Die Logon-Shield-Konfiguration wird von der Komponente "Allgemeine Konfiguration" gesteuert. Über die angepasste Benutzeroberfläche, die Konfigurationsansicht für Logon-Shield, können Sie die Daten der Konfigurationsrichtlinie einstellen und modifizieren.
Wenn Sie die Konfigurationsansicht für Logon-Shield vom DSM-Explorer aus starten, wird das Dialogfeld für die Logon-Shield-Konfiguration angezeigt.
Sie können den Betriebsmodus für Logon-Shield auswählen, der die Anmeldebedingungen, unter der Software Delivery-Jobs (SD-Jobs) ausgeführt werden, sowie den Installationsstatus des Logon-Shields festlegt.
Mögliche Betriebsmodi für Logon-Shield sind:
Besagt in einer Windows Vista-Betriebsumgebung, dass die "Credential Provider and Filter"-COM-Module für das Logon-Shield nicht registriert sind. In einer nicht-Windows Vista-Umgebung ist sxpgina.dll nicht installiert.
Legt fest, dass das Logon-Shield nicht aktiviert wird, wenn ein SD-Job ausgeführt wird.
Legt fest, dass der Benutzer gezwungen wird, sich abzumelden, wenn die Ausführung eines SD-Jobs vorgesehen ist. Das Logon-Shield ist während der Ausführung eines Jobs aktiviert.
Legt fest, dass die Option "Benutzeranmeldung während Jobausführung nicht zulassen", die der Administrator während der Einrichtung des SD-Jobs aktiviert hat, angewendet wird. Ist der Betriebsmodus "Jobdefinierte Bedingung anwenden" ausgewählt, wird der Benutzer gezwungen, sich abzumelden, wenn ein Job auf seine Ausführung wartet und das Logon-Shield während der Ausführung eines Jobs aktiviert ist.
Legt fest, dass der Benutzer nicht gebeten wird, sich abzumelden, wenn die Ausführung eines SD-Jobs aussteht. Allerdings wird der Job erst ausgeführt, nachdem sich der Benutzer abgemeldet hat. Das Logon-Shield ist während der Ausführung eines Jobs aktiv.
Gibt an, dass ausstehende SD-Jobs nur dann ausgeführt werden, wenn ein Benutzer angemeldet ist.
Um im Fall einer Störung eine ständige Blockade des Systems zu vermeiden, können Sie den Zeitraum angeben, nach dessen Ablauf die Sperrung des Systems aufgehoben werden soll. Die "Maximale Blockierungsdauer" definiert den maximalen Zeitraum in Minuten, in dem Anmeldungen verhindert werden. Dieser Parameter wurde in früheren Versionen bereits per Remote-Zugriff verwaltet.
In Windows Vista- und neueren Betriebsumgebungen sollten Sie das Logon-Shield unbedingt mit den spezifischen Windows-Sicherheitsoptionen ausführen. Das Logon-Shield wendet die Windows-Sicherheitsoptionen immer dann an, wenn es aktiviert wird, vorausgesetzt, im Dialogfeld für die Logon-Shield Konfiguration ist die Option "Windows-Sicherheitsoptionen anwenden" aktiviert. The Logon-Shield-Funktion für die Anwendung der Windows-Sicherheitsoptionen wirkt sich nicht auf Betriebsumgebungen vor Windows Vista aus.
Um die spezifischen Windows-Sicherheitsoptionen auszuwählen, klicken Sie im Dialogfeld für die Logon-Shield-Konfiguration auf die Schaltfläche "Einstellungen". Das Dialogfeld für die Windows-Sicherheitsoptionen wird geöffnet. Hier können Sie folgende Windows-Richtlinien aktivieren (bzw. deaktivieren):
Diese Windows-Richtlinie legt fest, ob Strg+Alt+Entf gedrückt werden muss, bevor sich ein Benutzer anmelden kann. Ist diese Richtlinie deaktiviert, muss ein Benutzer Strg+Alt+Entf drücken, bevor er sich bei Windows anmeldet.
Sie sollten diese Richtlinie unbedingt deaktivieren, wenn Sie das Logon-Shield verwenden.
Diese Windows-Richtlinie legt fest, ob ein man einen Computer herunterfahren kann, ohne sich bei Windows angemeldet zu haben. Ist diese Richtlinie deaktiviert, muss sich ein Benutzer bei Windows anmelden, bevor er den Computer herunterfährt.
Sie sollten diese Richtlinie unbedingt deaktivieren, wenn Sie das Logon-Shield verwenden.
|
Copyright © 2014 CA Technologies.
Alle Rechte vorbehalten.
|
|