Server-ben tárolt információ a következő fájlokat foglalja magába: A házirend-tartományok szerkezete (Policy Domain Structure PDS). Házirend adatok, amelyek összekapcsolják az aktuális házirend információkat az egyes házirendtartományokkal vagy a végpontokkal. A házirend adatokból generált házirend alapértékeket tároló állományok. Státuszinformáció, beleértve a házirend bővítményi fájlokat, riasztásokat és jelentéseket. A végpontok által küldött autoregisztráció kérések. PKCS#10 hitelesítés kérések (Public-Key Cryptography Standards szabvány) Végpont hitelesítések. Terméktelepítő és -frissítő csomagok. 15

16 3. fejezet Az F-Secure Management Server 3.2 Az F-Secure Management Server telepítése 1. Indítsuk el az F-Secure Policy Manager telepítő programot a CD lemezről. Kattintsunk a Next / Tovább gombra. 2. Olvassuk el az üdvözlő képernyőn a használati feltételekről tájékoztató engedély szövegét. Valamenynyi képernyőnél kattintsunk a Next / Tovább gombra. 3. Ellenőrizzük, hogy a Select components to install / Telepítendő komponensek kiválasztása ablakban legyen bejelölve az F-Secure Management Server tétel. Kattintsunk a Next / Tovább gombra. 4. Az alapértelmezett telepítési könyvtár használata javasolt. Ha másik könyvtárba akarjuk telepíteni az F-Secure Management Servert, használhatjuk a Browse / Tallóz lehetőséget. Lépjünk tovább. 16

17 Az F-Secure Management Server 3. fejezet 5. A következő ablakban az esetleg már korábban létezett kommunikációs könyvtárnak az új telepítésbe vonásáról intézkedhetünk. Ha korábban még nem volt telepítve a rendszerünkön F-Secure Policy Manager (és így megosztott kommunikációs könyvtár sem), vagy volt, de a megosztott kommunikációs könyvtárat szeretnénk újra felépíttetni, jelöljük meg az I do not have existing F-Secure Policy Manager / Nincs létező F-Secure Policy Manager lehetőséget. Ha ez nem így lenne, akkor jelöljük meg a másik lehetőséget, és gépeljük be az átemelendő könyvtárnak az elérési útvonalát, vagy tallózzunk oda a Browse gomb segítségével. 6. Meg kell adnunk a munkaállomások álltal használt portot is. Ennek alapértelmezett értéke 80. Ha ezt valami miatt nem tudjuk, vagy nem akarjuk használni, akkor megváltoztathatjuk ezt az értéket, ám ne feledjük, hogy ekkor a munkaállomásokra telepített Management Agent-eknek is ezt a portot kell majd megadni pl: (http://managementserver:81). A szerveren használt alapértelmezett HTTP port száma Ne feledjük, hogy amennyiben a kommunikáció számára másik portot adunk meg, akkor az F- Secure Administrator-ban beállított HTTP port számát is meg kell változtatnunk! 17

18 3. fejezet Az F-Secure Management Server 7. A nagyobb rendszerbiztonság elérése érdekében intézkedhetünk arról, hogy a Management Serverhez történő távoli hozzáférést akarjuk-e korlátozni. Ha nagyobb biztonságot akarunk elérni, akkor válaszszuk a Yes, restrict access to local machine only lehetőséget. Ez az alapértelmezett választás, bejelölésével a hozzáférés korlátozását fogjuk elérni, vagyis azt, hogy a Management Server kizárólag lokális gépről lesz elérhető, máshonnan nem. Ha bármely más gép számára is meg akarjuk engedni a kapcsolódást, a tagadó értelmű választ kell megjelölnünk. 8. A Next / Tovább gombra kattintás után az F-Secure Management Server telepítése megtörténik. A telepítést záró ablakban intézkedhetünk arról, hogy mi történjen az újraindítás után. Ha a jelölő négyzeteket kipipáljuk, akkor elolvashatjuk a Readme állományt illetve a szerver portjairól szóló fontos információkat. MEGJEGYZÉS: 18

19 Az F-Secure Management Server 3. fejezet Az F-Secure Management Server a végpontok kiszolgálását csak az után kezdi meg, hogy az F-Secure Administrator inicializálta a kommunikációs könyvtár struktúrát. Ez az F-Secure Administrator első indításakor automatikusan megtörténik. 3.3 Kommunikációs könyvtár rendszerbeállítása Ha nem fogunk F-Secure Management Servert használni, akkor egy megosztott könyvtár (a kommunikációs könyvtár) használatával engedélyezhetjük a kommunikációt az F-Secure Administrator és a végpont között. MEGJEGYZÉS: Amennyiben telepítve van F-Secure Management Server a rendszerben, ne építsük fel mellé az e fejezet szerinti kommunikációs könyvtárat is. A kommunikációs könyvtár végpontjának szerepére válasszunk ki egy olyan számítógépet, mely folyamatosan üzemel a hálózatunkban. Készítsünk egy könyvtárat rajta, majd osszuk meg ennek a könyvtárnak a gyökerét commdir néven úgy, hogy mindenki hozzáférjen. A megosztott könyvtárhoz szükséges engedélyeket a következő részben hozzuk létre. MEGJEGYZÉS: A megosztott \\server\commdir\ gyökeret az F-Secure Administratort futtató számítógép egyik meghajtó betűjeléhez is kapcsolhatjuk, így ez a meghajtó betűjel mint kommunikációs könyvtár útvonal is használható az UNC (Uniform Naming Convention / Egységes elnevezési megállapodás) útvonal helyett. A javasolt módszer azonban az UNC útvonal használata. Windows NT domain felhasználó-azonosító létrehozása A munkaállomásoknak, szervereknek, átjáróknak hozzá kell tudniuk férni a kommunikációs könyvtárhoz. Ennek engedélyezéséhez egy felhasználó azonosítót kell létrehozni az elsődleges domain vezérlőn. Ezt a lépést csak akkor kell végrehajtania, ha a kommunikációs könyvtár egy NT szerveren található. 19

20 3. fejezet Az F-Secure Management Server Kövessük az alábbi lépéseket: 1. Hozzunk létre egy NRB azonosítót commdir jelszóval a domain vezérlőn. A felhasználó azonosító ne legyen semmilyen csoportnak sem a tagja. Az NRB felhasználó csak a kommunikációs könyvtárhoz férésre legyen képes. Amikor az NRB felhasználó csoporttagságát meghatározzuk, el kell távolítanunk az összes csoportot. Ezek után kattintsunk az OK gombra. 2. A kommunikációs könyvtárat tartalmazó számítógépen Change jogokkal tegyük hozzáférhetővé a domain\nrb felhasználó számára a kommunikációs könyvtárat. Jó ötlet, ha a domain adminisztrátor kivételével először az összes felhasználót töröljük. A Windows 95/98 gépek a kommunikációs könyvtárhoz féréshez a belépéskori felhasználói jogaikat fogják használni. Ez azt jelenti, hogy a hozzáférési engedélyeket úgy kell beállítani, hogy a normál domain felhasználóknak Change joguk legyen a kommunikációs könyvtárban. 20

21 4 Az F-Secure Administrator 4.1 Áttekintés Az F-Secure Administrator és a hozzá tartozó segédprogramok a következő funkciókat látják el: F-Secure Administrator. Az F-Secure Framework vezérlőpultja. Az F-Secure Administrator-ral egy Java virtuális környezet is települ. Ez a virtuális környezet csak akkor fut, amikor az F-Secure Administratort használjuk, tehát nem működik folyamatosan a háttérben. F-Secure Certificate Wizard. Az F-Secure VPN+ számára hitelesítéseket készítő segédprogram. F-Secure Master Key Wizard. Az F-Secure FileCrypto számára kulcsokat készítő segédprogram. F-Secure Intelligent Installation. Alapvető komponens, amelyet az F-Secure Administrator a Windows környezetben futáskor az önfelismerő képesség biztosításához kínál. F-Secure Product Installation Packages. JAR csomagok, amelyek a végpontoknak szóló F-Secure szoftvereket tartalmazzák. 4.2 Telepítés Az F-Secure Policy Manager telepítése után az F-Secure Administrator-t kell telepíteni azon a számítógépen, ahonnan a rendszert működtetni szeretnénk. A gépen adminisztrátori jogunknak kell lennie, és el kell érnie az F-Secure Management Server-t. A legjobb valósidejű futási teljesítmény elérése érdekében az F-Secure Administratort egy helyi merevlemezre kell telepítenünk. Ezzel együtt, az F-Secure Administrator egy hálózati meghajtóra is telepíthető. Jegyezzük meg, hogy tetszőleges számú, egyidejűleg működő F-Secure Administrator példány lehet telepítve. Ahhoz, hogy az egyes különálló F-Secure Administrator példányok szabályszerűen kezelhessék ugyanazon F-Secure Management Servert, arra van szükség, hogy mindannyian ugyanazon vezérlő kulcspárokat használják. Az egyetlen megkötés, hogy adminisztrátori üzemmódban csak egyetlen F-Secure Administrator példány kapcsolódhat egy időben a szerverhez. Az F-Secure Policy Manager elemek telepítéséhez a következőket kell megtennünk: 21

22 4. fejezet Az F-Secure Administrator 1. Tegyük a CD meghajtóba a telepítő CD lemezt. Ha a CD autorun funkciója tiltva van, akkor helyette kézzel indítsuk el az install.exe programot. A Select Components / Telepítendő elemek megadása párbeszédablak válik láthatóvá. Állítsuk be a telepítés nyelvét, majd jelöljük meg az F-Secure Administrator elemet. 2. Jelöljük meg a telepítendő elemeket. Kattintsunk a Next / Tovább gombra. Először az F-Secure Administrator telepítő párbeszédablak nyílik meg. 3. Válasszuk ki a végpont és az adminisztrátor közötti kommunikációra használni kívánt módszert. a. Ha az F-Secure Administrator és a Management Server közötti kommunikációhoz HTTP kapcsolatot fogunk használni, jelöljük meg az F-Secure Management Server / HTTP -t. 22

23 Az F-Secure Administrator 4. fejezet b. Ha az F-Secure Administrator és a Management Server egy megosztott kommunikációs könyvtáron keresztül tart majd egymással kapcsolatot, vagy ha több végpontot egy hálózati kommunikációs könyvtáron keresztül, a Management Server telepítése nélkül fogunk kezelni, (ld. 3.3 fejezet), jelöljük meg a Network Communication directory/network file system beállítást. c. Az alábbi esetekben a Local Communication Directory / Local File System választását javasoljuk: i. Ha mind az F-Secure Administrator, mind pedig a Management Server bármiféle adminisztratív hálózati kapcsolat nélkül ugyanarra a gépre kerül telepítésre. ii. Ha Microsoft Systems Management Servert (SMS) vagy más külső szerver megoldást fogunk használni. iii. Ha az F-Secure Management Server vagy megosztott kommunikációs könyvtár felépítése nélkül akarjuk tesztelni vagy tanulmányozni az F-Secure Administratort. iv. Ha nincs szükségünk az F-Secure Administrator és egynél több végpont között kommunikációs kapcsolat felépítésére. Ebben az esetben a helyi F-Secure Management Agent kezelése például a helyi kommunikációs könyvtáron keresztül végezhető el. TIPP: Ha a Local Communication Directory lehetőséget választottuk ki, akkor nem kell telepíteni az F- Secure Management Servert (ahogy azt a 3.2 fejezet ismerteti) vagy egy megosztott kommunikációs könyvtárat felépíteni (ahogy azt a 3.3 fejezet leírja). Kattintsunk a Next / Tovább gombra. Választásunk függvényében egy további párbeszédablak jelenik meg. 4. Ha az F-Secure Administrator és a Management Server közötti kommunikációhoz HTTP kapcsolatot fogunk használni, akkor meg kell adnunk a szerver elérhetőségi adatait. A szerver által használt alapértelmezett HTTP port értéke Ha valamilyen okból ezt meg kellene változtatnunk, akkor ne feledjük ezt a változtatást mindkét elemnél szinkronba hozni egymással. 23

24 4. fejezet Az F-Secure Administrator 5. Ha a kommunikációra megosztott kommunikációs könyvtár módszert fogunk használni, gépeljük be a kommunikációs könyvtárra mutató útvonalat. Ez lehet egy virtuális könyvtár is, vagy a Browse / Tallóz gombra kattintva, megkerestethetjük a kommunikációs könyvtárunkat a Windows Network Neighbourhood használatával. Ha végeztünk, kattintsunk a Next / Tovább gombra. Egy párbeszédablak válik láthatóvá, amelyik megmutatja, hogy milyen változtatások kerülnek majd végrehajtásra. 24

25 Az F-Secure Administrator 4. fejezet 6. Ellenőrizzük, hogy a változtatások megfelelőek-e, majd a telepítés befejezéséhez kattintsunk a Next / Tovább gombra. A telepítő varázslója elindítja a szükséges szolgáltatásokat és végrehajtja a telepítést. Ez egy bizonyos időt vesz majd igénybe. A telepítés befejezése után a telepítő varázslója létrehozza az F-Secure Administrator programcsoportot, amelyik megjeleníti az F-Secure Administrator, az F-Secure Master Key Wizard és az F-Secure Certificate Wizard programokhoz tartozó ikonokat (már ha ezek telepítésre kerültek). MEGJEGYZÉS: Az F-Secure Administrator telepítése csak a program első indítása után válik teljessé. 4.3 Az F-Secure Administrator első elindítása Az F-Secure Administrator (FSA) programot az F-Secure Administrator telepítője teszi fel a rendszerre. Először elhelyezi egy könyvtárban, majd egy ikont készít a Windows NT Start menüje számára. Az F-Secure Administrator első indításakor egy telepítő varázsló vezet végig minket a konfigurációs folyamaton. 1. Olvassuk el a telepítő varázsló üdvözlő lapját, majd kattintsunk a Next / Tovább gombra. A felhasználói üzemmód párbeszédablaka válik láthatóvá. 25

26 4. fejezet Az F-Secure Administrator 2. Adjuk meg az F-Secure Administrator indulási üzemmódját. Az adminisztrátori tulajdonságok engedélyezéséhez jelöljük meg az Administrator Mode lehetőséget. A Read Only üzemmód csak a kezelt adatok állapotának megtekintését teszi lehetővé; de nem ad lehetőséget változtatások elvégzésére, következésképpen, ha a Read Only üzemmódot választjuk, nem adminisztrálhatjuk a végpontokat. Ha később mégis szükségünk lenne a végpontok adminisztrációjának elvégzésére, az FSA egy külön telepítésére lesz majd szükségünk. A folytatáshoz kattintsunk a Next / Tovább gombra. A kapcsolattulajdonságok párbeszédablaka jelenik meg. 3. A Server mezőben írjuk be az F-Secure Management Server HTTP-t vagy a kommunikációs könyvtárra mutató útvonalat. Tallózhatunk a kommunikációs könyvtár után, ha a Server mezőtől jobbra található gombra kattintunk. 26

27 Az F-Secure Administrator 4. fejezet A következő két mezőbe írjuk be azt az útvonalat, ahol az adminisztrátor nyilvános és személyes kulcsának állománya található. Ezen kulcs-állományok alapértelmezett helye az F-Secure Administrator telepítő (Program Files\F-Secure\Administrator) könyvtára. A folytatáshoz attintsunk a Next / Tovább gombra. 4. Ezzel készek vagyunk az F-Secure Administrator új kommunikációs könyvtárának inicializálására. Kattintsunk a megjelenő üzenő ablak Yes / Igen gombjára. 5. A kezelői kulcs-párt egy generátor hozza létre. Az általa használt véletlenszerű kezdeti érték előállításához mozgassuk az egérkurzort a képernyőn. Az egérmozgatás útvonala biztosítja a kulcs-pár generátor algoritmusa számára szükséges kezdő számérték megfelelő mértékű véletlenségét. Amikor a folyamatjelző eléri a 100%-ot, automatikusan megjelenik a Passphrase / Jelmondat párbeszédablak. 6. A Passphrase / Jelmondat mezőbe írjunk be egy, a személyes kulcsunkat biztonságossá tevő jelmondatot. Ismételjük meg a beírtakat a Confirm Passphrase / Jelmondat megerősítése mezőben. Kattintsunk a Next / Tovább gombra. 27

28 4. fejezet Az F-Secure Administrator 7. A varázsló utolsó lapján lévő Finish / Befejezés gombra kattintás után az F-Secure Administrator elkészíti a kezelő kulcs-párokat. A kulcs-pár létrejötte után az F-Secure Administrator elindul. FONTOS MEGJEGYZÉS: A létrehozott Admin.pub és Admin.prv egyedi, pótolhatatlan és szükséges állományok, erősen javallt, hogy pl. floppy lemezen biztonsági másolat is készüljön róluk! A munkaállomások felépítése során biztosítanunk kell az Admin.pub kulcsállomány egy másolatát (vagy azt, hogy hozzá lehessen férni). A legjobb és legbiztonságosabb módszer az Admin.pub állomány floppy lemezre másolása és ennek a lemeznek a használata a munkaállomásokra történő telepítéshez. Egy másik lehetőség, hogy az Admin.pub állományt egy olyan könyvtárba tesszük, amelyiket az F-Secure Management Agent-tel telepített valamennyi végpont el tud érni. Alapértelmezés szerint az F-Secure Administrator a kommunikációs könyvtár gyökerébe helyezi el a nyilvános kulcsot. Bizonyos könyvtárakat és állományokat majd védenünk kell, úgy, hogy csak az adminisztrátor által végrehajtott hozzáférés engedélyezését állítjuk be. Ennek megvalósítására tegyük a következőket: 1. Vegyük el az összes szükségtelen hozzáférési jogot a \fsa könyvtártól. Csak az F-Secure Administrator -t futtató adminisztrátornak kell jogokkal rendelkeznie e fölött a könyvtár fölött. 2. A commdir.cfg és az admin.pub állományoktól vegyük el a Write / Change (Írás / Módosítás) felesleges hozzáférési jogot. A kommunikációs könyvtár felhasználó-azonosítónak mindössze Read only / Csak olvasható jogai kell, hogy legyenek e fájlokhoz. A telepítés befejezése és az első újraindítás után az F-Secure Administrator automatikusan elindul. 28

29 Az F-Secure Administrator 4. fejezet Az F-Secure Administrator ablakban lehet a munkát tovább folytatni tartományok létrehozásával és a végpontok üzembe helyezésével. 29

30

31 5 Az F-Secure Administrator használata 5.1 Áttekintés Az F-Secure Administrator, ami egy Java-alapú alkalmazás, egy távoli elérésű kezelőpult a legáltalánosabban használt F-Secure adatbiztonsági termékek számára. Arra lett tervezve, hogy nagyvállalati közegben az összes biztonsági kezelő feladathoz egy közös felületet képezzen. Egy rendszeradminisztrátor minden egyes végpont számára más-más biztonsági házirendet tud készíteni, vagy létrehozhat egyetlen házirendet több végpontnak is. A házirend a hálózaton át szétküldhető a munkaállomásoknak, szervereknek és biztonsági átjáróknak. Az F-Secure Administrator a következő lehetőségeket biztosítja: A vezérelt termékek tulajdonság értékeinek beállítása Az adminisztrátor által távolról beállított rendszerparaméterek megtekintéséhez vagy megváltoztatásához szükséges felhasználói jogok megszabása. A közös tulajdonság értékek megosztásával a házirend-tartományok alatt lévő végpontok csoportba sorolása. A domain hierarchiák és a végpontok egyszerű felügyelete. Tulajdonság értékeket és megszorításokat tartalmazó, digitális aláírással ellátott házirend meghatározások létrehozása. Státusz megjelenítése. Riasztások kezelése. F-Secure Anti-Virus ellenőrzések jelentéseinek kezelése. Távoli telepítések kezelése. Jelentések HTML formátumú megtekintése, vagy jelentések átadása különféle adatkiviteli formátumokban. 31

32 5. fejezet Az F-Secure Administrator használata Az F-Secure Administrator házirend meghatározásokat készít és megjeleníti a rendszer állapotát, valamint a riasztásokat. Minden egyes végpontnak a házirendet a munkaállomáson kikényszerítő modulja (F-Secure Management Agent) van. Az F-Secure Administrator fogalmi körébe beletartoznak olyan végpontok is, amelyek a házirendtartományokon belül is további csoportokba foglalhatók. A házirendek végpont-orintáltak. Még többfelhasználós környezetben is, egy adott végpont valamennyi felhasználója közös beállításokon osztozik. F-Secure Administrator két felhasználótípust különböztet meg: az adminisztrátort és a csak olvasási jogú felhasználót. Az adminisztrátori jogokkal hozzáférhetünk az adminisztrációs személyes kulcshoz. Ez a személyes kulcs olyan állományként tárolt, amely a kezelési jogkörrel felruházott felhasználók között megosztható. Az adminisztrátor az F-Secure Administrator programot a különböző tartományok és egyedi végpontok házirendjének elkészítéséhez használja. Csak olvasási jogok birtokában a következőket teheti meg a felhasználó: Megnézheti a házirend szabályokat, a statisztikákat, a műveletek állapotát, a telepített termékek verziószámát, riasztásokat és jelentéseket. Megváltoztathatja az F-Secure Administrator beállításait, mivel ennek a telepítése felhasználó alapú és megváltoztatása nincs hatással más felhasználókra. Csak olvasási jogok birtokában a következők közül EGYIKET SEM tudja megtenni a felhasználó: Tartomány szerkezetet vagy a tartományok, végpontok tulajdonságait megváltoztatni. A termék beállításokat megváltoztatni. Műveletet végrehajtani. Termékeket telepíteni. Házirend adatokat elmenteni. Házirendeket szétküldeni. Riasztást vagy jelentést törölni. A csak olvasási jogú üzemmódban több F-Secure Administrator példány is meg tudja nyitni a kommunikációs könyvtárat. Adminisztrátori üzemmódban azonban az F-Secure Administrator zárolja a kommunikációs könyvtárat, ezért egyszerre csak egy F-Secure Administrator példány képes azt adminisztrátori üzemmódban megnyitni, a házirend-tartomány szerkezetet megváltoztatni, házirendeket szétküldeni, stb. 5.2 F-Secure Administrator alapok Bejelentkezés Amikor elindítjuk az F-Secure Administratort, a következő párbeszédablak jelenik meg: 32

33 Az F-Secure Administrator használata 5. fejezet A Connection / Kapcsolatok listamező a már definiált kapcsolatok kiválasztására szolgál. Minden kapcsolathoz külön beállítások tartoznak, ami több szerver egyetlen F-Secure Administrator-ral történő kezelését teszi egyszerűvé. Ezen kívül egyetlen szerverhez vagy kommunikációs könyvtárhoz több kapcsolatot is rendelhetünk. A kapcsolat kijelölése után írjuk be azt az adminisztrátori jelmondatunkat, amit a program telepítésekor hoztunk létre. Ez a jelmondat tehát NEM azonos a hálózati adminisztrátori jelszavunkkal. A programot elindíthatjuk Read-only üzemmódban is; ekkor nem szükséges jelszót beírnunk és igaz az is, hogy ha nem írunk be jelszót, akkor a program csak olvasásra feljogosított felhasználóként kezel minket. Ekkor természetesen nem fogunk tudni semmilyen változtatást sem elvégezni. (Figyelem: ha az első telepítés után azonnal indítjuk az Administrator-t, majd ekkor választjuk az Enter in Read-Only módot, akkor az aktív policy adatok hiányára figyelmeztető hibaüzenet jelenik meg ami teljesen rendjén is van.) A telepítő varázsló egy kezdeti kapcsolatot készít el. További kapcsolatok létrehozásához kattintsunk az Add / Hozzáadás gombra. Egy már létező kapcsolat szerkesztéséhez kattintsunk az Edit / Szerkesztés gombra. Az adatok tároló helyére mutató kapcsolatot vagy az F-Secure Management Server HTTP URL-jével, vagy egy kommunikációs könyvtár elérési útvonalának beírásával adhatjuk meg. Ha egy még nem létező kommunikációs könyvtárat adunk meg, az F-Secure Administrator a jóváhagyás után el fogja azt készíteni. 33

34 5. fejezet Az F-Secure Administrator használata A Name / Név mező adja meg, hogy a Connection / Kapcsolatok listamezőben milyen néven kerül majd bejegyzésre a kapcsolat. Ha a Name / Név mezőt üresen hagyjuk, akkor az URL vagy a könyvtár útvonal kerül megjelenítésre. A Public Key File / Nyilvános kulcs fájl és a Private Key File / Személyes kulcs fájl mezőkben látható útvonalak határozzák meg, hogy az adott kapcsolatban melyik kezelő kulcs-pár kerül alkalmazásra. Ha a hivatkozott kulcs állományok még nem léteznének, az F-Secure Administrator egy új kulcspárt fog elkészíteni. A kommunikációs protokol kiválasztása kihatással van az alapértelmezett lekérdezési időre. Lassabb kapcsolatok esetén sokkal valószínűbb, hogy HTTP-t fogunk használni, mintsem egy megosztott kommunikációs könyvtárat, így a státusz, a riasztások és az autoregisztrációs kérések alapértelmezett lekérdezési időköze hosszabb HTTP használata esetén. Egy adott környezethez illesztéshez megváltoztathatjuk a kommunikációs beállításokat. Ha valamelyik kezelési információ érdektelennek tűnik, úgy a felesleges lekérdezés teljes kikapcsolása javasolt, a letiltani kívánt lekérdezési elem előtti pipa törlésével. A Disable All Polling / Minden lekérdezés tiltva kapcsolóval valamennyi lekérdezés törölhető. Attól függetlenül, hogy az automatikus lekérdezés tiltott-e vagy sem, a kiválasztott nézet frissítésére a kézi frissítési műveletek használhatók. A Refresh All / Mindent frissítsen az összes kezelt adatot kérésre frissíti. 34

35 Az F-Secure Administrator használata 5. fejezet Amikor az F-Secure Administrator programcsoportból elindítjuk at F-Secure Administratort, a következő négy panelt megjelenítve egy párbeszédablak nyílik: Policy Domains / Házirend-tartományok Properties / Beállítások Editor / Szerkesztő Messages / Üzenetek (ha nincsenek üzeneteink, nem látható). Policy Domains / Házirend-tartományok panel Egy házirend-tartomány olyan végpontok vagy al-tartományok csoportja, amelyekre hasonló biztonsági rendszabályok vonatkoznak. Az alábbi parancsokban hivatkozott tartomány kifejezés tehát nem Windows NT vagy DNS tartományt jelent! A Policy Domains / Házirend-tartományok panelen a következőket tehetjük meg: Új házirend-tartomány felvétele. (Kattintsunk az eszköztáron található ikonra.) Új házirendtartományt csak akkor készíthetünk, ha egy magasabb szintű ( szülő ) tartományt már kijelöltünk. Új végpont felvétele (Kattintsunk a ikonra) Egy tartomány vagy egy végpont beállításainak megtekintése. Valamennyi végpont és tartomány egyedi nevű kell, hogy legyen. Autoregisztrált végpontok átvétele. 35

36 5. fejezet Az F-Secure Administrator használata Végpontok automatikus felkutatása egy NT tartományban. Végpontok vagy tartományok törlése. Végpontok, vagy tartományok mozgatása kivág / beilleszt műveletek segítségével. Egy tartomány vagy egy végpont kiválasztása után a fenti lehetőségeket az Edit / Szerkesztés menüből érhetjük el. Properties / Beállítások panel A házirend meghatározása a paraméterek aktuális értékeinek megadásából, az érték engedélyezésének meghatározásából és a paraméterekhez férés korlátozásának megszabásából áll. Egy tartomány vagy végpont házirendjei a Properties / Beállítások panelen határozhatók meg. A Properties / Beállítások panel elágazásokat (ágakat), táblázatokat, sorokat és házirend-változókat tartalmaz. Az elágazások csak a struktúra bővítésére használatosak. A táblázatok tetszőleges számú sort tartalmazhatnak. A Properties / Beállítások panel a következő táblázatokat tartalmazza: Policy / Házirend A Házirend táblázat teszi lehetővé, hogy az Editor / Szerkesztő panelt a tartományoknak vagy végpontoknak szóló paraméterek, korlátozások és műveletek megadására használjuk. Ezek a beállítások azután lépnek életbe, miután a házirendet szétküldtük és az Agent el is hozta az azt tartalmazó házirend állományt. Status / Állapot A minden termék alatt látható Status / Állapot táblázat két státusz-csoportot tartalmaz: Settings / Beállítások és Statistics / Statisztikák. A Settings azokat a helyi beállításokat mutatja meg, amelyek a végponton kifejezetten módosíthatók; de nem jelennek meg a kiinduló (gyári) paraméterek vagy azok az értékek, amelyeket a Base Policy / Alap-házirend állított be. A Statistics ág a végpont valamennyi termékének statisztikáját megmutatja. Alerts / Riasztások Az Alerts / Riasztások táblázat a kiválasztott tartomány végpontjaitól származó riasztások listáját mutatja meg, továbbá az Editor / Szerkesztő panelen kiválasztott riasztást és a riasztáshoz tartozó jelentéseket jeleníti meg. Reports / Jelentések Megmutatja a kiválasztott végponttól származó valamennyi jelentést. Editor / Szerkesztő panel Az Editor / Szerkesztő panel működése attól függően változik, hogy a Properties / Beállítás panelen melyik táblázatot nyitottuk meg: Policy / Házirend táblázat Az Editor panelben egy házirend-változó értékét tudjuk beállítani. Valamennyi elvégzett változtatás a kiválasztott tartományra vagy végpontokra lesz hatással. Minden egyes változó típushoz tartozik egy előre megadott szerkesztő sablon. Ez a szerkesztő sablon akkor jelenik meg, amikor a Policy / Házirend táblázatban kiválasztunk egy változó típust. Bizonyos elágazások, táblázatok és záró node-ok speciális szerkesztő sablont igényelhetnek. Ezek a szerkesztők végzik valamennyi termék számára az F-Secure Administrator testre szabását. Léteznek továbbá a 36

37 Az F-Secure Administrator használata 5. fejezet Restriction Editors / Korlátozás-szerkesztők is, amelyek az Editor / Szerkesztő panelben is megnyílhatnak, de különálló párbeszéd ablakként is megjelenhetnek. Status / Állapot táblázat Az Editor / Szerkesztő panelen statisztikák, valamint azon beállítások nézhetők meg, amelyeket a végpontok jelentenek a helyi változtatásokról. Alerts / Riasztások táblázat Amikor egy riasztást jelölünk meg az Alerts / Riasztások táblázatban, az Editor / Szerkesztő panelen megjelennek az adott riasztás részletei. Reports / Jelentések Amikor a Reports / Jelentések táblázaton kiválasztunk egy jelentést, az Editor / Szerkesztő panelen megjelennek az adott jelentés részletei. Messages / Üzenetek panel Az F-Secure Administrator az egyes eseményekről szóló üzeneteket a Message / Üzenet panelen naplózza. A riasztásoktól és a jelentésektől eltérően, a Message / Üzenet panel eseményeit maga az FSA hozza létre. Három üzenet-kategória létezik: információ, figyelmeztetés és hiba. Mindegyiknek saját vezérlő táblázata van, amelyik külön kérésre jön létre. Egy kategória a táblázaton adott jobboldali egérkattintásra előugró helyi menüben törölhető. Ha egy egyedi üzeneten végzünk jobboldali egérkattintást, a helyi menün kivágás, beillesztés és törlés lehetőségek közül választhatunk. Alapértelmezésben az üzenetek a helyi FSA telepítő könyvtár üzeneti alkönyvtárába kerülő UTF-8 állományokban kerülnek naplózásra. Valamennyi üzenet-kategóriának különálló naplófájl készül (a táblázat nevek a Message / Üzenet panelen találhatók). A Preferences-Messages / Beállítások-Üzenetek panelt a naplófájl helyének meghatározására és a naplózás ki- illetve bekapcsolására használhatjuk. Jegyezzük meg, hogy az üzenet mentése nincs hatással a nézetre. A Message / Üzenet nézet működésére hatástalan az üzenet mentésének be- vagy kikapcsolása. Az eszköztár Az eszköztár az F-Secure Administrator legáltalánosabb tennivalóinak gombjait tartalmazza. Új házirend adatok készítése Előzőleg mentett házirend adatok megnyitása Házirend-adatok mentése. Házirend mentése és szétküldése. Egy végpont vagy tartomány kivágása. Egy végpont vagy tartomány beillesztése. Egy tartomány hozzáadása a kiválasztott tartományhoz. Egy végpont hozzáadása a kiválasztott tartományhoz. 37

38 5. fejezet Az F-Secure Administrator használata Egy végpont vagy tartomány beállításait tartalmazó ablak megjelenítése. Autoregisztrált végpont átvétele egy kiválasztott tartományba. A zöld szín azt jelzi, hogy egy végpont autoregisztrációs kérést küldött. Az Autodiscover Windows Hosts / Windows végpontok automatikus felkutatása eszköz indítása. Az új munkaállomások a kijelölt házirend-tartományba épülnek be. Valamennyi riasztás megjelenítése. A világító ikon kezeletlen riasztást jelez. Az elérhető telepítő csomagok megjelenítése. 5.3 Tartományok és végpontok kezelése Mielőtt egy végpontot átvehetnénk az F-Secure Administrator-ba, előbb meg kell terveznünk a házirendtartomány szerkezetét. Bemutatunk egy tartomány / altartomány szintű házirend-tartomány szerkezeti példát. Az egyes végpontok akkortól vehetők át ebbe a szerkezetbe, amikor az F-Secure Administrator-t már telepítettük a munkaállomásokra. Ebben a struktúrában valamennyi tartománynak és végpontnak egyedi névvel kell rendelkeznie. Házirend-tartományok felvétele 38

39 Az F-Secure Administrator használata 5. fejezet Az Edit / Szerkesztés menüből válasszuk ki a New Policy Domain / Új házirend-tartomány elemet vagy kattintsunk a ikonra az eszköztáron. Az új házirend-tartomány a megjelölt szülő-tartomány altartománya lesz. A beviteli mezőben beírhatjuk a házirend-tartományunk nevét. A Policy Domain / Házirend-tartomány panelen létrejön a tartománynak megfelelő ikon. Végpontok hozzáadása A használt operációs rendszertől függően, a végpontok házirend-tartományhoz adásának két fő módszere létezik: Végpont közvetlen átvétele a Windows NT tartományból. Végpont átvétele autoregisztrációval. A végpont ilyen típusú átvételéhez az szükséges, hogy az F- Secure Management Agent telepítve legyen az átemelendő gépen. Ezeken kívül a New Host / Új végpont parancs használatával kézzel is felvehetünk végpontokat. Windows NT tartományok Egy Windows NT tartományban valamely házirend-tartomány bővítésének legkényelmesebb módja a végpontok átvétele az F-Secure Intelligent Installation segítségével. Ehhez az F-Secure Administrator Edit / Szerkesztés menüjében az Autodiscover Windows Hosts / Windows végpontok automatikus felkutatása elemet kell kiválasztanunk. Ne felejtsük el telepíteni az F-Secure Management Agent programot sem a beemelendő végponton. Egy végpont szabályos átvétele egy NT tartományból úgy történik, hogy kijelöljük a céltartományt, majd az Edit / Szerkesztés menüből kiválasztjuk az Autodiscover Windows Hosts / Windows végpontok automatikus felkutatása elemet. További információkért ld. a könyv negyvenharmadik oldalán található 5.4 Szoftver szétosztás fejezetet. Autoregisztrált végpontok A nem-windows NT tartományokban a legkényelmesebben az autoregisztrációs képesség kihasználásával vehetjük át az F-Secure Administrator-ba a végpontokat. Ezt csak akkor tudjuk elvégezni, ha az F-Secure Management Agent programot a beemelendő munkaállomásokon már telepítettük, majd a gépek autoregisztrációs kérést küldtek. Az F-Secure Management Agent telepítése CD-ről, login scriptből vagy bármilyen más úton történhet. Az autoregisztrált végpontok átvételéhez kattintsunk a ikonra vagy vá- 39

40 5. fejezet Az F-Secure Administrator használata lasszuk az Edit / Szerkesztés menüből az Import Autoregistered Hosts / Autoregisztrált végpontok átvétele parancsot. Végpontok kézi felvétele Egy végpont kézi felvételéhez jelöljünk ki egy házirend-tartományt majd válasszuk ki az Edit / Szerkesztés menüből a New Host / Új végpont parancsot vagy kattintsunk az Add Host gombra. Ez a művelet a következő esetekben hasznos: Tanulás és tesztelés Kitapasztalhatjuk az F-Secure Administrator viselkedését anélkül, hogy bármilyen más további programot kellene hozzá telepítenünk. Például elkészíthetünk egy teszt-tartományt, hozzá egy teszt-végpontot, majd megadhatunk hozzá F-Secure VPN+ kapcsolatokat, anélkül, hogy végpontokra telepítenénk magát a VPN+ programot. Házirend előre definiálása Még az előtt meghatározhatunk és létrehozhatunk egy végpontnak szóló házirendet, mielőtt a szoftvert telepítettük volna a végpontra. Speciális esetek Házirendeket hozhatunk létre olyan végpontok számára, amelyek soha nem fognak közvetlenül a kommunikációs könyvtárhoz férni (azaz, amikor nem lehetséges a végpont átvétele). Elkészíthetünk például házirend alapértékeket tároló állományokat (Base Policy Files) egy olyan VPN+ átjáró számára, amelyik soha nem fog a kommunikációs könyvtárhoz fordulni. A létrehozott házirend alapértéktároló állományt vagy kézi úton, vagy más külső átviteli módszerrel kell majd elküldenünk. MEGJEGYZÉS: A tartomány szerkezeten elvégzett bármilyen változtatás még akkor is végrehajtásra kerül, ha az aktuális házirend-adatok mentése nélkül lépnénk ki az F-Secure Administrator programból. A végpont beállításai A Host Properties / Végpont beállítások párbeszéd ablakot az Edit / Szerkesztés menü Properties / Beállítások parancsának kiválasztásával vagy az eszköztáron található gombra kattintással nyithatjuk meg. A végpont beállításainak megváltoztatásához töröljük a Host Properties / Végpont beállításai párbeszédablak Identities tablóján található Autoupdate Properties / Beállítások automatikus frissítése pipát. A végpont hálózati neve az a név, amelyet a házirendhez féréshez a hálózaton belül használ. A hálózati név IP cím, tartománynév vagy WINS név lehet. 40

41 Az F-Secure Administrator használata 5. fejezet A Platform tablón az adminisztrátor a végpont operációs rendszerét adhatja hozzá a tulajdonságokhoz. Windows 95 és a Windows 98 végpontok kézzel hozhatók létre. A Platform name a használt operációs rendszer nevét jelenti. Az operációs rendszer verziószáma a következő: Windows Windows 98 4.x (ahol x egy 0-nál nagyobb számolt jelöl) Windows NT 4.0 MEGJEGYZÉS: A Windows 95/98 mind a Windows 95, mind a Windows 98 platformra vonatkozó név. A verziószám az operációs rendszert jelzi. A Miscellaneous / Egyebek tablón a végpont másolatát (alias) lehet definiálni. Ha egy másodlatot definiálunk, akkor az a tartomány-fa megjelenítésekor helyettesíteni fogja a végpont valódi azonosítóját. A VPN+ tablót csak akkor használjuk, ha van F-Secure VPN+ szoftverünk. A VPN+ tabló a végpontnak (az IPSec kapcsolatokhoz használt) VPN+ azonosításáról tartalmaz információt. MEGJEGYZÉS: Ha a végpont nem használ statikus IP címeket, tehát ha olyan betárcsázós munkaállomásunk van, amelyik az IP cím megszerzéséhez DHCP-t használ, akkor azonosítóként címet kell használnunk. Szerverek és átjárók számára mindig statikus IP címeket; a VPN+ azonosításához pedig IP címet használjunk. A VPN+ azonosítók automatikus inicializálása Más végpont beállításokhoz hasonlóan, a VPN+ azonosítások is támogatják az automatikus beállítás frissítést, esetükben azonban létezik egy olyan további sajátosság, amely az üresen hagyott beállításértékek automatikus inicializálásához használható. 41

42 5. fejezet Az F-Secure Administrator használata Ha az Initialize from Status Information / Kezdeti értékek a státusz-információkból négyzetet kipipáljuk, a VPN+ beállítások a végponttól kapott státuszinformációk felhasználásával kapnak kiindulási értékeket. A következő kezdőérték-beállítások zajlanak le: Ha a VPN+ Identity Type mező a None értéket tartalmazza, bármely azonosítási típus inicializálható. Az Adresses / címek inicializálásra kerül, ha ez a mező üres. Az X.500 Distinguished Names inicializálásra kerül, ha ez a mező üres. Az automatikus inicializálás akkor hasznos, ha az eredeti végpont beállítások nem tartalmaznak információt a VPN+ azonosításról. Ez játszódik le például a következő esetben: A végpontot egy NT tartományból vettük át. (Az F-Secure Management Agent programot távoli telepítéssel vittük fel a rendszerre.) Mivel a VPN+ ekkor még nincs telepítve, a VPN+ azonosításról sem tudunk információt szerezni. Egy házirend alapú telepítés felhasználásával vigyük fel most a gépre a VPN+ modult. A végpont ettől kezdve már ismerni fogja a saját VPN+ azonosítását és ez az információ a statisztikákba is bekerül. Az F-Secure Administrator megjegyzi, hogy a statisztikák VPN+ azonosítást tartalmaznak. Ha az Initialize from Status Information / Kezdeti értékek a státusz-információkból négyzetet kipipáljuk, a végpont beállítások a fentieknek megfelelően inicializálásra kerülnek, amiről az F-Secure Administrator Messages / Üzenetek paneljén értesítést is fogunk kapni. A beállítások automatikus frissítése (autoupdate) és automatikus inicializálása között az a legfontosabb különbség, hogy az automatikus inicializálás csak egyszer történik meg. Az automatikus frissítés mindig frissíteni fogja a paramétereket, még akkor is, ha eredetileg kézzel került bevitelre az értéke. Az automatikus inicializálás sokkal inkább korlátozott: ha egy mező már tartalmaz egy értéket, akkor az többé meg nem változtatható. Ebben az esetben nem számít, hogy a kezdeti érték a végpont statisztikájából származik vagy kézzel adtuk azt meg. 42

43 Az F-Secure Administrator használata 5. fejezet 5.4 Szoftver szétosztás Az F-Secure Administrator két módszert használ az alkalmazások telepítésére és frissítésére: Egy natív Windows NT intelligens telepítésre szolgáló felhasználói felületként működhet (olyan telepítés során, amikor az F-Secure Management Agent nincs telepítve a végponton) Házirend-alapú indítást használó frissítési és telepítési műveleteket kezdeményezhet. Ennek feltétele, hogy az F-Secure Management Agent már telepítve legyen a célként szereplő végponton. Az F-Secure Administratort ezen kívül még arra is használhatjuk, hogy a legfrissebb vírusismereti adatbázist a kommunikációs könyvtárba emeljük át. A telepítés az egyes végponton önállóan is végrehajtható a CD-ről közvetlenül elindított telepítő futtatásával. A telepítés után az F-Secure Management Agent az F-Secure Management Server-en keresztül egy regisztrációs üzenetet küld az F-Secure Administrator számára. A rendszeradminisztrátor megnézheti és fogadhatja az új végpontot az F-Secure Administrator program Edit / Szerkesztés menü Import Autoregistered Hosts / Autoregisztrált végpontok átvétele parancsával. A szabvány CD-ROM telepítő használata helyett az F-Secure Administratort egy olyan testre szabott telepítő csomag (JAR) elkészítésére is igénybe vehetjük, amelyik a telepítéshez szükséges beállításokról hordoz információkat. Mivel a csomag mindazon információkat tartalmazza, amelyeket normál esetben a felhasználótól kellene megkérdezni, használatával a végfelhasználó bárminemű beavatkozása nélkül építhető fel a rendszer a munkaállomásán. F-Secure intelligens telepítés (Windows végpontok automatikus felkutatása) Az F-Secure Intelligent Installation / F-Secure intelligens telepítés (FSII) lehetővé teszi, hogy az NT tartomány-adminisztrátorok a tartomány munkaállomásain távvezérelt módon, az adminisztrátori munkaállomásról állítsanak rendszerbe szoftvert. Az alapelv az, hogy egy Telepítőt több megcélzott végponton egyszerre, távkezelt módon indítjuk, szoftvercsomagoknak e munkaállomásokra történő automatikus szétküldése útján. Ezzel a módszerrel az adminisztrátornak nem szükséges a telepítést minden egyes gépen kézzel végrehajtania. Az intelligens telepítést az Edit / Szerkesztés menü Autodiscover Windows Hosts / Windows végpontok automatikus felkutatása parancsának kiválasztásával érhetjük el. Az intelligens telepítés a rendelkezésre álló Windows gépek után kutatva, végigkeresi a hálózatot. A gépek megjelenő listájából az adminisztrátor kiválaszthatja a végpontok azon csoportját, amelyen az F-Secure Management Agent program települ. A telepítés azonnal el fog indulni; a folyamat az adminisztrátor monitorán követhető nyomon. A művelet során a végpontok az F-Secure Administrator tartomány struktúrájába beépülnek. Az F-Secure Administrator elkészíti a JAR telepítő csomagot és szétküldi azt a megcélzott végpontok helyi merev lemezére. Ezután az indító segédprogram végrehajtja a JAR csomagban található telepítést. Windows NT környezetben ez háttér-processzként, Local System jogokkal azonnal megtörténik. MEGJEGYZÉS: A Windows 95/98 munkaállomásoknak egy sor konfigurációs követelménynek kell eleget tenniük azért, hogy az FSII működhessen rajuk. (ld. G Függelék: Távtelepítési segédlet Windows 95/98 környezethez) 43

44 5. fejezet Az F-Secure Administrator használata A JAR csomagban tárolt telepítő paraméterek az F-Secure Administrator-ban változtathatók meg; ehhez használjuk az F-Secure Management Agent csomagban található Installation Wizard telepítő varázslót. Az intelligens telepítés során a telepítő csomag digitális aláírása még nem ellenőrizhető, mivel a végpont ekkor még nem férhet hozzá a kezelő kulcshoz. Az F-Secure intelligens telepítés használata 1. Jelöljük meg azon végpontok házirend-tartományát, amelyeken majd telepíteni akarjuk az F-Secure Management Agent programot. 2. Az Edit / Szerkesztés menüből válasszuk ki az Autodiscover Windows Hosts / Windows végpontok automatikus felkutatása parancsot. 3. Az NT Domains / NT tartományok listából válasszunk egy tartományt, majd nyomjuk meg a Refresh / Frissítés gombot. A végpontok listája csak a Refresh / Frissítés megnyomása után frissül. Ha nem így teszünk, akkor működési okok miatt a rendszerről korábban tárolt információk jelennek meg. A Refresh / Frissítés -re kattintás előtt megváltoztathatjuk az Autodiscover opciókat: Resolve hosts with all details / Végpontok részletes lekérése Ennek választásával a végpontról szóló valamennyi részlet úgymint az operációs rendszer és az F-Secure Management Agent verziója megtekinthető. Az Agent verziószáma megjelenik. 44

45 Az F-Secure Administrator használata 5. fejezet Resolve host name and comments only - Quick / Csak a végpont nevek és megjegyzések lekérése Ezt a lehetőséget akkor választhatjuk, ha nem akarjuk részletesen megnézni az összes végpontot, vagy ha túl sok ideig tart a lista elhozatala. Megjegyezzük, hogy néha sok időbe telik, amíg a hálózatba frissen telepített új végpont láthatóvá válik a Master Browser számára. Hide already managed hosts / A már kezelt végpontok elrejtése Eltávolítja azon végpontok listáját, amelyeken már van F-Secure Management Agent telepítve. Ennek a lehetőségnek a használatához a kezelőnek bizonyos típusú felhasználói általában adminisztrátori jogokkal kell rendelkeznie a tartományban. Ha csak azokat a végpontokat akarjuk megnézni, amelyeken még nincs F-Secure Management Agent telepítve, jelöljük be a Hide Managed Hosts / A kezelt végpontok rejtése lehetőséget. Windows NT gépeken ez csak akkor áll rendelkezésre, ha a bejelentkezett felhasználónak hozzáférési joga van a megcélzott végpontok registry-jéhez. Ezen túlmenően, csak azokon a Windows 95/98 gépeken működik, amelyeken telepítve van a registry távkezelési szolgáltatás (ld. C Függelék: SNMP támogatás). 1. Jelöljük meg a telepítés alá vonandó végpontokat, és kattintsunk az Install / Telepítés gombra. A telepítéshez jelöljük meg a kívánt végpontokat. Több munkaállomás egyszerűen kijelölhető a Shift gomb lenyomva tartása mellett leütött Space billentyűvel. A korábbi telepítés státusza a képernyőn látható. 2. Jelöljük ki a telepítendő csomagot és kattintsunk az OK gombra. 3. Jelöljük ki a telepítendő termékeket és kattintsunk az OK gombra. 4. Válasszunk felhasználó azonosítót és jelszót az F-Secure intelligens telepítő számára. 45

46 5. fejezet Az F-Secure Administrator használata MEGJEGYZÉS: A telepítés során az FSII adminisztrátori jogokat követel meg a megcélzott munkaállomáson. Ha az általunk beírt azonosítónak nincsenek adminisztrátori jogai a végpontok valamelyikén, úgy ezt az adott gépre vonatkozó access denied / hozzáférés megtagadva hibaüzenet fogja visszajelezni, miközben a telepítés a többi gépen tovább folytatódik. Jelöljük meg a This Account / Az aktuális azonosító vagy az Another Account / Másik azonosító közül az egyiket. 1. This Account Amikor ezt jelöljük meg, akkor az aktuálisan bejelentkezett felhasználó jogait fogjuk használni. Speciális kiváltságok nem szükségesek. A következő esetekben használjuk ezt a lehetőséget: a. Ha már tartomány-adminisztrátorkén vagyunk bejelentkezve, vagy b. Helyi adminisztrátorként vagyunk bejelentkezve, egy olyan jelszóval, ami a helyi végpont adminisztrátori jelszavával összhangban van, vagy 2. Another Account Írjunk be egy adminisztrátori tartomány-azonosítót és jelszót. Ezzel a módszerrel nem kell az adminisztrátornak ismételten tartomány-adminisztrátori jogokkal bejelentkeznie az F-Secure Administrator NT konzolba. A különböző megbízható, ám más más jelszóval rendelkező tartományokba való egyszerű belépéshez az adminisztrátor a megfelelő tartomány-adminisztrátori jelszót tudja beírni. A beírt azonosítónak mindig tartomány\azonosító formátumú tartományazonosítónak kell lennie. Ahhoz, hogy az adminisztrátor élhessen ezzel a lehetőséggel, az Act as part of operating system / Az operációs rendszer részeként működő felhasználói joggal kell rendelkeznie az F-Secure Administrator gépen. Ha ez nem így lenne, az User does not have the required privilege / A felhasználónak nincs meg a szükséges jogosultsága hibaüzenetet kapjuk. E felhasználói jognak az FSA konzolon érvényes adminisztrátori vagy egy normál felhasználói azonosítójához rendelését úgy végezhetjük el, hogy megnyitjuk a Windows NT User Manager > Policies > User Rights ablakot, kiválasztjuk a Show Advanced User Rights elemet és engedélyezzük ezt a jogot. MEGJEGYZÉS: Az új felhasználói jog érvényesítéséhez az adminisztrátornak ki kell léptetnie (log off) az F-Secure Administrator gépet. 1. A Remote Installation / Távoli telepítés varázsló végigvezet minket egy sor párbeszédablakon. Az utolsó ablakban kattintsunk a Finish / Befejez gombra. Az eljárás további részleteiről ld. a könyv 53. oldalán írtakat. 2. Az FSII ekkor elkezdi az F-Secure Management Agent-et és a kiválasztott termékeket az adott munkaállomásokra telepíteni. Ennek során a Status sor jeleníti meg a folyamatban lévő eljárást. A telepítés megszakításához bármikor kattinthatunk a Cancel gombra. 3. Amikor a Status sorban megjelenik a Complete / Kész felirat, a folyamat befejeződött és a Cancel gombot a Close / Bezár gomb váltja fel. Az F-Secure Administrator az 1. lépésben kiválasztott tartományba elhelyezi a végpontokat. 46

47 Az F-Secure Administrator használata 5. fejezet 4. Néhány perc múltán a jobb oldali Editor / Szerkesztő panel kilistázza a telepített termékeket. A lista megtekintéséhez előbb ki kell jelölnünk a Properties / Beállítások panelen a legfelső tartományt. MEGJEGYZÉS: Ha a telepítés során hiba lépne fel, a leggyakoribb hibahelyzetek magyarázatáért lapozzunk az F Függelék: FSII távoli telepítés hibakódjai leíráshoz. Házirend alapú telepítés Azokon a végpontokon, ahol telepítve van az F-Secure Management Agent, egy házirend állományt telepítések indítására használhatunk. Az F-Secure Administrator művelet-specifikus telepítő csomagokat készít, amelyeket a Management Server-en tárol. A végpont rendszeres időközönként lekérdezi az új házirendeket. A házirend alapértékeit tároló állományok (Base Policy Files) az F-Secure Administrator-tól a végpontokhoz irányuló információk átvitelére használatosak. Mivel digitálisan aláírtak, így csak hiteles házirendek kerülnek elfogadásra. Amikor egy végpont egy új házirend állományt kap, a telepítő program értesítést kap arról, hogy a telepítési parancsokat tartalmazó táblázat megváltozott. Ekkor a telepítés kezelő megkeresi az új bejegyzést az aláírt JAR telepítő csomag nevét tartalmazó házirendben, majd elhozza a telepítő csomagot. Egy programeltávolítás (uninstall) ugyanazt a küldési mechanizmust használja, mint egy normál telepítés. A telepítés-szerkesztő használata A telepítés-szerkesztőt azokon a végpontokon kell használni, amelyeken az F-Secure Management Agent már telepítve van. A telepítés-szerkesztőt úgy érhetjük el, hogy a Properties / Beállítások panelen kijelöljük a gyökér csomópontot ( F-Secure elágazást). A telepítés-szerkesztő az Editor / Szerkesztő panelen válik láthatóvá. A telepítés-szerkesztőben az adminisztrátor kiválasztja a kijelölt végponton vagy házirend-tartományon telepítendő termékeket. A telepítés-szerkesztő a következő információkat tartalmazza a célul kijelölt házirend-tartományon vagy végponton telepítendő termékekről: Product name Annak a terméknek a neve, amelyet közvetlenül vagy egy rendelkezésre álló telepítő csomaggal telepíthetünk a végponton / tartományon. Installed version A termék verziószáma. Ha egy termék több változatát is telepítettük, valamennyi verziószám megjelenítésre kerül. Végpontok számára itt mindig egyetlen verziószám jelenik meg. Version to Install A telepítő csomagokban rendelkezésre álló megfelelő termékek verziószámai. Version Being Installed A tartományon vagy végponton aktuálisan települő verzió. Progress A telepítési feladat előrehaladása. A Progress / Folyamat mező által megjelenített információ eltérő lehet a végpontok és a tartományok számára. Ha végpontot választottunk ki, a Progress / Folyamat mező a következők egyikét tartalmazza: 47

48 5. fejezet Az F-Secure Administrator használata Not installed. Nincs telepítve termékváltozat. ( Az Installed Version ld. fent mező üres.) In progress. A telepítési művelet elkezdődött, de a végpont még nem jelentette annak sikeres vagy hibás lefutását. Failed. A telepítő vagy telepítést visszavonó művelet hibás volt. A részletes státuszinformációkért kattintsunk a Progress mezőben található gombra. Completed. A telepítő vagy telepítést visszavonó művelet sikeres volt. Ez az üzenet akkor jelenik meg, amikor a telepítés-szerkesztő bezárult. (Üres mező) Nincs aktív művelet. Az Installed Version mező mutatja az éppen telepítésre kerülő termék verziószámát. Ha egy tartományt választottunk ki, a Progress mező a következők valamelyikét tartalmazhatja: Not installed. A kiválasztott tartományban egy végpontra sem történt meg a termék telepítése. <db> visszamaradt gép / <db> hibás telepítés. A telepítésből még visszamaradó gépek száma és a hibásan elvégzett telepítésű gépek száma. A részletes státuszinformációkért kattintsunk a Progress mezőben található gombra. Completed. A telepítő vagy telepítést visszavonó művelet sikeres volt az összes végponton. (Üres mező) Nincs aktív művelet. Az Installed Version mező mutatja az éppen telepítésre kerülő termék verziószámát. Amikor az összes szükséges verziószám be van állítva, kattinthatunk a Start gombra. A telepítésszerkesztő elindítja a felhasználótól a telepítési paramétereket megkérdező telepítő varázslót, majd előkészíti egy, a megadott telepítési művelethez hangolt telepítő csomag szétküldését. Az új csomag az F- Secure Management Server-en mentésre kerül. MEGJEGYZÉS: A Start nyomógombot az adminisztrátor a Version to Install mezőben megadott telepítő műveletek indítására használja. Ha a telepítés-szerkesztőt bezárjuk (másik objektum azonosító megadása vagy kiválasztása nélkül) vagy valamelyik másik tartományt, végpontot a nélkül választunk ki, hogy előtte megnyomtuk volna a Start gombot, akkor az összes változtatás törlődik. Mivel a telepítési művelet házirenden alapuló beindítást használ, a felhasználó szét kell, hogy küldje az új házirend állományokat. A házirend állomány egy bejegyzést fog tartalmazni, amelyik megmondja a végpontnak, hogy hozza el a telepítő csomagot és hajtsa végre a telepítést. Itt jegyezzük meg, hogy egy telepítő művelet kivitelezése jelentős időbe is telhet. Különösen igaz ez abban az esetben, ha a kiválasztott végpont éppen nem kapcsolódik a hálózathoz, vagy ha az aktív telepítési művelet megköveteli, hogy a felhasználó még a telepítés befejeződése előtt indítsa újra a gépét. Ha a végpont a hálózathoz kapcsolódott, és a házirend állományok küldését és fogadását hibátlanul végzi, még mindig felmerülhet egy nem elméleti jellegű probléma. Előfordulhat, hogy a végpont hibásan igazolja vissza a telepítő műveletet. Erre (is) tekintettel, lehetőségünk van a házirendből törölni a telepítési műveletet a Stop All gombra kattintással. Ez meg fogja szakítani a kiválasztott házirend-tartománynak vagy végpont- 48

49 Az F-Secure Administrator használata 5. fejezet nak szóló telepítési műveletet, ám nem lesz hatással semmilyen, nem ennek az al-tartománynak vagy munkaállomásnak szánt más telepítési műveletre. A Stop All nyomógomb csak akkor engedélyezett, ha az éppen kezelt al-tartomány vagy végpont egy telepítési műveletben vesz részt. A gomb állapotára semmilyen al-tartományi művelet nincs hatással. Használata csak a házirendből távolítja el a műveletet. Ha valamelyik végpont már feldolgozta az előző házirend állományt, még abban az esetben is megkísérli a telepítési művelet végrehajtását, ha ez a telepítő szerkesztőben nem látszik. A rendszerről eltávolítást ugyanolyan egyszerűen végezhetjük el, mint egy frissítést. Egy olyan csomag készül, amelyik csak a termék eltávolításához szükséges programot tartalmazza. Amennyiben a termék nem támogatja a távvezérelt eltávolítást, a telepítés-szerkesztő nem jelenít meg eltávolítási információkat róla. (Ilyen a FileCrypto és a VPN+ esetén fordul elő; ezek egyike sem távolítható el távvezérelt módon.) A Reinstall / Ismételt telepítés kiválasztásával egy adott verzió újra telepíthető. Ezt a lehetőséget csak zavarelhárítás esetén kell használni. Egy termék újratelepítésére a legtöbb esetben nincs szükség. Login script Win 95/98 és NT 4.0 platformokon Testre szabott JAR csomag használata 1. Indítsuk el az F-Secure Administratort. 2. A Tools / Eszközök menüről válasszuk az Installation Packages / Telepítő csomagok tételt. Megnyílik az Installation Packages párbeszédablak. 3. Jelöljük meg azt a telepítő csomagot, amelyik tartalmazza a telepítendő terméket, majd kattintsunk az Export / Átadás gombra. 49

50 5. fejezet Az F-Secure Administrator használata 4. Adjuk meg azt a helyet, ahová el fogjuk menteni a testre szabott JAR csomagunkat. 5. Jelöljük meg a telepítendő termékeket. A csomagból az F-Secure Management Agent kivételével bármely alkalmazást kivehetjük. 6. Az F-Secure Administrator megjeleníti azokat a távoli telepítés varázslókat, amelyek a kiválasztott termékhez szükséges valamennyi telepítési információt összegyűjtik. 7. Az átadandó JAR csomagok végpontokra telepítéséhez használjuk az ilaunchr.exe eszközt. Az alapparancs ilaunchr package.jar. A csomag bármiféle felhasználói beavatkozás nélkül, csendben települ, nem javítható hiba esetén azonban egy üzenetet jelenít meg. Az ILAUNCHR segédprogram az Administrator\Bin könyvtárban található. A következő parancssori kapcsolókkal hívható meg: / U Kiszolgálás nélkül. Nem jelenít meg üzenetet, még akkor sem, ha egy végzetes hiba következne is be. / F Kikényszerített telepítés. Még akkor is végrehajtja a telepítést, ha az F-Secure Management Agent már telepítve lenne a rendszerre. /? Teljeskörű segítség. Kilépési hibakód-lista és batch állományokban való használatra példa az E Függelék: Ilaunchr hibakódok fejezetben található. Nem-JAR rendszerű szemlélet 1. Másoljuk egy telepítő könyvtárba a Workstation Suite telepítő állományokat. A Runsetup.exe automatikusan a telepítő készlet tagja lesz. (Szükség esetén másoljuk át a CD-n található WIN32\Utility\Runsetup könyvtárból a telepítő könyvtárba.) 2. Másoljuk át ugyanebbe a telepítő könyvtárba az admin.pub állományt. 3. Szerkesszük a prodsett.ini fájl tartalmát (mikéntjéről ld. az A Függelék: antivírus adatfájlok frissítése és a D Függelék: a PRODSETT.INI módosítása fejezeteket). Ez az állomány mondja el a telepítőnek, hogy melyik modulokat és hova kell telepítenie a munkaállomásokon. 4. Adjuk hozzá a login scripthez a következő sort: x:\fwwss\runsetup\checkfsma Ha a /checkfsma paramétert nem használjuk, akkor az F-Secure Management Agent a runsetup.exe minden egyes végrehajtásakor telepítésre kerül. A telepítés menete A telepítő csomagot igényeinknek megfelelően megváltoztathatjuk. E célra a Remote Installation Wizard (RIW; távoli telepítés varázsló) eszköz szolgál, ami az F-Secure Corporation-tól kapott valamennyi telepítő csomagban megtalálható. 50

51 Az F-Secure Administrator használata 5. fejezet MEGJEGYZÉS: A termékek végpontokra történő szabályszerű telepítéséhez az F-Secure Management Agent-nek már telepítettnek kell lennie a gépen. Az F-Secure Management Agent a végpontra vagy az F-Secure intelligens telepítő automatikus felkutató (autodiscover) képességének felhasználásával, vagy kézi úton telepíthető. A következő lépéseket tegyük meg: 1. Miután kijelöltük a végpontra vagy a házirend-tartományra telepítendő termékeket és verzióikat, kattintsunk a Start gombra. Ez elindítja azt az F-Secure Remote Installation Wizard / F-Secure távtelepítő varázsló eszközt, amelyik a telepítő csomag módosításának lépésein vezet majd minket végig. 2. A varázsló első lapja az üdvözlő képernyő. Ennek elolvasása után kattintsunk a Next / Következő gombra. A RIW az éppen telepítés alatt álló termék sajátosságaival összhangban fog haladni. A lehetőségekről ld. a termék kezelői útmutatójában közölt információkat. F-Secure Anti-Virus Ha az F-Secure Anti-Virus vagy az F-Secure FileCrypto kerül telepítésre a végponton, akkor a RIW engedélyt fog kérni tőlünk a termék már létező példányának törléséhez. Pipáljuk ki a jelölő négyzetet, ha törölni szeretnénk a régebbi telepített változatot. A folytatáshoz kattintsunk a Next / Következő gombra. F-Secure FileCrypto A FileCrypto-nak a GINA.DLL fájl lecserélésére is szüksége van. Ez a telepítéskor automatikusan megtörténik, az eredeti GINA.DLL-t az F-Secure dll-je fogja futtatni. Ha a FileCrypto után olyan terméket telepítünk a gépünkre, amely szintén lecseréli a GINA.DLL-t, de nem támogatja a láncba fűzést, akkor a 51

52 5. fejezet Az F-Secure Administrator használata FileCrypto-t újra kell telepítenünk, vagy a láncba fűzést nekünk kell kézzel megtennünk. Ehhez a következő változtatásokat kell végrehajtanunk a rendszerleíró adatbázisban: 1. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersi on\winlogon\ginadll" = c:\winnt\system32\fsdgina.dll (this will install FileCrypto GINA). 2. HKEY_LOCAL_MACHINE\SOFTWARE\Data Fellows\F-Secure\FileCrypto\ ChainedGina = "msgina.dll" (this will chain the FileCrypto GINA with Microsoft GINA) FIGYELMEZTETÉS: Ezeknek az értékeknek a beállításakor nagyon figyelmesen kell eljárni. Ha rossz értéket állítunk be, vagy a beállított helyen nem található fájl, akkor a rendszer kék halált (BSoD) halhat induláskor. A változtatások aktivizálásához a rendszert újra kell indítani. A FileCrypto és az F-Secure Desktop egymással nem kompatíbilisek, egyazon gépre telepítésük adatvesztést okozhat. Ha tehát a hálózatunk valamelyik végpontján már telepítve lenne egy F-Secure Desktop termék, akkor jeleznünk kell a választásunkat arról, hogy a varázsló átugorja-e a FileCrypto végpontra telepítését vagy hagyja azt abba. A választásunk megadása után kattintsunk a Next / Következő gombra. 52

53 Az F-Secure Administrator használata 5. fejezet F-Secure VPN+ 1. Az első képernyőn adjuk meg a hálózatunknak szóló VPN+ információkat. A VPN+ végpont tanúsítványában szereplő adatoknak megfelelően töltsük ki a Country / Ország, Organization / Szervezet, Organization Unit / Részleg mezőket. Válasszuk ki a hálózatban használt azonosítás-típust is. Ha telepítéskor az Use IP Adresses as Identity / IP cím használata azonosításra kerül kiválasztásra, akkor semmit nem kell beírnunk a Domain Part of the Address / Az cím domain része mezőbe. Ha bármilyen más azonosítási típust választunk ki, akkor írjuk be az azonosítás domain részét ebbe a mezőbe. 2. Ha a végponton a VPN+ egy korábbi változata már telepítve volt, akkor a következő tevékenységekből egynek a kiválasztásáról kapunk kérdést: A korábbi telepítés figyelmen kívül hagyása mellett a most indított te- ΥIgnore previous installation lepítés elvégzése. ΥResolve automatically (Recommended) Automatikus döntés (Javasolt). Ha nem lehetséges a VPN+ telepítése, tovább lép. ΥSkip component installation ΥAbort Workstation Suite Installation Ütközés esetén a VPN+ telepítését átlépi. Telepítés megszakítás. Az elemek nem fognak települni. 53

54 5. fejezet Az F-Secure Administrator használata A folytatáshoz kattintsunk a Next / Tovább gombra. 3. Ha a Telepítő 3com Smartagent jelenlétét észleli a végponton, akkor megkérdezi, hogy a következő tevékenységekből melyiket választjuk. (Ezt a kérdést mindig felteszi, függetlenül attól, hogy észlelt-e ütközést vagy sem. Ennek az az oka, hogy a telepítés távvezérelten történik, így nem tudjuk előzetesen ellenőrizni, fennáll-e az ütközés lehetősége.) ΥResolve automatically (Recommended) Automatikus döntés (Javasolt). Ha nem lehetséges a VPN+ telepítése, tovább lép. ΥSkip component installation ΥAbort Workstation Suite Installation Ütközés esetén a VPN+ nem lesz telepítve a végpontra. A telepítés megszakítása. 54

55 Az F-Secure Administrator használata 5. fejezet A folytatáshoz kattintsunk a Next / Következő gombra. A telepítést követő műveletek Miután a telepítés sikeresen lezajlott, a végpontot újra kell indítani. A varázsló utolsó lapján kiválaszthatjuk, hogy hogyan kívánjuk az újraindítást elvégezni. Információ forgalom Valamennyi telepítési információ szállítása fájlokkal, az F-Secure Management Server-en keresztül történik. A telepítő csomagok például olvasható JAR archívumok WinZip, más fájltípusok, mint a házirend és az INI állományok az éppen esedékes telepítési folyamat indításához használatosak. Telepítő csomagok szállítása a Management szerverhez Mielőtt az F-Secure Administrator bármilyen telepítést el tudna kezdeni, a kezdő telepítő csomagot el kell juttatni az F-Secure Management Server-hez. A telepítő csomagok három forrásból származhatnak: ΥA telepítő CD lemezről ΥAz F-Secure Web lapjáról Az adminisztrátornak kézzel kell átmásolnia a telepítő csomagokat a kommunikációs könyvtárban található /Install/Entry alkönyvtárba, kivéve, ha a telepítő csomagok az F-Secure Administrator Telepítővel lettek telepítve. Az F-Secure Administrator a használatba vétel előtt ellenőrizni fogja, hogy az új telepítő csomagok sértetlenek, és hogy az F-Secure Corporation saját kulcsával aláírásra kerültek-e. 55

56 5. fejezet Az F-Secure Administrator használata 5.5 Házirendek kezelése Beállítások A beállítások konfigurálásához tallózzuk a házirend fát és változtassuk meg a házirend-változók értékeit. A házirend-változók két csoportba sorolhatók: vagy (1) elágazás alatti levél csomópontok vagy (2) táblázat cellák lehetnek. Valamennyi házirend-változóhoz egy típus van hozzárendelve. Az értékeket az Editor / Szerkesztő panelen tudjuk beállítani. Egy házirend-változó típusa a következők valamelyike lehet: Υ Integer normál egész számérték Υ Display String 7 bites ASCII szöveg string Υ IP Address négy 8 bites (négy oktettes) IP cím Υ Counter növekvő egész értékű számláló Υ Gauge nem tördelt egész Υ Octet String bináris adat (ez a típus az UNICODE szöveg stringekben is használa- Υ tos) Time Ticks eltelt időegység (századmásodpercekben) Υ OID tárgyazonosító Υ Opaque bináris adat, amelyik további adattípusokat jelenthet. Egy házirend-változónak előre megadott kezdő értéke lehet. A kezdő érték egy magasabb szintű tartományból is öröklődhet, akár a legfelső (root) tartomány kiválasztásával is. A kezdő értéket éppúgy felülbírálhatjuk, mint bármely másik értéket. A kiválasztott házirend-tartomány szinten található értékek szín-kódoltak, a következők szerint: Fekete a kiválasztott házirend-tartomány szintjén megváltoztatott értékek Szürke örökölt értékek Vörös érvénytelen értékek Halvány vörös örökölt érvénytelen értékek 56

57 Az F-Secure Administrator használata 5. fejezet Korlátozások A korlátozások hozzáférési korlátozás vagy érték korlátozás típusúak lehetnek. A hozzáférés korlátozás Final / Végleges vagy Hidden / Rejtett lehet. A Final mindig kikényszeríti a házirend érvényre jutását: a házirend-változó a végpont bármelyik helyi paraméterét felülírja és a végfelhasználó mindaddig nem tudja megváltoztatni ezt az értéket, amíg a Final korlátozás érvényben van. A Hidden mindössze a felhasználó elől rejti el a változót. A Final korlátozástól eltérően, a Hidden korlátozást a vezérelt alkalmazás figyelmen kívül hagyhatja. Az érték korlátozás használatával az adminisztrátor bármely házirend-változónál megakadályozhatja, hogy az értéke megjelenjen a felhasználó által kiválasztható érvényes értékek jegyzékén. Ezen túl, az adminisztrátor egész típusú értékek esetén (Integer, Counter és Gauge) korlátozhatja az érvényes értékek tartományát is. További lehetőség a Fixed Size / Kötött méret korlátozás, amit a táblázatok esetében használhatunk. Ezzel a korlátozással a végfelhasználó nem tud sorokat hozzáadni vagy törölni egy kötött méretű táblázatban. Ha a termék vezérlési információ-bázisa (ld. A vezérlés információ-bázisa (Management Information Base; MIB) fejezetet a könyv 10. oldalán) már tartalmaz valamely változóra tartomány vagy értékkészlet leírást, az adminisztrátor szabhat ugyan további tartomány vagy értékkészlet korlátozásokat, de nem bővítheti azokat. Ha a termék MIB nem közöl érték korlátozásokat, az adminisztrátor bármilyen tartomány vagy értékkészlet korlátot meghatározhat. A korlátozásokat a beépített Editor / Szerkesztő panelen vagy különálló párbeszéd ablakban szerkeszthetjük. E két változat közötti átkapcsoláshoz válasszuk a View / Megtekintés menü Embedded Restriction Editors / Beágyazott korlátozásszerkesztők parancsot. Ha a beágyazott szerkesztők ki vannak kapcsolva, a szerkesztőpanel nyomógombokat fog megjeleníteni a szerkesztők indításához. Az érvényes házirend adatok mentése A házirend adat egy olyan adatbázis, amelyik minden egyes végpont és tartomány számára a házirend szerkezetét, a tartomány és végpont beállításokat és a házirend-információkat tartalmazza. A házirend adat elmentéséhez válasszuk a File / Fájl menü Save / Mentés vagy Save As / Mentés másként parancsot. Javasolt a Save As / Mentés másként használata, majd az adatok egy új fájlnéven mentése. Ha így teszünk, később szükség esetén lehetőségünk lesz gyorsan visszatérni egy korábbi házirend konfigurációhoz. 57

58 5. fejezet Az F-Secure Administrator használata A házirend állományok szétküldése A tartományok és végpontok felépítése után szét kell küldenünk az új konfigurációkat a munkaállomásoknak. Ezt vagy az eszköztáron található ikonra kattintással vagy a File / Fájl menü Distribute / Szétküldés parancsának kiválasztásával tehetjük meg. Az F-Secure Administrator az elmentett adatokból létrehozza az alap-házirend állományt. A házirend állományok a kommunikációs könyvtárba kerülnek, ahol a végponton üzemelő F-Secure szoftver rendszeres időközönként le fogja azokat kérdezni. A házirend adat és a házirend állomány között fontos különbség van. A házirend adat egy tömör adatszerkezet, amelyik a teljes házirend-tartomány szerkezetét tartalmazza. Az alap-házirend állomány a házirend szétküldés során a házirend átvitel céljából keletkező fájl. MEGJEGYZÉS: A változtatások mindaddig nem lépnek érvénybe, amíg a házirendet szét nem küldjük és a végpontok el nem hozzák a házirend állományokat. Ez a műveletekre is vonatkozik, mivel azok is házirend alapú technikát használnak a végrehajtáshoz. Házirendek öröklése Az F-Secure Administrator-ban valamennyi házirend-tartomány automatikusan megörökli a szülő tartományának beállításait. Ez egyszerűvé és hatékonnyá teszi a nagy méretű hálózatok kezelését. Az örökölt beállításokat az egyes végpontokon vagy tartományokon felülírhatjuk. Amikor egy tartomány örökölt beállításait megváltoztatjuk, a változásokat a tartomány valamennyi al-tartománya és végpontja örökli. A Clear / Törlés használatával az összes módosítást törölhetjük. Ekkor az éppen kiválasztott házirendtartomány vagy végpont beállításai törlődtek, ezek helyébe a szülő tartomány beállításai fognak lépni. A házirend öröklés leegyszerűsíti egy általános házirend meghatározását is. A későbbiekben az egyes altartományoknak vagy akár még egyedi végpontoknak szóló házirendet is finomíthatjuk. A házirend definíciók személyre szabása a telepítés során nagymértékben alakítható. Lehet, hogy egyes adminisztrátorok csak néhány házirendet akarnak meghatározni egy nagy méretű tartományra. Mások minden egyes végponthoz közvetlenül csatolnának házirendet, amivel a legnagyobb testre szabhatóságot valósíthatják meg. E stratégiák kombinációival lehetőségünk van arra, hogy mindkét körben a legjobb eredményt érjük el. Egyes termékek egy nagy tartományból örökölhetik a házirendjüket, míg más termékek al-tartományokból örökölhetnek vagy akár végpontnak szóló házirendet is kaphatnak. 5.6 Műveletek és feladatok kezelése Műveletek Egy művelet F-Secure Administrator-ból való indításához jelöljük ki a Properties / Beállítások panel Policy / Házirend tablóján a terméknek megfelelő Operations / Műveletek elágazást. A kiválasztott művelet a kijelölt végpontra vagy tartományra vonatkozóan kerül majd végrehajtásra. 58

59 Az F-Secure Administrator használata 5. fejezet A művelet kijelölése után a következő panel jelenik meg a jobb oldali panelen: Kattintsunk a Start gombra a kijelölt művelet elindításához. Mihelyt az elküldés után a végpont megkapja a házirend állományt, a művelet elindul a gépen. Mindaddig, amíg egy művelet nincs elküldve, az Undo gombra kattintva érvényteleníthetjük. A művelet végrehajtása közben bekövetkező hiba esetén egy hibaüzenet jelenik meg a képernyőn. 5.7 Riasztás Riasztások és jelentések megtekintése Ha egy programmal vagy egy művelettel valami probléma lenne, a végpontok riasztásokat vagy jelentéseket küldhetnek. Amikor egy riasztás érkezik, a gomb világítani kezd. Ha meg akarjuk nézni a riasztást, kattintsunk a gombra. A Properties / Beállítások panel Alerts / Riasztások tablója megnyílik. Az összes beérkezett riasztás a következő formátumban fog megjelenni: 59

60 5. fejezet Az F-Secure Administrator használata Ack Severity Kattintsunk az Ack gombra, ha fogadni akarjuk a riasztást. Amikor már az összes riasztást fogadtuk, az Ack gomb halvánnyá válik. A probléma komolysága. Minden komolysági szintnek saját ikonja van: Információ. A végponttól származó normál műveleti közlés. Figyelmeztetés. A végponttól származó figyelmeztetés Hiba. Javítható hiba a végponton. Végzetes hiba. Helyreállíthatatlan hiba a végponton. Biztonsági riasztás. Biztonsági veszély a végponton. Date / Time A riasztás napja és időpontja. Description A probléma leírása. Host / User A végpont / felhasználó neve. Product A riasztást küldő F-Secure termék neve Amikor egy riasztást megjelölünk a listán, az Editor / Szerkesztő panel további jellemző információkat közöl róla. Az F-Secure Anti-Virus keresési riasztásai csatolt jelentéseket is tartalmazhatnak. Ez a jelentés szintén megjelenik az Editor panelen. A jelentés megtekintéséhez kattintsunk a Properties / Beállítások panelen a Reports / Jelentések tablóra vagy válasszuk ki a View / Megtekintés menü Messages / Üzenetek tételét. A Reports / Jelentések tabló szerkezete megegyezik az Alerts / Riasztások tablóéval. Az Alerts / Riasztások és a Reports / Jelentések táblázatokat az oszlopok fejlécére kattintással rendezhetjük. A riasztásküldés konfigurálása A riasztásokat az F-Secure Management Agent Settings Alerting Alert Forwarding alatt található Alert Forwarding / Riasztásküldés táblázat szerkesztésével konfigurálhatjuk. 60

61 Az F-Secure Administrator használata 5. fejezet Megadhatjuk, hogy a komolyság szintjének megfelelően milyen riasztást küldjön a rendszer. A cél lehet az F-Secure Administrator, a helyi felhasználói kezelő felület, egy riasztás kezelő (pl. NT Event Viewer, egy naplófájl, vagy SMTP), vagy egy kezelési bővítmény (például SNMP vagy Tivoli). Az Alert Forwarding / Riasztásküldés táblázatnak saját kezdőérték-készlete van. 61

62 5. fejezet Az F-Secure Administrator használata Az informatív és a figyelmeztetés szintű jelzések nem kerülnek elküldésre az F-Secure Administrator-nak illetve nem jelennek meg a felhasználónál. Ezek az alacsony szintű riasztások és jelzések nagyon hasznos információkat tudnak szolgáltatni hibakereséskor, azonban ha engedélyezzük ezeket, akkor az átvitt riasztások száma alaposan megnövekszik. Amennyiben egy nagyméretű tartomány struktúránk lenne, a riasztásküldés szabályainak rugalmatlan megadása gyökér-tartomány szinten túl sok riasztással áraszthatja el az F-Secure Administratort. A riasztás célját tovább finomíthatjuk, a cél-specifikus elágazás alatt található házirend-változók beállításával. A Settings.Alerting.F-Secure Administrator.Retry Send Interval például azt adja meg, hogy egy végpont milyen gyakran próbálkozzon riasztást küldeni az F-Secure Administrator-nak, amennyiben egy korábbi kísérlet sikertelen. 5.8 A Reporting / Jelentés eszköz A Reporting / Jelentés eszköz biztosítja, hogy a felhasználó megnézzen F-Secure Administrator kezelte adatokról szóló jelentéseket és elküldje azokat. A megtekintési és az elküldési lehetőség biztosítja a több tartomány / végpont információs adatainak egyidejű vizsgálatát. A Reporting / Jelentés eszközt az F-Secure Administrator Tools / Eszközök menüje indítja el. Ezen kívül elindítható még az F-Secure Administrator Policy Domain / Házirend-tartomány panel környezeti menüjéből is. 62

63 Az F-Secure Administrator használata 5. fejezet Bal oldali panel A bal oldali panelen választhatjuk ki azokat a tartományokat és / vagy végpontokat, amelyek a jelentések szempontjából érdekelnek minket. Ha a Reporting / Jelentés eszközt valamelyik tartomány-elem környezeti menüjéből indítottuk, a kiválasztási funkció tiltott és csak az adott tartományból illetve végpontról készül jelentés. A Recursive jelölő négyzet kipipálásával az összes olyan végpont, amelyik a tartomány hierarchia kiválasztott tartománya alatt rekurzívan létezik, bekerül az elkészített jelentésbe. Középső panel A középső panelen a következőket tudjuk megtenni: ΥAz elkészülő jelentés típusának kiválasztása ΥSzűrés termékenkénti kiválasztása; az elkészülő jelentés csak a kiválasztott termékekről szóló információkat fogja tartalmazni. Jelenleg a következő jelentés típusok érhetők el: ΥPolicy A kiválasztott tartomány-összetevőktől származó, kijelölt termékek valamennyi házirend értékének elküldését / megtekintését teszi lehetővé. Ha az öröklési információkat is be akarjuk foglalni a jelentésbe, pipáljuk ki az Inheritance / Öröklés jelölő négyzetet. 63

64 5. fejezet Az F-Secure Administrator használata ΥInheritance ΥStatus Az összes, nem felsőbb tartomány szintről örökölt vagyis a kiválasztott tartományelemben létrehozott házirend paraméter-értéket tartalmazó jelentés elküldését / megtekintését teszi lehetővé. Az összes helyi beállítást és státusz változót tartalmazó jelentés elküldését / megtekintését teszi lehetővé. ΥProperties Az összes tartomány-elem beállítás mezőinek értékeit tartalmazó jelentés elküldését / megtekintését teszi lehetővé. A Property Selector / Beállítás kiválasztó jelölő négyzet kipipálásával megjelölhetjük, hogy melyik beállítás mezőket akarjuk az elkészülő jelentésbe bevenni. ΥAlert Az összes riasztási információt tartalmazó jelentések elküldését / megtekintését teszi lehetővé. A riasztás leíró mezők közötti rendezési sorrend megadása útján a Sort Order Selector / Rendezési sorrend kiválasztó -val rendezhetjük az elkészülő jelentésbe foglalt beállítási mezőket tartalmazó riasztásokat. A Severity Selector / Komolyság kiválasztó segítségével jelölhetjük meg, hogy milyen komolysági szintű riasztás kerüljön be az elkészülő jelentésbe. ΥConfiguration A telepített termékekről szóló információkat tartalmazó jelentések elküldését / megtekintését teszi lehetővé. Jobb oldali panel A jobb oldalon található panelen a következőket tehetjük meg: Υ Az éppen kiválasztott jelentés típusnak a Select Report Type -ban beállítottaktól függő konfigurálása. A jelentés típustól függő konfigurálással a felhasználó az elkészítendő jelentéshez további szűrést tud beállítani. Υ Az éppen kijelölt jelentés típus leírásának megkeresése. A jelenleg ismert jelentés típusok konfigurálása a következő: Υ Policy A házirend típusú jelentéseknél konfigurálható, hogy kiválasszuk az elkészülő jelentésekben szereplő házirend-változók öröklési információt. Υ Properties A beállítás típusú jelentéseknél konfigurálható, hogy milyen információkat csatoljon az elkészülő jelentésbe az azonosítás-, a platform-, a vegyes- és a VPN+-beállítási információk közül. Υ Alert A riasztás típusú jelentéseknél konfigurálható, hogy a riasztásokat bármely riasztást leíró mező alapján, továbbá az elkészülő jelentésben szereplő riasztás komolyságának megfelelően rendezhessük. Alsó panel Az alsó panelen a következőket tudjuk elvégezni: ΥAz összes GUI (Graphic User Interface) elem alapállapotba állítása. ΥA jelentés-kiküldési folyamat indítása. 64

65 Az F-Secure Administrator használata 5. fejezet ΥA jelentés-megtekintési folyamat indítása. ΥA jelentés-készítési folyamat megállítása. ΥA Reporting Tool / Jelentés eszköz grafikus kezelő felület bezárása. Ez nem állítja le a kiküldés alatt álló jelentés készítését; az a háttérben fut majd tovább. Egy éppen megtekintés alatt álló jelentés készítése a megjelenő párbeszédablak útján állítható le. Jelentések megtekintése Az alsó panel View / Megtekintés gombjára kattintással a kiválasztott jelentéstípushoz készíthetünk jelentést. A HTML formátumú jelentés ezután az alapértelmezett Web böngészőben megtekinthető. Ha nincs beállítva alapértelmezésben Web böngésző, egy párbeszédablak jelenik meg, ahol megadhatjuk a böngészőnket. Jelentés kiküldése Az alsó panel Export / Kiküldés gombjára kattintással a kiválasztott jelentéstípushoz a kijelölt konfigurációval készíthetünk el jelentést. A megjelenő File save / Fájlmentés párbeszédablakban az elkészített jelentésnek elérési útvonalat és jelentésformátumot szabhatunk meg. A jelentés ez után a kiválasztott formátumban a megadott állományba kiküldésre kerül. 5.9 Menü parancsok Menü Parancs Tevékenység File / Fájl New / Új Open / Megnyitás Új házirend adatot készít a MIB fájlok kezdő értékeivel. Erre a parancsra ritkán van szükség, mivel a meglévő házirend adatot a Save As / Mentés másként parancsal szoktuk menteni. Egy korábban elmentett házirend adatot nyit meg. 65

66 5. fejezet Az F-Secure Administrator használata Save / Mentés Save As / Mentés másként Distribute / Szétküldés Exit / Kilépés Elmenti az éppen kezelt házirend adatot. Adott néven menti el a házirend adatot. Szétküldi a házirend állományokat. Kilép az F-Secure Administrator-ból. Edit / Szerkesztés Cut / Kivágás A kijelölt tétel kivágása. Paste / Beillesztés Beilleszti a tételt a megadott helyre. Delete / Törlés Törli a megadott tételt. New Policy Domain / Új tartomány felvétele a struktúrába. Új házirend-tartomány New Host / Új végpont Új végpont felvétele a struktúrába. Import Autoregistered Hosts / Autoregisztrációs kérést küldő végpontok átvétele a házirendstruktúrába. Autoregisztrált végpontok átvétele Autodiscover Windows Hosts / Végpontok átvétele az NT domain struktúrából. A parancs ezen Windows végpontok automatikus kívül az F-Secure Management Agent-et is telepíti a beemelt felkutatása munkaállomásokon. Find / Keresés Egy stringet keres a végpont beállításokban. A kutatás a kijelölt tartomány valamennyi végpontján történik. Properties / Beállítások Megjeleníti a kijelölt végpont vagy házirend-tartomány Properties / Beállítások paneljét. View / Nézet Toolbar / Eszköztár Megjeleníti az eszköztárat. Status Bar / Állapotsor Megjeleníti az állapotsort ToolTips / Eszköztippek Az eszköztár gombok leírásának megjelenítése a képernyőn, amikor az egérmutató rááll. Embedded Restriction Editors / Átkapcsol a korlátozás-szerkesztő és a korlátozások párbeszédablaka között. Beágyazott korlátozás-szerkesztők Messages / Üzenetek A képernyő alján megjeleníti az üzenetek paneljét. All Alerts / A Properties / Beállítások panelen az összes riasztás megmutatásával megnyitja az Alerts / Riasztások lapot. Összes riasztás Refresh / Frissítés <tétel> A státusz, riasztás vagy jelentés nézet kézi frissítése. A menü tétele a Properties / Beállítások panelen kiválasztott táblázattal összhangban változik. Refresh All / Az illesztő által érintett valamennyi adat: házirend, státusz, riasztások, jelentések, telepítő csomagok és autoregisztrációs kérések Minden frissítése kézi frissítése. Tools / Eszközök Installation Packages / Telepítő csomagok Change Passphrase / Jelmondat megváltoztatása Reporting / A telepítő csomagok információinak megtekintése egy szerkesztőben. A bejelentkező (az F-Secure Administrator személyes kulcsát védő) jelmondat megváltoztatása. Lehetőséget biztosít, hogy kiválasszuk a jelentéskészítési módot, a 66

67 Az F-Secure Administrator használata 5. fejezet Jelentéskészítés Import Virus Signatures Database / Vírusleíró adatbázisok átvétele Preferences / Preferenciák Help / Súgó Contents / Tartalom Web Club Contact Information / Kapcsolati információ About F-Secure Administrator / F-Secure Administrator névjegye jelentésben szereplő tartományokat, végpontokat, termékeket. Átveszi az F-Secure Anti-Virus vírusleíró adatbázisait egy megadott zip fájlból. Az F-Secure Administrator helyi paramétereinek beállítása. E paraméterek csak az F-Secure Administrator helyi telepítését befolyásolják. Megjeleníti a Súgó tárgymutatót. Megnyitja a Web böngészőnket és az F-Secure Web Clubhoz kapcsolódik. Megjeleníti az F-Secure Corporation-nal történő kapcsolatba lépés információit. Megmutatja az F-Secure Administrator változatunkról szóló információkat Preferenciák A preferencia beállítások vagy egy adott kapcsolatra érvényesek, vagy megosztottak lehetnek. A kapcsolathoz kötött preferenciák szerkesztéséhez kattintsunk az Edit / Szerkesztés ikonra vagy válaszszuk ki a Tools / Eszközök menüből a Preferences / Preferenciák tételt. Csak az aktuális kapcsolati objektumra van hatása. Kapcsolathoz kötődő preferenciák: Tabló Beállítás Jelentése General / Általános A létrehozott alap-házirend tároló állomány sorszáma. A sorszám automatikusan növekszik. Normális esetben nem szükséges kézzel beállítani. Csak akkor kell kézzel növelni a számláló értékét, ha a Policy File Serial Number / végpontok túl alacsony sorszám miatt nem fogadják a házirend állományokat. (A végpontok hibaként jelentik ezt.) Ebben az eset- Házirend állomány sorszám ben a sorszámot meg kell növelni a végpont által utoljára lehívott alap-házirend állomány sorszámánál nagyobb értékre. Communications / Kommunikáció Polling Periods / Lekérdezési időközök Background alerts loading / Riasztások háttérbeli letöltése Lekérdezési időközök különböző csomagtípusok számára. Egy adott csomagtípusra a lekérdezés engedélyezéséhez vagy tiltásához bejelölhetjük vagy kitörölhetjük a jelölő négyzeteket. Ha automatikus lekérdezés helyett mindig kézi frissítési műveletet akarunk használni, pipáljuk ki a Disable All Polling / Valamennyi lekérdezés tiltása jelölő négyzetet. Ha a háttértöltést engedélyezzük, a riasztások még akkor is letöltődnek a szerverről, ha az Alerts / Riasztások nézet nincs megnyitva. Egyes esetekben ez gyorsíthatja a Riasztások nézet megnyitá- 67

68 5. fejezet Az F-Secure Administrator használata Background reports loading / Jelentések háttérbeli letöltése sát, de sok felesleges hálózati forgalmat generálhat az F-Secure Administrator és a Management Server között. Lásd riasztások háttérbeli letöltése. Intelligent Installation / Intelligens telepítés Installation Timeout / A leghosszabb időtartam, amit az FSII (a végpontok automatikus felkutatása egy NT tartományban) megenged a telepítő műveletek számára. Telepítési időtúllépés Csak akkor fontos, amikor a Hide Already managed Hosts / A már kezelt végpontok elrejtése opciót használjuk. A végpont registry-hez férés Browsing Timeout / Tallózási időtúllépés számára biztosított leghosszabb időtartam. Megosztott preferenciák. Ezt használjuk az F-Secure Administrator egyéni telepítésekor definiált valamennyi kapcsolatban. A megosztott preferenciák: Tabló Beállítás Jelentése General / Általános Language / Nyelv A nyelv kiválasztása. Beállíthatjuk az operációs rendszerünk helyi nyelvét vagy az alapértelmezett angol nyelvet. A rendszer helyi nyelvét nem támogató valamennyi objektum angol nyelven jelenik meg. HTML Browser / HTML böngésző Path / Elérési út A HTML böngésző végrehajtható állományának teljes elérési útvonala. A böngésző az on-line Súgó lapjainak, a Web Club lapjainak és az antivírus jelentések megjelenítésére használatos. Web Club Area / Térség Kiválaszthatjuk, hogy melyik térség Web Clubjához kapcsolódjunk. Messages / Üzenetek Path / Elérési út Save Messages / Üzenetek mentése Az a könyvtár, ahová az Üzenetek nézet naplóállományai mentésre kerülnek. Alapértelmezés: az F-Secure Administrator telepítő könyvtárának message alkönyvtára. Az üzenetek mentését kapcsolja ki vagy be. Erősen ajánlott, hogy tartsuk a naplózást bekapcsolva, mivel a napló információ nagyon hasznos lehet hibakereséskor. 68

69 6 Az F-Secure Management Server kezelése 6.1 F-Secure Administrator-adatok biztonsági mentése és visszaállítása A legfontosabb kezelési információk rendszeres elmentése erősen ajánlott tevékenység. Az a legkevesebb, hogy legalább a Policy Manager Server-re vonatkozó bejegyzéseket tartalmazó tároló (Commdir) fsa\domains könyvtárát mentsük el. Ez tartalmazza ugyanis mind a házirend-tartomány szerkezetét, mind pedig az összes elmentett házirend adatot. JAVASLAT: Mielőtt elmentenénk az fsa\domains könyvtárat, győződjünk meg arról, hogy az F-Secure Administrator kezelő része nincs megnyitva. Megtehető a tároló valamennyi bejegyzésének elmentése is. Ennek elvégzésével nem csak a házirendtartomány struktúrát, hanem a riasztásokat, végpont statisztikákat és a telepítési műveleteket is képesek leszünk visszaállítani. A házirend állományokat is gyorsan vissza tudjuk majd állítani. Amikor csak az fsa\domains könyvtárról készítünk biztonsági másolatot, később szét kell küldenünk a házirendeket. A tároló bejegyzések elmentésének hátránya az, hogy ott nagyságrenddel több adat is lehet, mint az fsa\domains könyvtárban. Másik hátrány, hogy mielőtt a teljes mentést elvégeznénk, az F-Secure Management Servert le kell állítanunk. A kezelő kulcspárról való biztonsági másolat elkészítéséhez, az admin.prv és az admin.pub fájlokat kell menteni a helyi F-Secure Administrator gyökeréből. Az admin.prv állományt tároljuk biztonságos helyen. Nagyon fontos, hogy az admin.prv kulcsról biztonsági másolatot készítsünk. Ellenkező esetben ha a kulcs elveszne, akkor el kell küldenünk egy új admin.pub kulcsot az összes kezelt végpont számára és az összes végpontot kézzel újra kell telepíteni, mivel a házirend alapú műveleteket többet nem lehet használni. Az F-Secure Administrator és a végpontok közötti megbízhatóság digitális aláírás használaton alapul. A helyes személyes kulcs nélkül nem lehet olyan érvényes aláírást készíteni, amit a végpont el tudna fogadni. Ha elmentjük a helyi beállításokat (az F-Secure Administrator paramétereit), mentsük el a helyi telepítő könyvtárban található lib\administrator.properties állományt is. 69

70 6. fejezet Az F-Secure Management Server kezelése MEGJEGYZÉS: Az Administrator.properties állomány az F-Secure Administrator első lefuttatásakor jön létre, és olyan munkahelyfüggő információkat tartalmaz, mint az ablak mérete, a kommunikációs könyvtár elérési útvonala vagy a szerver URL-je, stb. Biztonsági másolat készítése Egy biztonsági másolat elkészítéséhez két módszer közül választhatunk: ΥTeljes biztonsági másolat. A teljes mentés a házirend struktúra visszaállítási információit, valamint a riasztásokat, végpont statisztikákat és a telepítési műveleteket tartalmazza. ΥHázirend adatok és a házirend struktúra mentése. A Policy Manager Server-re vonatkozó bejegyzéseket tartalmazó tároló (Commdir) fsa\domains könyvtárának elmentése. Teljes biztonsági másolat 1. Zárjuk be az F-Secure Administrator valamennyi kezelő elemét. 2. Állítsuk le az F-Secure Management Servert. 3. Készítsünk biztonsági másolatot a kommunikációs könyvtárról. 4. Készítsünk biztonsági másolatot az F-Secure Administrator helyi telepítő könyvtárában található admin.prv és admin.pub állományokról. 5. Készítsünk biztonsági másolatot az F-Secure Administrator helyi telepítő könyvtárában található lib\administrator.properties állományról. 6. Indítsuk újra az F-Secure Management Servert. Házirend adatok és tartomány struktúra biztonsági mentése 1. Zárjuk be az F-Secure Administrator valamennyi kezelő elemét. 2. Készítsünk biztonsági másolatot az fsa\domains könyvtárról, majd mentsük el egy biztonságos helyre. A biztonsági mentések visszaállítása Egy biztonsági másolat visszaállításához két módszer közül választhatunk: ΥTeljes visszaállítás. A teljes visszaállítás a kulcsok, a helyi beállítások visszaállítását és egy új kommunikációs könyvtár telepítését jelenti. ΥHázirend-tartomány struktúra visszaállítása. (Javasolt.) Teljes visszaállítás 1. Állítsuk le az F-Secure Administratort és az F-Secure Management Servert. 2. Készítsünk biztonsági másolatot a kommunikációs könyvtárról. 70

71 Az F-Secure Management Server kezelése 6. fejezet 3. Töröljük a régi kommunikációs könyvtárat. 4. Telepítsük újra az F-Secure Administrator terméket. 5. Cseréljük le a helyi kulcsokat. 6. Cseréljük le a helyi beállításokat. Ez biztosítja azt, hogy az F-Secure Administrator nem fogja indítani az első lefutásakor amúgy a kezdeti értékek feltöltéséhez használt varázslót. 7. Indítsuk el az F-Secure Administratort. Az F-Secure Administrator új kommunikációs könyvtárat épít fel. 8. Állítsuk le az F-Secure Administratort és cseréljük le az újonnan elkészült kommunikációs könyvtár fsa\domains könyvtárát a korábban elmentettel. 9. Indítsuk el az F-Secure Administratort. 10. Küldjük szét a házirendeket. A házirend struktúra visszaállítása 1. Állítsuk le az F-Secure Administratort és az F-Secure Management Servert. 2. Cseréljük le az fsa\domains könyvtárat a korábban elmentett házirend-tartomány adattal. 3. Indítsuk újra az F-Secure Management Servert. 4. Indítsuk újra az F-Secure Administratort. 5. Küldjük szét a házirendeket. 71

72

73 7 Az F-Secure Management Agent Az F-Secure Management Agent a következőket végzi el: ΥA házirend érvényességének igazolásához ellenőrzi az aláírást ΥÉrtelmezi a házirend állományt. Más elemeknek vagy alkalmazásoknak mindig meg kell kérdezniük az F-Secure Management Agent-et az egyes változók értékeiről. ΥKözponti konfigurációs elemként működve, paraméter-értékeket társít más F-Secure termékekhez. ΥLehetővé teszi, hogy a helyi házirendeket az általános házirend távoli beállításainak megfelelően megváltoztassuk. ΥStátuszinformációkat küld a végpontról. ΥRiasztásokat küld. ΥHázirend-alapú telepítéseket végez a végponton. ΥJelentéseket generál. ΥAutoregisztrációs állományokat küld az F-Secure Administrator-nak. 7.1 Az F-Secure Beállítások és Statisztikák Az F-Secure Beállítások és Statisztikák / F-Secure Settings and Statistics az F-Secure alkalmazások közös kezelő felülete. Bármely F-Secure program beállításainak megváltoztatásához a Windows rendszer Tálcáján található ikonra adott dupla egérkattintással nyissuk meg az F-Secure Beállítások és Statisztikák ablakot. A megnyíló ablakban a telepített F-Secure alkalmazások jegyzéke válik láthatóvá. 73

74 7. fejezet Az F-Secure Management Agent Egy adott alkalmazás felhasználói felületének megnyitásához jelöljük ki az alkalmazás nevét és kattintsunk a Tulajdonságok / Properties gombra, vagy kattintsunk duplán a kiválasztott termék nevére. 7.2 F-Secure Management Agent kezelő felület Az F-Secure Beállítások és Statisztikák használatával érhető el az F-Secure Management Agent kezelői felület, amivel a felhasználók megnézhetik a státusz és házirend információkat és kiválaszthatják a kommunikáció módszerét. Az F-Secure Management Agent kezelőfelülete az F-Secure Administrator Properties / Beállítások paneljén (az F-Secure Management Agent Settings / User Interface alatt) letiltható. 74

A GeoEasy telepítése. Tartalomjegyzék. Hardver, szoftver igények. GeoEasy telepítése. GeoEasy V2.05 Geodéziai Feldolgozó Program

A GeoEasy telepítése. Tartalomjegyzék. Hardver, szoftver igények. GeoEasy telepítése. GeoEasy V2.05 Geodéziai Feldolgozó Program A GeoEasy telepítése GeoEasy V2.05 Geodéziai Feldolgozó Program (c)digikom Kft. 1997-2008 Tartalomjegyzék Hardver, szoftver igények GeoEasy telepítése A hardverkulcs Hálózatos hardverkulcs A GeoEasy indítása

Részletesebben

A GeoEasy telepítése. Tartalomjegyzék. Hardver, szoftver igények. GeoEasy telepítése. GeoEasy V2.05+ Geodéziai Feldolgozó Program

A GeoEasy telepítése. Tartalomjegyzék. Hardver, szoftver igények. GeoEasy telepítése. GeoEasy V2.05+ Geodéziai Feldolgozó Program A GeoEasy telepítése GeoEasy V2.05+ Geodéziai Feldolgozó Program (c)digikom Kft. 1997-2010 Tartalomjegyzék Hardver, szoftver igények GeoEasy telepítése A hardverkulcs Hálózatos hardverkulcs A GeoEasy indítása

Részletesebben

BaBér bérügyviteli rendszer telepítési segédlete 2011. év

BaBér bérügyviteli rendszer telepítési segédlete 2011. év BaBér bérügyviteli rendszer telepítési segédlete 2011. év Ajánlott konfiguráció A program hardverigénye: Konfiguráció: 2800 MHz processzor 512 Mbyte memória (RAM) / Szerver gépen 1G memória (RAM) Lézernyomtató

Részletesebben

FITNESS SYSTEM Telepítési útmutató

FITNESS SYSTEM Telepítési útmutató FITNESS SYSTEM Telepítési útmutató web: www.szakk.hu e-mail: info@szakk.hu Tartalomjegyzék: Első lépések:... 3 Licenc megállapodás... 3 Telepítési kulcs... 4 Felhasználói adatok... 5 Telepítő csomagok

Részletesebben

VisualBaker Telepítési útmutató

VisualBaker Telepítési útmutató VisualBaker Telepítési útmutató Office Hungary Bt web: www.visualbaker.hu e-mail: info@visualbaker.hu Tartalomjegyzék: Telepítési útmutató... 1 Tartalomjegyzék:... 2 Első lépések:... 3 Telepítési kulcs...

Részletesebben

M-Files Dokumentumkezelő telepítése

M-Files Dokumentumkezelő telepítése Az Jelen dokumentum a következő fejezetek tartalmazza: a szoftver telepítése az M-Files telepítő programmal; az irattár létrehozása, a felhasználók felvétele az M-Files Server Administrator (szerver) programmal;

Részletesebben

OCSP Stapling. Az SSL kapcsolatok sebességének növelése Apache, IIS és NginX szerverek esetén 1(10)

OCSP Stapling. Az SSL kapcsolatok sebességének növelése Apache, IIS és NginX szerverek esetén 1(10) OCSP Stapling Az SSL kapcsolatok sebességének növelése Apache, IIS és NginX szerverek esetén 1(10) 1. Tartalomjegyzék 1. Tartalomjegyzék... 2 2. Bevezető... 3 3. OCSP Stapling támogatással rendelkező webszerverek...

Részletesebben

SDX Professional 1.0 Telepítési leírás

SDX Professional 1.0 Telepítési leírás SDX Professional 1.0 Telepítési leírás Készült: 2003. július 21. Utolsó módosítás időpontja: 2004. szeptember 22. E-Group Magyarország Rt. Tartalomjegyzék 1. Bevezetés...3 2. Hardver és szoftver követelmények...3

Részletesebben

Digitális fényképezőgép Szoftver útmutató

Digitális fényképezőgép Szoftver útmutató EPSON Digitális fényképezőgép / Digitális fényképezőgép Szoftver útmutató Minden jog fenntartva. Jelen kézikönyv a SEIKO EPSON CORPORATION előzetes írásbeli engedélye nélkül sem részben sem egészben nem

Részletesebben

Segédlet kriptográfiai szolgáltatást beállító szoftverhez (CSPChanger)

Segédlet kriptográfiai szolgáltatást beállító szoftverhez (CSPChanger) Segédlet kriptográfiai szolgáltatást beállító szoftverhez (CSPChanger) szoftveres, PKCS#12 formátumú tanúsítvány átalakításához 1(8) 1. Tartalomjegyzék 1. Tartalomjegyzék... 2 2. Bevezető... 3 3. CSPChanger

Részletesebben

Internetkonfigurációs követelmények. A számítógép konfigurálása. Beállítások Windows XP alatt

Internetkonfigurációs követelmények. A számítógép konfigurálása. Beállítások Windows XP alatt Internetkonfigurációs követelmények Annak érdekében, hogy csatlakoztatni tudja a Hozzáférési Pontját a Hozzáférési Pont Kezelőhöz, a következő konfigurációs paramétereket kell beállítania a számítógépe

Részletesebben

Szilipet programok telepítése Hálózatos (kliens/szerver) telepítés Windows 7 operációs rendszer alatt

Szilipet programok telepítése Hálózatos (kliens/szerver) telepítés Windows 7 operációs rendszer alatt Szilipet programok telepítése Hálózatos (kliens/szerver) telepítés Windows 7 operációs rendszer alatt segédlet A Szilipet programok az adatok tárolásához Firebird adatbázis szervert használnak. Hálózatos

Részletesebben

Bérprogram vásárlásakor az Ügyfélnek e-mailben és levélben is megküldjük a termék letöltéséhez és aktiválásához szükséges termékszámot.

Bérprogram vásárlásakor az Ügyfélnek e-mailben és levélben is megküldjük a termék letöltéséhez és aktiválásához szükséges termékszámot. Telepítés Bérprogram vásárlásakor az Ügyfélnek e-mailben és levélben is megküldjük a termék letöltéséhez és aktiválásához szükséges termékszámot. A programot honlapunkról, az alábbi linkről tudják letölteni:

Részletesebben

F-Secure Gyorstelepítési Útmutató

F-Secure Gyorstelepítési Útmutató F-Secure Gyorstelepítési Útmutató Az F-Secure és a háromszög szimbólum az F-Secure Corporation bejegyzett védjegye, az F-Secure terméknevek és szimbólumok / logók az F-Secure Corporation védjegyei vagy

Részletesebben

Image Processor BarCode Service. Felhasználói és üzemeltetői kézikönyv

Image Processor BarCode Service. Felhasználói és üzemeltetői kézikönyv Image Processor BarCode Service Áttekintés CIP-BarCode alkalmazás a Canon Image Processor programcsomag egyik tagja. A program feladata, hogy sokoldalú eszközt biztosítson képállományok dokumentumkezelési

Részletesebben

Telepítési útmutató. web: www.szakk.hu e-mail: info@szakk.hu

Telepítési útmutató. web: www.szakk.hu e-mail: info@szakk.hu Telepítési útmutató web: www.szakk.hu e-mail: info@szakk.hu Tartalomjegyzék: Telepítési útmutató... 1 Tartalomjegyzék:... 2 Első lépések:... 3 Konzol oldal telepítése... 3 Licenc megállapodás... 3 Telepítési

Részletesebben

KIRA. KIRA rendszer. Telepítési útmutató v1

KIRA. KIRA rendszer. Telepítési útmutató v1 KIRA rendszer Telepítési útmutató v1 1. Bevezetés A dokumentáció, illetve a dokumentáció mellékleteként megtalálható állományok segítségével készíthető fel a kliens oldali számítógép a KIRA rendszer működtetésére.

Részletesebben

DWL-G122 Vezeték nélküli USB Adapter. CD-ROM (amely tartalmazza a drivereket, a használati útmutatót és a garanciát)

DWL-G122 Vezeték nélküli USB Adapter. CD-ROM (amely tartalmazza a drivereket, a használati útmutatót és a garanciát) A termék a következő operációs rendszerekkel működik: Windows XP, Windows 2000, Windows Me, Windows 98se DWL-G122 AirPlus G Nagysebességű 802.11g USB Vezeték nélküli Adapter Kezdő lépések Legalább az alábbiakkal

Részletesebben

Telepítési Kézikönyv

Telepítési Kézikönyv Intelligens Dokumentum Kezelő Rendszer Telepítési Kézikönyv 1/15. oldal Dokumentum áttekintés Dokumentum címe: doknet telepítési kézikönyv Dokumentum besorolása: szoftver telepítési leírás Projektszám:

Részletesebben

A Novitax ügyviteli programrendszer első telepítése

A Novitax ügyviteli programrendszer első telepítése Telepítő fájl letöltése honlapunkról A Novitax ügyviteli programrendszer első telepítése A honlapunkon (www.novitax.hu) található telepítő fájlt (novitax2007-setup.exe) le kell tölteni a számítógép egy

Részletesebben

Az Evolut Főkönyv program telepítési és beállítási útmutatója v2.0

Az Evolut Főkönyv program telepítési és beállítási útmutatója v2.0 Az Evolut Főkönyv program telepítési és beállítási útmutatója v2.0 Az Ön letölthető fájl tartalmazza az Evolut Főkönyv 2013. program telepítőjét. A jelen leírás olyan telepítésre vonatkozik, amikor Ön

Részletesebben

Oktatás. WiFi hálózati kapcsolat beállítása Windows XP és Windows 7-es számítógépeken. SZTE Egyetemi Számítóközpont

Oktatás. WiFi hálózati kapcsolat beállítása Windows XP és Windows 7-es számítógépeken. SZTE Egyetemi Számítóközpont Oktatás WiFi hálózati kapcsolat beállítása Windows XP és Windows 7-es számítógépeken SZTE Egyetemi Számítóközpont WLAN kapcsolat beállítása 1 Tartalom Windows XP... 2 Tanúsítvány telepítése... 2 WPA2 védett

Részletesebben

Megújított tanúsítvány cseréje a Windows tanúsítványtárban

Megújított tanúsítvány cseréje a Windows tanúsítványtárban Megújított tanúsítvány cseréje a Windows tanúsítványtárban Windows operációs rendszeren 1(9) 1. Tartalomjegyzék 1. Tartalomjegyzék...2 2. Bevezető...3 3. Tanúsítvány megújítása...4 3.1. Megújított tanúsítvány

Részletesebben

3Sz-s Kft. Tisztelt Felhasználó!

3Sz-s Kft. Tisztelt Felhasználó! 3Sz-s Kft. 1158 Budapest, Jánoshida utca 15. Tel: (06-1) 416-1835 / Fax: (06-1) 419-9914 E-mail: zk@3szs. hu / Web: http://www. 3szs. hu Tisztelt Felhasználó! Köszönjük, hogy telepíti az AUTODATA 2007

Részletesebben

A telepítési útmutató tartalma

A telepítési útmutató tartalma 1 A telepítési útmutató tartalma 3 Kompatibilitás és rendszerkövetelmények A telepítési folyamat röviden 4 A telepítés indítása 5 Adatbáziskezelő beállítása / telepítése 8 Telepítési módozatok 11 Az ENSO

Részletesebben

Digitális aláíró program telepítése az ERA rendszeren

Digitális aláíró program telepítése az ERA rendszeren Digitális aláíró program telepítése az ERA rendszeren Az ERA felületen a digitális aláírásokat a Ponte webes digitális aláíró program (Ponte WDAP) segítségével lehet létrehozni, amely egy ActiveX alapú,

Részletesebben

Tanúsítványkérelem készítése, tanúsítvány telepítése Microsoft Internet Information szerveren

Tanúsítványkérelem készítése, tanúsítvány telepítése Microsoft Internet Information szerveren Tanúsítványkérelem készítése, tanúsítvány telepítése Microsoft Internet Information szerveren Tartalomjegyzék 1. BEVEZETÉS...3 2. A MICROSOFT IIS INDÍTÁSA...3 3. TITKOS KULCS GENERÁLÁSA...3 4. TANÚSÍTVÁNYKÉRELEM

Részletesebben

Protection Service for Business. Az első lépések Windows-számítógépeken

Protection Service for Business. Az első lépések Windows-számítógépeken Protection Service for Business Az első lépések Windows-számítógépeken Rendszerkövetelmények Rendszerkövetelmények Támogatott operációs rendszerek Microsoft Windows 7, Windows 8 és Vista Windows-munkaállomások

Részletesebben

A P-touch Transfer Manager használata

A P-touch Transfer Manager használata A P-touch Transfer Manager használata Verzió 0 HUN Bevezetés Fontos megjegyzés A dokumentum tartalma és a termék műszaki adatai értesítés nélkül módosulhatnak. A Brother fenntartja a jogot, hogy értesítés

Részletesebben

Használati utasítás.

Használati utasítás. Lotus Notes Naptár Windows telefonra Használati utasítás. Írta: Varga Róbert 1 http://www.robertwpapps.uw.hu Bevezetés: Ezt az alkalmazást a fejlesztő saját használatra írta a teljesség igénye nélkül.

Részletesebben

Oktatási cloud használata

Oktatási cloud használata Budapesti Műszaki és Gazdaságtudományi Egyetem Méréstechnikai és Információs Rendszerek Tanszék Oktatási cloud használata Készítette: Tóth Áron (BME MIT), 2013. A segédlet célja a tanszéki oktatási cloud

Részletesebben

Samsung Universal Print Driver Felhasználói útmutató

Samsung Universal Print Driver Felhasználói útmutató Samsung Universal Print Driver Felhasználói útmutató képzelje el a lehetőségeket Szerzői jog 2009 Samsung Electronics Co., Ltd. Minden jog fenntartva. Ez a felügyeleti útmutató csak tájékoztató célt szolgál.

Részletesebben

SystemDiagnostics. Magyar

SystemDiagnostics. Magyar SystemDiagnostics Magyar Szeretne hozzánk fordulni... műszaki jellegű kérdéseivel vagy problémájával? Az alábbiakkal veheti fel a kapcsolatot: Forróvonalunk/ügyfélszolgálatunk (lásd a mellékelt forróvonal-listát,

Részletesebben

Java-s Nyomtatványkitöltő Program Súgó

Java-s Nyomtatványkitöltő Program Súgó Java-s Nyomtatványkitöltő Program Súgó Hálózatos telepítés Windows és Linux operációs rendszereken A program nem használja a Registry-t. A program három könyvtárstruktúrát használ, melyek a következők:

Részletesebben

Digitális aláíró program telepítése az ERA rendszeren

Digitális aláíró program telepítése az ERA rendszeren Digitális aláíró program telepítése az ERA rendszeren Az ERA felületen a digitális aláírásokat a Ponte webes digitális aláíró program (Ponte WDAP) segítségével lehet létrehozni, amely egy ActiveX alapú,

Részletesebben

Hardver és szoftver követelmények

Hardver és szoftver követelmények Java-s Nyomtatványkitöltő Program Súgó Telepítési útmutató Hardver és szoftver követelmények A java-s nyomtatványkitöltő program az alábbi hardverigényt támasztja a számítógéppel szemben: 400 MHz órajelű

Részletesebben

1. Origin telepítése. A telepítő első képernyőjén kattintson a Next gombra:

1. Origin telepítése. A telepítő első képernyőjén kattintson a Next gombra: 1. Origin telepítése Az Origin telepítéséhez tegye be az Origin CD-t a CDROM-ba, majd kattintson az Origin 7.5 hivatkozásra, miután elindult a CD behelyezésekor a telepítő program. Ha nem indulna el a

Részletesebben

Windows hálózati adminisztráció segédlet a gyakorlati órákhoz

Windows hálózati adminisztráció segédlet a gyakorlati órákhoz Windows hálózati adminisztráció segédlet a gyakorlati órákhoz Szerver oldal: Kliens oldal: 4. Tartományvezérlő és a DNS 1. A belső hálózat konfigurálása Hozzuk létre a virtuális belső hálózatunkat. INTERNET

Részletesebben

FELHASZNÁLÓI ÚTMUTATÓ A. NOKIA PC SUITE 4.51a FOR NOKIA 6510 PROGRAMCSOMAGHOZ. Copyright Nokia Corporation 2002. Minden jog fenntartva.

FELHASZNÁLÓI ÚTMUTATÓ A. NOKIA PC SUITE 4.51a FOR NOKIA 6510 PROGRAMCSOMAGHOZ. Copyright Nokia Corporation 2002. Minden jog fenntartva. FELHASZNÁLÓI ÚTMUTATÓ A NOKIA PC SUITE 4.51a FOR NOKIA 6510 PROGRAMCSOMAGHOZ Copyright Nokia Corporation 2002. Minden jog fenntartva. Tartalom 1. BEVEZETÉS...1 2. RENDSZERKÖVETELMÉNYEK...1 3. A PC SUITE

Részletesebben

A MOKKA hitelesítő szoftver telepítése és használata

A MOKKA hitelesítő szoftver telepítése és használata A MOKKA hitelesítő szoftver telepítése és használata Windows XP, Vista és Windows 7 rendszeren Távszámla aláírásának ellenőrzésére 1(9) 1. Tartalomjegyzék 1. Tartalomjegyzék... 2 2. Bevezető... 3 3. A

Részletesebben

G Data MasterAdmin 9 0 _ 09 _ 3 1 0 2 _ 2 0 2 0 # r_ e p a P ch e T 1

G Data MasterAdmin 9 0 _ 09 _ 3 1 0 2 _ 2 0 2 0 # r_ e p a P ch e T 1 G Data MasterAdmin TechPaper_#0202_2013_09_09 1 Tartalomjegyzék G Data MasterAdmin... 3 Milyen célja van a G Data MasterAdmin-nak?... 3 Hogyan kell telepíteni a G Data MasterAdmin-t?... 4 Hogyan kell aktiválni

Részletesebben

A CA-42 adatkommunikációs kábel gyors telepítési útmutatója

A CA-42 adatkommunikációs kábel gyors telepítési útmutatója A CA-42 adatkommunikációs kábel gyors telepítési útmutatója 9234594 2. kiadás A Nokia, a Nokia Connecting People és a Pop-Port a Nokia Corporation bejegyzett védjegyei. Copyright 2005 Nokia. Minden jog

Részletesebben

Tartalom jegyzék 1 BEVEZETŐ 2 1.1 SZOFTVER ÉS HARDVER KÖVETELMÉNYEK 2 2 TELEPÍTÉS 2 3 KEZELÉS 5

Tartalom jegyzék 1 BEVEZETŐ 2 1.1 SZOFTVER ÉS HARDVER KÖVETELMÉNYEK 2 2 TELEPÍTÉS 2 3 KEZELÉS 5 Tartalom jegyzék 1 BEVEZETŐ 2 1.1 SZOFTVER ÉS HARDVER KÖVETELMÉNYEK 2 2 TELEPÍTÉS 2 3 KEZELÉS 5 3.1 ELSŐ FUTTATÁS 5 3.2 TULAJDONOSI ADATLAP 6 3.3 REGISZTRÁLÁS 6 3.4 AKTIVÁLÁS 6 3.5 MÉRÉS 7 3.5.1 ÜGYFÉL

Részletesebben

F-Secure Biztonsági megoldás. Az első lépések Windows-számítógépeken

F-Secure Biztonsági megoldás. Az első lépések Windows-számítógépeken F-Secure Biztonsági megoldás Az első lépések Windows-számítógépeken Rendszerkövetelmények Rendszerkövetelmények Támogatott operációs rendszerek Microsoft Windows 7, Windows 8 és Vista Windows-munkaállomások

Részletesebben

A belső hálózat konfigurálása

A belső hálózat konfigurálása DHCP A belső hálózat konfigurálása Hozzuk létre a virtuális belső hálózatunkat. Szerver (Windows 2012) SWITCH Kliens gép (Windows 7) Hálózati kártya (LAN1) Hálózati kártya (LAN1) Állítsunk be egy lan1

Részletesebben

TERKA Törvényességi Ellenőrzési Rendszer Kiegészítő Alkalmazás

TERKA Törvényességi Ellenőrzési Rendszer Kiegészítő Alkalmazás TERKA Törvényességi Ellenőrzési Rendszer Kiegészítő Alkalmazás Telepítési leírás 1.0.0.8 verzió A dokumentum készült: 2004. július 1. Utolsó módosítás időpontja: 2004. június 21. A dokumentumot készítette:

Részletesebben

Gyökértanúsítványok telepítése Windows Mobile operációs rendszerekre

Gyökértanúsítványok telepítése Windows Mobile operációs rendszerekre Gyökértanúsítványok telepítése Windows Mobile operációs rendszerekre Windows Mobile 2003 / 2003 SE / WM 5 / WM6 rendszerekre 1(8) 1. Tartalomjegyzék 1. Tartalomjegyzék... 2 2. Bevezető... 3 3. A Windows

Részletesebben

A TERC VIP költségvetés-készítő program telepítése, Interneten keresztül, manuálisan

A TERC VIP költségvetés-készítő program telepítése, Interneten keresztül, manuálisan Telepítés internetről A TERC VIP költségvetés-készítő program telepítése, Interneten keresztül, manuálisan Új szolgáltatásunk keretén belül, olyan lehetőséget kínálunk a TERC VIP költségvetéskészítő program

Részletesebben

Easton420. Automata Telefon hangrögzítő. V 6.0 Telepítése Windows XP rendszerre

Easton420. Automata Telefon hangrögzítő. V 6.0 Telepítése Windows XP rendszerre Easton420 Automata Telefon hangrögzítő V 6.0 Telepítése Windows XP rendszerre A mellékelt telepítő CD-t helyezze a számítógép lemez olvasó egységbe, várja meg az automatikus indítási képernyőt. Majd válassza

Részletesebben

A nyomtatókkal kapcsolatos beállításokat a Vezérlőpulton, a Nyomtatók mappában végezhetjük el. Nyomtató telepítését a Nyomtató hozzáadása ikonra

A nyomtatókkal kapcsolatos beállításokat a Vezérlőpulton, a Nyomtatók mappában végezhetjük el. Nyomtató telepítését a Nyomtató hozzáadása ikonra Nyomtató telepítése A nyomtatókkal kapcsolatos beállításokat a Vezérlőpulton, a Nyomtatók mappában végezhetjük el. Nyomtató telepítését a Nyomtató hozzáadása ikonra duplán kattintva kezdeményezhetjük.

Részletesebben

A Windows 7 operációs rendszerrel kompatibilis DS150E felhasználói útmutatója. Dangerfield,február 2010 V1.0 Delphi PSS

A Windows 7 operációs rendszerrel kompatibilis DS150E felhasználói útmutatója. Dangerfield,február 2010 V1.0 Delphi PSS A Windows 7 operációs rendszerrel kompatibilis DS150E felhasználói útmutatója Dangerfield,február 2010 V1.0 Delphi PSS 1 TARTALOM Főalkatrészek. 3 Telepítési útmutató...5 A Bluetooth telepítése....17 A

Részletesebben

Opensuse automatikus telepítése

Opensuse automatikus telepítése Leírás www.npsh.hu Opensuse automatikus telepítése Tartalomjegyzék I. Automatikus telepítés indokai... 3 II. Automatikus telepítés lehetőségei opensuse rendszerrel...3 III. Automatikus telepítés előkészítése...

Részletesebben

Geotechnika II. (NGB-SE005-2) Geo5 használat

Geotechnika II. (NGB-SE005-2) Geo5 használat Geotechnika II. (NGB-SE005-2) Geo5 használat A Geo5 szoftvert (1. házi feladathoz opcióként, 2. házi feladathoz kötelezően) online felületen keresztül, távoli asztal kapcsolattal lehet használni. Az ehhez

Részletesebben

WIFI elérés beállítása Windows XP tanúsítvánnyal

WIFI elérés beállítása Windows XP tanúsítvánnyal WIFI elérés beállítása Windows XP tanúsítvánnyal Pattantyús-Ábrahám Géza Ipari Szakközépiskola és Általános Művelődési Központ Készítette: Jászberényi József, 2011 1/24 A PÁGISZ WIFI hálózathoz kétféle

Részletesebben

Virtual Call Center kliens program MSI csomag telepítése

Virtual Call Center kliens program MSI csomag telepítése Virtual Call Center kliens program MSI csomag telepítése www.virtual-call-center.hu Tartalomjegyzék 1. MSI csomag telepítése nem tartományban lévő számítógépre... 2 2. MSI csomag telepítése Active Directory

Részletesebben

Pénzintézetek jelentése a pénzforgalmi jelzőszám változásáról

Pénzintézetek jelentése a pénzforgalmi jelzőszám változásáról Pénzintézetek jelentése a pénzforgalmi jelzőszám változásáról Felhasználói Segédlet MICROSEC Kft. 1022 Budapest, Marczibányi tér 9. telefon: (1)438-6310 2002. május 4. Tartalom Jelentés készítése...3 Új

Részletesebben

1. A Windows programok telepítése

1. A Windows programok telepítése 1. A Windows programok telepítése Amennyiben a program egy korábbi példánya már telepítve van a számítógépre, akkor beszélünk frissítésről. Ellenkező esetben a következőkben leírtakat átlépheti és a telepítés

Részletesebben

Használati útmutató a Székács Elemér Szakközépiskola WLAN hálózatához

Használati útmutató a Székács Elemér Szakközépiskola WLAN hálózatához Használati útmutató a Székács Elemér Szakközépiskola WLAN hálózatához Készítette: Szentgyörgyi Attila Turcsányi Tamás Web: http://www.wyonair.com E-mail: 2008. november 8. TARTALOMJEGYZÉK TARTALOMJEGYZÉK

Részletesebben

Kezdő lépések Microsoft Outlook

Kezdő lépések Microsoft Outlook Kezdő lépések Microsoft Outlook A Central Europe On-Demand Zrt. által, a Telenor Magyarország Zrt. részére nyújtott szolgáltatások rövid kezelési útmutatója 1 Tartalom Áttekintés... 3 MAPI mailbox konfiguráció

Részletesebben

Telenor Webiroda. Kezdő lépések

Telenor Webiroda. Kezdő lépések Telenor Webiroda Kezdő lépések Virtuális Tárgyaló Tartalom 1. Bevezetés...2 2. A szolgáltatás elérése és a kliensprogram letöltése...3 3. A kliensprogram telepítése...6 4. A Virtuális Tárgyaló használatba

Részletesebben

EDInet Connector telepítési segédlet

EDInet Connector telepítési segédlet EDInet Connector telepítési segédlet A cégünk által küldött e-mail-ben található linkre kattintva, a következő weboldal jelenik meg a böngészőben: Az EdinetConnectorInstall szövegre klikkelve(a képen pirossal

Részletesebben

Telepítési útmutató a Solid Edge ST7-es verziójához Solid Edge

Telepítési útmutató a Solid Edge ST7-es verziójához Solid Edge Telepítési útmutató a Solid Edge ST7-es verziójához Solid Edge Tartalomjegyzék Bevezetés 2 Szükséges hardver és szoftver konfiguráció 3 Testreszabások lementése előző Solid Edge verzióból 4 Előző Solid

Részletesebben

Memeo Instant Backup Rövid útmutató. 1. lépés: Hozza létre ingyenes Memeo fiókját. 2. lépés: Csatlakoztassa a tárolóeszközt a számítógéphez

Memeo Instant Backup Rövid útmutató. 1. lépés: Hozza létre ingyenes Memeo fiókját. 2. lépés: Csatlakoztassa a tárolóeszközt a számítógéphez Bevezetés A Memeo Instant Backup egyszerű biztonsági másolási megoldás, mely nagy segítséget nyújt a bonyolult digitális világban. A Memeo Instant Backup automatikus módon, folyamatosan biztonsági másolatot

Részletesebben

1 Rendszerkövetelmények

1 Rendszerkövetelmények 1 Rendszerkövetelmények 1.1 Operációs rendszer Az i-deal2 ajánlatadó alkalmazás a Microsoft.Net és Click Once technológiáin alapul. Ezek használatához legalább Microsoft Windows XP SP2 (Szervízcsomag 2),

Részletesebben

Teljes vírusirtás a NOD32 Antivirus System segítségével. vírusirtási útmutató

Teljes vírusirtás a NOD32 Antivirus System segítségével. vírusirtási útmutató Teljes vírusirtás a NOD32 Antivirus System segítségével vírusirtási útmutató 1. A vírus definíciós adatbázis frissítése A tálca jobb alsó sarkán található NOD32 ikon segítségével nyissa meg a Vezérlő központot.

Részletesebben

Netis vezeték nélküli, N típusú, router

Netis vezeték nélküli, N típusú, router Netis vezeték nélküli, N típusú, router Gyors üzembe helyezési kézikönyv Típusok: WF-2409/WF2409/WF2409D A csomagolás tartalma (Vezeték nélküli, N típusú, router, hálózati adapter, ethernet kábel, kézikönyv,

Részletesebben

Microsoft SQL Server telepítése

Microsoft SQL Server telepítése Microsoft SQL Server telepítése Az SQL Server a Microsoft adatbázis kiszolgáló megoldása Windows operációs rendszerekre. Az SQL Server 1.0 verziója 1989-ben jelent meg, amelyet tizenegy további verzió

Részletesebben

További részletes tájékoztatásért lásd: System Administration Guide (Rendszeradminisztrátori útmutató).

További részletes tájékoztatásért lásd: System Administration Guide (Rendszeradminisztrátori útmutató). Gyorsútmutató a hálózati beállításokhoz XE3023HU0-2 Jelen útmutató a következőkhöz tartalmaz információkat: Gyorsútmutató a hálózati beállításokhoz (DHCP) a következő oldalon: 1 Gyorsútmutató a hálózati

Részletesebben

TERC V.I.P. hardverkulcs regisztráció

TERC V.I.P. hardverkulcs regisztráció TERC V.I.P. hardverkulcs regisztráció 2014. második félévétől kezdődően a TERC V.I.P. költségvetés-készítő program hardverkulcsát regisztrálniuk kell a felhasználóknak azon a számítógépen, melyeken futtatni

Részletesebben

FTP Az FTP jelentése: File Transfer Protocol. Ennek a segítségével lehet távoli szerverek és a saját gépünk között nagyobb állományokat mozgatni. Ugyanez a módszer alkalmas arra, hogy a kari web-szerveren

Részletesebben

A CAPICOM ActiveX komponens telepítésének és használatának leírása Windows7 operációs rendszer és Internet Explorer 8-es verziójú böngésző esetén

A CAPICOM ActiveX komponens telepítésének és használatának leírása Windows7 operációs rendszer és Internet Explorer 8-es verziójú böngésző esetén A CAPICOM ActiveX komponens telepítésének és használatának leírása Windows7 operációs rendszer és Internet Explorer 8-es verziójú böngésző esetén Tartalomjegyzék 1. A CAPICOM ACTIVEX KOMPONENS TELEPÍTÉSE...3

Részletesebben

Gyorsindítási útmutató

Gyorsindítási útmutató Enterprise Network Center Gyorsindítási útmutató Hálózatkezelő rendszer 1.2-es verzió 1. kiadás, 2011/3 ALAPÉRTELMEZETT BEJELENTKEZÉSI ADATOK Felhasználói root név Jelszó root Az ENC bemutatása Az Enterprise

Részletesebben

Elektronikusan hitelesített PDF dokumentumok ellenőrzése

Elektronikusan hitelesített PDF dokumentumok ellenőrzése Elektronikusan hitelesített PDF dokumentumok ellenőrzése Adobe Reader beállítása és használata a hitelesített PDF dokumentumok ellenőrzéséhez A dokumentáció szabadon tovább terjeszthető, a legfrissebb

Részletesebben

CD-ROM (Szoftver, Használati útmutató, garancia) 5V DC, 2.5A Áram-adapter

CD-ROM (Szoftver, Használati útmutató, garancia) 5V DC, 2.5A Áram-adapter Ez a terméket bármely ma használatos web böngészővel (pl. Internet Explorer 6 or Netscape Navigator 7.0) beállítható. Kezdő lépések DP-G321 AirPlus G 802.11g/2.4GHz Vezeték nélküli Multi-Port Nyomtató

Részletesebben

WordPress segédlet. Bevezető. Letöltés. Telepítés

WordPress segédlet. Bevezető. Letöltés. Telepítés WordPress segédlet Bevezető A WordPress egy ingyenes tartalomkezelő rendszer (Content Management System - CMS), amely legnagyobb előnye az egyszerű telepítés és a letisztult kezelhetőség és a változatos

Részletesebben

Novell és Windows7 bejelentkezési jelszavak módosítása

Novell és Windows7 bejelentkezési jelszavak módosítása 1 Novell és Windows7 bejelentkezési jelszavak módosítása A jelszavak használatáról a Nemzeti Közszolgálati Egyetem informatikai és kommunikációs hálózata használatának és üzemeltetésének szabályai, abban

Részletesebben

ContractTray program Leírás

ContractTray program Leírás ContractTray program Leírás Budapest 2015 Bevezetés Egy-egy szerződéshez tartozó határidő elmulasztásának komoly gazdasági következménye lehet. Éppen ezért a Szerződés kezelő program főmenü ablakában a

Részletesebben

Új Magyarország Fejlesztési Terv Tájékoztató A ZMNE-n bevezetett wifi szolgáltatásról KMOP-4.2.1/B-2008-0016

Új Magyarország Fejlesztési Terv Tájékoztató A ZMNE-n bevezetett wifi szolgáltatásról KMOP-4.2.1/B-2008-0016 Új Magyarország Fejlesztési Terv Tájékoztató A ZMNE-n bevezetett wifi szolgáltatásról KMOP-4.2.1/B-2008-0016 Tájékoztató A ZMNE Egyetemi Informatikai Szolgáltató Központ (EISZK) a 2010/2011-es tanévtől

Részletesebben

3Sz-s Kft. Tisztelt Felhasználó!

3Sz-s Kft. Tisztelt Felhasználó! 3Sz-s Kft. 1158 Budapest, Jánoshida utca 15. Tel: (06-1) 416-1835 / Fax: (06-1) 419-9914 E-mail: zk@3szs. hu / Web: www. 3szs. hu Tisztelt Felhasználó! Üdvözöljük felhasználóik között! Köszönjük, hogy

Részletesebben

OE-NIK 2010/11 ősz OE-NIK. 2010. ősz

OE-NIK 2010/11 ősz OE-NIK. 2010. ősz 2010/11 ősz 1. Word / Excel 2. Solver 3. ZH 4. Windows 5. Windows 6. ZH 7. HTML 8. HTML 9. ZH 10. Adatszerkezetek, változók, tömbök 11. Számábrázolási kérdések 12. ZH 13. Pótlás A Windows felhasználói

Részletesebben

DebitTray program Leírás

DebitTray program Leírás DebitTray program Leírás Budapest 2015 Bevezetés Egy-egy kintlévőséghez tartozó határidő elmulasztásának komoly következménye lehet. Éppen ezért a Kintlévőség kezelő program főmenü ablakában a program

Részletesebben

A csomag a következő elemeket tartalmazza: Ha a fenti elemek bármelyike hiányzik, kérjük, keresse meg viszonteladóját.

A csomag a következő elemeket tartalmazza: Ha a fenti elemek bármelyike hiányzik, kérjük, keresse meg viszonteladóját. A termék a következő operációs rendszerekkel működik: Windows XP, 2000, Me, and 98SE Kezdő lépések DSM-320 Vezeték nélküli Médialejátszó A következőkre lesz szüksége: Windows XP, 2000, Me vagy 98SE, 500MHz-es

Részletesebben

Ingyenes DDNS beállítása MAZi DVR/NVR/IP eszközökön

Ingyenes DDNS beállítása MAZi DVR/NVR/IP eszközökön Ingyenes DDNS beállítása MAZi DVR/NVR/IP eszközökön Fontos Amennyiben egy eszköz interneten keresztüli elérését lehetővé teszi, az illetéktelen hozzáférés megakadályozása érdekében: előtte az alapértelmezett

Részletesebben

PDF. Tartalomjegyzék 1/21

PDF. Tartalomjegyzék 1/21 PDF Napjainkban a publikálás elterjedt formája a PDF dokumentumok előállítása. A weben ez szinte szabvánnyá vált hosszú dokumentumok esetén. Akkor is nagyon hasznos lehet, ha a gondosan megformázott word

Részletesebben

5.6.3 Laborgyakorlat: Windows rendszerleíró adatbázis biztonsági mentése és visszaállítása

5.6.3 Laborgyakorlat: Windows rendszerleíró adatbázis biztonsági mentése és visszaállítása 5.6.3 Laborgyakorlat: Windows rendszerleíró adatbázis biztonsági mentése és visszaállítása Bevezetés Nyomtasd ki a laborgyakorlatot és végezd el a lépéseit! Ezen a laborgyakorlaton elvégezzük egy számítógép

Részletesebben

5.4.2 Laborgyakorlat: A Windows XP telepítése

5.4.2 Laborgyakorlat: A Windows XP telepítése 5.4.2 Laborgyakorlat: A Windows XP telepítése Bevezetés Nyomtasd ki a laborgyakorlatot és végezd el lépéseit! A laborgyakorlat során a Windows XP operációs rendszert fogjuk telepíteni. Szükséges eszközök

Részletesebben

54 481 04 INFORMATIKAI RENDSZERGAZDA SZAKKÉPESÍTÉS TANULÓI SEGÉDLET. Windows áttelepítő használatához

54 481 04 INFORMATIKAI RENDSZERGAZDA SZAKKÉPESÍTÉS TANULÓI SEGÉDLET. Windows áttelepítő használatához INCZÉDY GYÖRGY SZAKKÖZÉPISKOLA, SZAKISKOLA ÉS KOLLÉGIUM 54 481 04 INFORMATIKAI RENDSZERGAZDA SZAKKÉPESÍTÉS TANULÓI SEGÉDLET Windows áttelepítő használatához INFORMATIKA TANTÁRGY 2014. január 31.......

Részletesebben

Gyors telepítési kézikönyv

Gyors telepítési kézikönyv netis Vezeték nélküli, N router Gyors telepítési kézikönyv 1. A csomagolás tartalma (Vezeték nélküli,n Router, Hálózati adapter, Ethernet kábel, Kézikönyv) * A kézikönyv, az összes, Netis, 150Mbps/300Mbps

Részletesebben

Oralce kliens installálása Windows Server 2003-ra

Oralce kliens installálása Windows Server 2003-ra Oralce kliens installálása Windows Server 2003-ra Szükséges elofeltétel Szükséges operációs rendszer: Windows 2003 SP1 Oracle kliens verzió: 9.2.0.1.0 (9R2) Valid SQLNet.ORA fájl, amely tartalmazza a céges

Részletesebben

Elektronikusan hitelesített PDF dokumentumok ellenőrzése

Elektronikusan hitelesített PDF dokumentumok ellenőrzése Elektronikusan hitelesített PDF dokumentumok ellenőrzése Adobe Reader beállítása és használata a hitelesített PDF dokumentumok ellenőrzéséhez A dokumentáció szabadon tovább terjeszthető, a legfrissebb

Részletesebben

Netis vezeték nélküli, N típusú USB adapter

Netis vezeték nélküli, N típusú USB adapter Netis vezeték nélküli, N típusú USB adapter Gyors üzembe helyezési útmutató WF-2109, WF-2111, WF-2116, WF-2119, WF-2119S, WF-2120, WF-2123, WF-2150, WF-2151, WF-2190, WF-2503 1 A csomag tartalma A csomag,

Részletesebben

VARIO Face 2.0 Felhasználói kézikönyv

VARIO Face 2.0 Felhasználói kézikönyv VARIO Face 2.0 Felhasználói kézikönyv A kézikönyv használata Mielőtt elindítaná és használná a szoftvert kérjük olvassa el figyelmesen a felhasználói kézikönyvet! A dokumentum nem sokszorosítható illetve

Részletesebben

1. Gyakorlat: Telepítés: Windows Server 2008 R2 Enterprise, Core, Windows 7

1. Gyakorlat: Telepítés: Windows Server 2008 R2 Enterprise, Core, Windows 7 1. Gyakorlat: Telepítés: Windows Server 2008 R2 Enterprise, Core, Windows 7 1.1. Új virtuális gép és Windows Server 2008 R2 Enterprise alap lemez létrehozása 1.2. A differenciális lemezek és a két új virtuális

Részletesebben

Bluetooth. A Bluetooth kommunikációs adapter beállítása. Microsoft Windows XP/Vista/7 operációs rendszerre. Felhasználói kézikönyv

Bluetooth. A Bluetooth kommunikációs adapter beállítása. Microsoft Windows XP/Vista/7 operációs rendszerre. Felhasználói kézikönyv A kommunikációs adapter beállítása Microsoft Windows XP/Vista/7 operációs rendszerre Felhasználói kézikönyv Használat előtt kérjük, alaposan olvassa el ezt az útmutatót 2 Tartalomjegyzék 1. A kommunikációs

Részletesebben

ivms-4200 kliensszoftver

ivms-4200 kliensszoftver ivms-4200 kliensszoftver Felhasználói segédlet v1.02 2012.11.21. HU 1. TARTALOM 1. Tartalom... 2 2. Bevezető... 2 2.1. Felhasználás... 2 2.2. Hardverigény... 2 3. Használat... 3 3.1. Vezérlőpult... 3 3.2.

Részletesebben

Telenor Magyarország MS Office 365 telepítési útmutató

Telenor Magyarország MS Office 365 telepítési útmutató Telenor Magyarország MS Office 365 telepítési útmutató Tartalomjegyzék 1 MEGJEGYZÉS a.hu domainnel regisztrált ÜGYFELEK számára... 2 2 Bejelentkezés az O365 fiókba... 3 2.1 Az adminisztrátor felhasználói

Részletesebben

Online naptár használata

Online naptár használata Online naptár használata WEB: https://www.google.com/calendar A Google naptár egy olyan Google-fiókhoz kötött szolgáltatás, melynek használatával a felhasználók egy ingyenes, online rendszerben tárolhatják

Részletesebben

Médiatár. Rövid felhasználói kézikönyv

Médiatár. Rövid felhasználói kézikönyv Médiatár Rövid felhasználói kézikönyv Tartalomjegyzék Bevezetés Tartalomjegyzék Bevezetés Bevezetés... 3 Kezdô gondolatok... 4 Hálózati követelmények... 4 Támogatott operációs rendszerek a számítógépeken...

Részletesebben

Rendszerkezelési útmutató

Rendszerkezelési útmutató Rendszerkezelési útmutató Medtronic MiniMed Northridge, CA 91325 USA 800-646-4633 (800-MiniMed) 818.576.5555 www.minimed.com Képviselet az Európai Unióban: Medtronic B.V. Earl Bakkenstraat 10 6422 PJ Heerlen

Részletesebben