麒麟天機安全存儲服務器系統(tǒng)管理客戶端使用手冊2.doc
下載文檔
上傳人:職z****i
編號:1326438
2025-03-04
33頁
1.53MB
1、 麒麟天機網(wǎng)絡安全存儲系統(tǒng) 快速配置安裝指南麒麟天機網(wǎng)絡安全存儲系統(tǒng)管理客戶端使用手冊湖南麒麟信息工程技術有限公司II 麒麟天機網(wǎng)絡安全存儲系統(tǒng) 管理客戶端使用手冊目錄1.管理客戶端安裝指南11.1安裝說明11.2安裝智能卡驅動程序11.3安裝管理客戶端軟件12.系統(tǒng)使用流程33.管理客戶端使用指南43.1功能簡介43.2系統(tǒng)啟動與登錄43.2.1選擇認證方式53.2.2用戶名口令登錄53.2.3智能卡方式登錄63.3服務器注冊63.4恢復管理83.4.1創(chuàng)建用戶93.4.2刷新113.4.3恢復113.4.4修改密碼123.4.5修改PIN碼133.5用戶管理143.5.1刷新153.5.22、設置配額153.5.3刪除163.5.4登錄限制163.5.5取消限制163.5.6禁用163.5.7啟用173.5.8修改密碼173.6共享管理173.6.1創(chuàng)建183.6.2設置203.6.3刪除213.6.4刷新213.7服務器管理213.7.1重啟服務223.7.2刷新服務狀態(tài)233.7.3刷新服務器狀態(tài)243.7.4關閉243.7.5重啟243.7.6注冊253.7.7網(wǎng)絡配置253.8策略管理263.8.1刷新273.8.2修改客戶端主機信息273.8.3策略控制283.9日志管理293.9.1檢索303.9.2打開313.9.3關閉313.9.4保存323.9.5清理服務器日志33、2II1. 管理客戶端安裝指南1.1 安裝說明麒麟天機網(wǎng)絡安全存儲系統(tǒng)管理客戶端由安全存儲系統(tǒng)的管理員用戶使用,用于方便的管理整個安全存儲系統(tǒng)的日常使用。服務器有兩種認證方式,用戶名口令認證和智能卡方式認證。用戶名口令認證時只需安裝客戶端程序即可,在使用智能卡方式認證時,需安裝專用的智能卡驅動程序。1.2 安裝智能卡驅動程序此安裝步驟僅用于使用智能卡方式認證的安全存儲產(chǎn)品。如果您購買的產(chǎn)品為用戶名口令認證方式,則可跳過此步,直接進行管理客戶端的安裝。當服務器為智能卡方式認證時,在安裝安全存儲系統(tǒng)客戶端的計算機上,都應該確認是否已安裝了智能卡驅動程序,否則可能會出現(xiàn)智能卡無法被識別的問題。 安裝4、時,進入智能卡驅動程序安裝包,在系統(tǒng)中安裝智能卡驅動。成功安裝驅動后,將在任務欄右側托盤中顯示圖標。1.3 安裝管理客戶端軟件管理客戶端的安裝非常簡單,只需進入安全存儲系統(tǒng)管理客戶端程序所在文件夾,雙擊setup.exe安裝程序,進入如下圖所示界面:圖 1.1 管理客戶端準備安裝界面之后填入用戶信息后,點擊下一步,選擇安裝類型為“全部”安裝,如下圖所示:圖 1.2 選擇安裝類型一路點擊下一步即可完成安裝。正確安裝完成后將在桌面和開始菜單程序欄建立快捷方式。雙擊桌面快捷方式,將進入管理客戶端登錄界面,如下圖所示:圖 1.3 管理員登錄界面2. 系統(tǒng)使用流程安全存儲系統(tǒng)包含兩種認證方式:(1)用戶5、名口令認證;(2)智能卡方式認證。采用用戶名口令方式認證時,必須由恢復管理員創(chuàng)建用戶,而后才能使用系統(tǒng);采用智能卡方式認證時,每個用戶都擁有自己的智能卡,普通用戶可直接使用智能卡登錄系統(tǒng)。兩種不同認證方式下,使用系統(tǒng)的流程不同,下面分別加以介紹。采用用戶名口令認證方式,請參考以下流程:(1) 恢復管理員使用管理客戶端登錄服務器,根據(jù)實際情況創(chuàng)建用戶。(2) 用戶使用普通客戶端登錄服務器,修改默認密碼,使用系統(tǒng)。(3) 系統(tǒng)管理員使用管理客戶端登錄服務器,對安全存儲系統(tǒng)進行日常管理。特別注意:系統(tǒng)管理員與恢復管理員默認密碼均為12345678,為保證系統(tǒng)安全性,管理員和用戶請及時修改自己的默認密6、碼。 采用智能卡認證方式時,請參考以下流程:(1) 使用證書和智能卡管理系統(tǒng)創(chuàng)建系統(tǒng)管理員、恢復管理員、用戶證書,并將這些證書分別導入不同的智能卡中。(2) 管理員和用戶分別使用自己的智能卡登錄安全存儲服務器。具體使用何種認證方式,根據(jù)您購買的服務器認證方式?jīng)Q定。3. 管理客戶端使用指南3.1 功能簡介麒麟天機網(wǎng)絡安全存儲系統(tǒng)管理客戶端的使用者為系統(tǒng)管理員和恢復管理員。兩個管理員通過登錄進入不同的操作界面,對整個安全存儲系統(tǒng)進行統(tǒng)一地遠程監(jiān)測和控制。在用戶名口令認證方式下,恢復管理員通過管理客戶端登錄后,可以執(zhí)行創(chuàng)建用戶、恢復用戶的密碼等操作。當用戶忘記密碼時,通過恢復管理員即可賦予新的密碼。7、系統(tǒng)管理員主要負責日常使用中的管理功能,具體如下:l 用戶管理l 共享管理l 服務器管理l 策略管理l 日志管理3.2 系統(tǒng)啟動與登錄在桌面上點擊快捷方式圖標,即可運行安全存儲系統(tǒng)管理客戶端軟件,界面如下圖所示。圖 3.1 用戶名口令方式管理員登錄界面3.2.1 選擇認證方式安全存儲系統(tǒng)支持兩種認證方式:用戶名口令認證和智能卡認證。智能卡認證方式要求用戶手中擁有安全存儲系統(tǒng)專用的智能卡,使用管理客戶端時必須提供系統(tǒng)管理員智能卡或恢復管理員智能卡。認證方式是否可用取決于用戶購買的服務器版本。3.2.2 用戶名口令登錄當選擇認證方式為用戶名口令方式認證時,登錄界面如下圖所示。圖 3.2 用戶名口令8、登錄【服 務 器】:此處輸入待連接的服務器IP【用 戶】:選擇要登錄的管理員,可以選擇系統(tǒng)管理員和恢復管理員【密 碼】:此處輸入所選擇管理員的密碼 ,默認為123456783.2.3 智能卡方式登錄當選擇智能卡認證方式登錄時,其登錄界面如下圖所示。圖 3.3 智能卡登錄【服 務 器】:此處輸入待連接的服務器IP【智 能 卡】:選擇要登錄的管理員智能卡,將管理員智能卡插入主機的USB接口中,安全存儲系統(tǒng)會自動檢測智能卡,并將檢測結果顯示在【智能卡】下拉框中。【P I N 碼】:此處輸入所選擇管理員智能卡的PIN碼 3.3 服務器注冊首次使用安全存儲系統(tǒng),請先登錄系統(tǒng)管理員對服務器進行注冊。進入【9、服務器管理】標簽,使用產(chǎn)品提供的注冊碼和用戶數(shù)注冊后才可以正常創(chuàng)建用戶,如下圖所示:圖 3.4 服務器管理界面點擊按鈕,彈出注冊窗口,填入您購買的注冊碼和用戶數(shù)即可,如下圖所示:圖 3.5 服務器注冊注冊成功后點擊注冊按鈕,如下圖所示:圖 3.6 注冊成功后友情提示:如果需要重新注冊,請聯(lián)系我們,申請新的注冊碼。3.4 恢復管理恢復管理由恢復管理員使用,主要提供創(chuàng)建和恢復用戶功能。在普通用戶遺忘口令或遺失智能卡的情況下,可有效恢復用戶口令或新智能卡。恢復管理在用戶名口令和智能卡認證方式下有所不同。用戶名口令認證時,界面如下圖所示。圖 3.7 恢復管理界面-用戶名口令認證 使用智能卡方式登錄時,10、界面如下圖所示。圖 3.8 恢復管理界面-智能卡認證3.4.1 創(chuàng)建部門和用戶點擊工具欄中的按鈕,彈出創(chuàng)建部門對話框,如下圖所示。圖 3.9 創(chuàng)建部門和組織在彈出的對話框中,輸入組織、部門等信息;點擊【確定】按鈕,添加部門成。點擊工具欄中的按鈕,彈出創(chuàng)建用戶對話框,如下圖所示。圖 3.10 創(chuàng)建用戶和密碼在彈出的對話框中,輸入用戶名、密碼信息;點擊【確定】按鈕,添加用戶成功,如下圖所示,在界面下方左側的視圖中顯示系統(tǒng)所有用戶、右側的視圖中顯示用戶信息。圖 3.11 創(chuàng)建成功特別注意:創(chuàng)建用戶的功能只有在使用用戶名口令認證方式下方可使用,若使用智能卡認證方式,該功能處于不可用狀態(tài)。3.4.2 刷11、新刷新功能在用戶名口令認證方式和智能卡認證方式下有所不同。用戶口令認證方式下,刷新功能用于從服務器上重新獲取所有用戶信息并顯示;智能卡認證方式下,刷新功能用于重新獲取當前主機上的非管理員智能卡信息。點擊恢復管理視圖中工具欄內(nèi)的按鈕,即可完成刷新功能。3.4.3 恢復恢復功能在用戶名口令認證方式和智能卡認證方式下的操作有所不同。用戶名口令認證方式下,恢復功能用于在用戶忘記密碼時,重新設定其密碼;智能卡認證方式下,恢復功能用于用戶在丟失智能卡情況下,利用新智能卡代替舊智能卡。1. 用戶名口令認證方式在系統(tǒng)用戶欄中選擇要恢復的用戶,點擊工具欄中的按鈕,彈出【恢復用戶密碼】對話框,如下圖所示:圖 3.12、12 恢復用戶密碼在對話框中,輸入用戶新密碼和恢復管理員密碼,并點擊【確定】按鈕。2 智能卡認證方式在智能卡欄中選擇要恢復的用戶智能卡,并點擊工具欄中的按鈕。3.4.4 修改密碼修改密碼功能只用于用戶名口令認證方式,用于重新設定恢復管理員密碼。在工具欄中點擊按鈕,彈出如下圖所示對話框:圖 3.13 修改恢復管理員密碼 在對話框中,輸入恢復管理員的舊密碼和要設置的新密碼,并點擊【確定】按鈕。3.4.5 修改PIN碼修改PIN碼功能只用于智能卡認證方式,用于重新設定恢復管理員智能卡的PIN碼。在工具欄中點擊按鈕,彈出如下圖所示對話框。圖 3.14 設置智能卡PIN碼 在對話框中,輸入恢復管理員智能13、卡的舊PIN碼和要設置的新PIN碼,點擊【確定】按鈕即可。3.5 用戶管理用戶管理由系統(tǒng)管理員使用,對用戶訪問、使用服務器的情況進行限制和管理。用戶管理為系統(tǒng)管理員的默認操作頁面,如下圖所示。圖 3.15 用戶管理界面用戶管理Tab頁主要分為兩大部分:工具欄和顯示欄。其中工具欄包括用戶管理的各個工具按鈕,位于界面上方;顯示欄位于界面下方,用于顯示相關信息。顯示欄 系統(tǒng)用戶:在操作界面下方左側的屬性框中顯示目前所有的普通用戶,按組織、部門分別列出。 用戶信息:當選定某個用戶時,界面下方右側會顯示該用戶的相關信息,包括:用戶是否被禁用、用戶智能卡是否被禁用、用戶最大可使用磁盤配額、已使用磁盤空間和14、尚可使用的磁盤空間。工具欄工具欄包括四個模塊,分別有各自的功能按鈕,具體包括: 用戶管理:【刷新】、【設置配額】、【刪除】 用戶登錄管理:【登錄限制】、【取消限制】、【綁定主機】、【僅智能卡】 修改密碼:【禁用】、【啟用】、【修改密碼】 CRL管理: 【導入】圖 3.16 用戶管理功能標簽下面將分別介紹各個功能按鈕。3.5.1 刷新點擊工具欄中的按鈕,可以重新獲取并顯示用戶信息。3.5.2 設置配額選擇待設置磁盤配額的用戶,點擊按鈕,在彈出的對話框中設置相應的配額信息,如下圖所示。通過限制用戶在服務器上能使用的磁盤最大空間,可以有力的保證服務器資源的合理利用。圖 3.17 設置磁盤配額其中,最15、大硬盤空間值應為正整數(shù),單位可選KB、MB、GB。如果不需要限制配額上限,可勾選無限制選框,若如此做,則該用戶可使用的最大空間為服務器硬盤剩余空間。3.5.3 刪除選擇待刪除的用戶,點擊工具欄中的按鈕。特別注意:請謹慎使用刪除用戶功能,用戶一旦被刪除,其數(shù)據(jù)將無法被恢復!3.5.4 登錄限制在用戶登錄管理中,可以限制用戶登錄服務器。在用戶管理界面,選擇要限制的用戶,點擊工具欄中的按鈕,則被限制的用戶將不能登錄安全存儲服務器。3.5.5 取消限制若要取消某個用戶的登錄限制,則可以選定該用戶,再點擊工具欄中即可。 3.5.6 綁定主機 若要將某個用戶與其主機綁定,則先選中此用戶,點擊。之后,需要用16、戶重新登錄普通客戶端才能完成整個綁定主機工作。若需解除綁定,則選中響應用戶,點擊。3.5.7 僅智能卡若要將某個用戶限制只能用智能卡方式登錄系統(tǒng)。點擊。之后,用戶只能通過智能卡方式登錄系統(tǒng)。3.5.8 無限制若要取消某個用戶的智能卡登錄限制,則可以選定該用戶,再點擊工具欄中即可。3.5.9 禁用若服務器認證方式是智能卡登錄,則系統(tǒng)管理員可以對普通用戶的智能卡進行禁用。用戶智能卡被禁用后將不能用該卡登錄服務器。當用戶不慎遺失智能卡時可通過禁用該智能卡來防止用戶數(shù)據(jù)被非法竊取。在系統(tǒng)用戶中,選擇要被禁用智能卡的用戶,點擊工具欄中的按鈕即可。3.5.10 啟用系統(tǒng)管理員也可以取消智能卡的禁用,為用戶17、重新啟用智能卡。在工具欄中點擊按鈕;在彈出的對話框中選擇要啟用的智能卡,若未插入智能卡,請插入要被啟用的智能卡。3.5.11 修改密碼系統(tǒng)管理員登錄后,可以隨時修改系統(tǒng)管理員的密碼。點擊工具欄中的按鈕;在彈出的對話框中輸入舊密碼、新密碼并確認新密碼,密碼的有效長度為8-64位;確定即可。圖 3.18 修改系統(tǒng)管理員密碼特別注意:強烈建議系統(tǒng)管理員首次登錄后立刻修改密碼,并定期更改自己的密碼!3.5.12 CRL管理本系統(tǒng)支持第三方CRL功能驗證,管理員可以通過導入CRL文件,可以禁用指定序列號的證書用戶登錄系統(tǒng)。3.6 服務器管理服務器管理功能由系統(tǒng)管理員使用,包括【服務監(jiān)控】、【服務器控制】18、和【服務器注冊】三個部分,主要提供對服務和服務器遠程控制的功能。在服務器管理工具欄中,【服務監(jiān)控】主要有重啟服務和刷新狀態(tài)兩種功能,【服務器控制】包括對服務器的信息刷新、關閉和重啟等功能,【服務器注冊】用于注冊服務器信息。其操作界面如下圖所示:圖 3.19 服務器管理界面3.6.1 重啟服務在系統(tǒng)服務信息欄中選擇指定服務,點擊按鈕,重啟相應服務。圖 3.20 存儲服務重啟服務成功后,會彈出提示信息窗口,如下圖所示:圖 3.21 服務重啟成功3.6.2 刷新服務狀態(tài)在【系統(tǒng)服務信息】欄中選擇指定的服務,存儲服務或服務進程;點擊服務監(jiān)控工具欄中的按鈕,則可以重新獲取指定服務的狀態(tài)信息。3.6.3 19、刷新服務器狀態(tài)在【系統(tǒng)服務信息】欄中選擇安全存儲服務器,點擊工具欄中的按鈕,可以刷新服務器的狀態(tài)。3.6.4 關閉系統(tǒng)管理員可以通過管理客戶端來遠程關閉服務器。在樹型框中選擇安全存儲服務器,點擊工具欄中的按鈕,會彈出如下圖的提示窗口:圖 3.22 關閉服務器 特別注意:關閉服務器后,安全存儲系統(tǒng)(管理員版本)將自動退出。3.6.5 重啟系統(tǒng)管理員也可以遠程重新啟動服務器,在樹型框中選擇安全存儲服務器;點擊工具欄中的按鈕,彈出如下提示窗口:圖 3.23 重啟服務器特別注意:重啟服務器后,安全存儲系統(tǒng)(管理員版本)將自動退出。3.6.6 更新 當安全存儲版本升級之后,可以點擊更新按鈕,選擇對應的更20、新包完成線下更新。3.6.7 注冊系統(tǒng)管理員在初次使用服務器時需要對服務器進行注冊,使用產(chǎn)品提供的注冊碼和用戶數(shù)注冊后才可以正常創(chuàng)建用戶。點擊按鈕,彈出注冊窗口,填入相應信息注冊即可:圖 3.24 服務器注冊3.6.8 網(wǎng)絡配置網(wǎng)絡配置功能可以對服務器的網(wǎng)絡進行設置,包括IP地址、子網(wǎng)掩碼及默認網(wǎng)關等。點擊按鈕,彈出如下所示窗口,系統(tǒng)管理員可對服務器網(wǎng)絡設置進行修改:圖 3.25 網(wǎng)絡配置3.6.9 超時時間服務器與客戶端存在心跳感應,超時時間用于控制心跳的頻率,默認是30秒,上限是600秒。3.7 策略管理策略管理由系統(tǒng)管理員使用,包括用戶和主機策略的獲取和設置。可以針對用戶和用戶主機策略,21、普通用戶登錄服務器時,自動將用戶策略和主機策略合并為有效策略。策略管理的操作界面如下圖所示。圖 3.26 策略管理點擊操作界面下方左側樹型框中的用戶名或用戶主機,在右側將會顯示其相應的策略。可以根據(jù)需要設置不同的策略,點擊【保存】按鈕,新設置的策略將會保存到服務器上,點擊【恢復默認策略】按鈕,則為用戶或主機設置默認策略。恢復管理員創(chuàng)建新用戶時,其默認策略已經(jīng)設定為禁用所有策略。3.7.1 刷新若要重新獲取用戶和主機的策略信息,點擊工具欄中的按鈕即可。3.7.2 修改客戶端主機信息系統(tǒng)管理員可以對每臺登錄到服務器上的客戶端主機進行信息修改,便于識別管理。具體有如下幾個步驟:(1) 選擇待修改信息22、的客戶端主機(2) 點擊工具欄中的按鈕(3) 在彈出的對話框內(nèi)修改主機信息,可修改主機名、IP和主機描述信息。如下圖所示:圖 3.27 主機信息3.7.3 策略控制在安全存儲系統(tǒng)中,系統(tǒng)管理員可以對用戶和客戶端物理主機進行策略控制,使得文件在可控范圍內(nèi)使用。其中涉及策略對象和控制策略兩方面。 策略對象策略對象是指實施策略的對象,包括安全存儲系統(tǒng)的普通用戶和客戶端主機。 控制策略控制策略包括兩種策略,分別是:【服務器文件控制策略】:【設備訪問控制策略】: 【文件傳輸控制策略】: 為用戶或主機進行策略設置,需要如下幾個步驟:(1) 在【策略對象】中選擇要設置策略的用戶名或主機(2) 在策略管理界面23、中選擇相應的控制策略。其中服務器文件控制策略包括不允許上傳下載文件、只允許上傳不允許下載、允許上傳下載等策略,如果不希望使用任何策略,則可選擇禁用文件訪問策略;設備訪問控制策略包括禁用所有設備、允許使用所有設備、允許使用部分設備等,能夠應用策略的設備包括打印機、光驅和U盤等,如果不希望使用任何設備策略,則可選擇禁用設備訪問策略。(3) 設置完后,點擊【保存】,設置策略成功。(4) 若要恢復默認策略,點擊【恢復默認策略】即可。默認策略為禁用設備訪問策略,禁用文件訪問策略。(5) 【文件傳輸控制策略】是本地數(shù)據(jù)上傳至服務器進行加密處理。3.8 日志管理日志管理功能由系統(tǒng)管理員使用,提供日志的檢索、24、打開、保存及服務器日志清理等功能。日志管理的操作界面如下圖所示:圖 3.28 系統(tǒng)日志界面3.8.1 檢索系統(tǒng)管理員可以通過檢索功能來對所有的用戶操作進行監(jiān)控,有如下幾個步驟:(1) 點擊工具欄中的按鈕(2) 在彈出的對話框中,填寫相關檢索條件,如下圖所示(3) 點擊【檢索】按鈕即可 圖 3.29 檢索窗口3.8.2 打開系統(tǒng)管理員可以對已有的日志文件打開查詢,點擊工具欄中的按鈕,在彈出的對話框中,選擇您要查看的日志文件,點擊打開即可顯示出日志里的信息。特別注意:打開功能只能識別本系統(tǒng)生成的日志文件。3.8.3 關閉在工具欄中點擊按鈕,即可關閉當前顯示的日志文件。3.8.4 保存點擊按鈕,在彈出的對話框中,選擇保存路徑并輸入文件名,點擊【確定】按鈕,則將該日志文件按相應路徑和文件名保存。3.8.5 清理服務器日志由于長時間的使用,會造成服務器日志文件逐漸變大,時間越長占用的服務器磁盤資源越多,因此建議管理員能夠定期對服務器日志進行清理。清理之前,請先對需要的日志信息進行備份。您可以先檢索出需備份的日志,然后點擊【另存為】保存到本地。做好備份后,就可以使用按鈕來刪除服務器上的日志了。點擊該按鈕后會彈出如下提示框:圖 3.30 刪除服務器日志刪除后提示:圖 3.31 成功刪除友情提示:為了避免日志文件過于龐大,請管理員定期對服務器日志進行備份和清理。30
地產(chǎn)商業(yè)
上傳時間:2022-05-07
20份
地產(chǎn)商業(yè)
上傳時間:2022-04-15
15份