Authentisierung
|
Richtlinieneinstellung |
Erklärung |
|---|---|
|
Die Einstellungen werden so dargestellt, wie sie im SafeGuard Enterprise Management Center angezeigt werden. |
|
|
Zugriff |
|
|
Benutzer kann nur von interner Festplatte booten |
Diese Einstellung wird nur von Endpoints unterstützt, auf denen eine ältere SafeGuard Enterprise Version als 6.1 installiert ist. Mit dieser Option konnte es dem Benutzer ermöglicht werden, den Endpoint von externen Medien zu starten. Ab Version 6.1 hat diese Einstellung keine Wirkung mehr auf Endpoints. Für das betreffende Recovery-Szenarien können Sie Challenge/Response mit virtuellen Clients verwenden, siehe SafeGuard Enterprise 8 Administratorhilfe. Legt fest, ob Benutzer den Computer von Festplatte und/oder anderem Medium starten dürfen. JA: Benutzer darf ausschließlich von der Festplatte booten. Die Möglichkeit, den Computer mit Diskette oder einem weiteren externen Medium zu starten, wird nicht in der SafeGuard POA angeboten. NEIN: Benutzer darf den Computer von Festplatte, Diskette oder einem externen Medium (USB, CD etc.) starten. |
|
Anmeldeoptionen |
|
|
Anmeldemodus |
Legt fest, wie sich Benutzer in der SafeGuard POA authentisieren müssen.
Sie können die Einstellungen Benutzername/Kennwort und Token kombinieren. Um zu prüfen, ob die Anmeldung mit Token reibungslos funktioniert, wählen Sie zunächst beide Einstellungen aus. Erst nach erfolgreicher Token-Anmeldung sollten Sie den Anmeldemodus Benutzername/Kennwort deaktivieren. Damit ein Umschalten zwischen den Anmeldemodi möglich ist, erlauben Sie den Benutzern, sich einmal mit beiden Einstellungen kombiniert anzumelden, da es sonst zu einer Blockierung bei der Anmeldung kommen kann. Wenn Sie Local Self Help für die Token-Anmeldung zulassen möchten, müssen Sie die beiden Einstellungen ebenfalls kombinieren.
|
|
Erfolglose Anmeldeversuche dieses Benutzers anzeigen |
Ja: Nach der Anmeldung bei SafeGuard POA und Windows wird ein Dialog mit Informationen über die letzte fehlgeschlagene Anmeldung (Benutzername/Datum/Zeit) angezeigt. |
|
Letzte Benutzeranmeldung anzeigen |
Ja: Nach der Anmeldung bei SafeGuard POA und Windows wird ein Dialog mit folgenden Informationen über die letzte erfolgreiche Anmeldung angezeigt:
|
|
'Erzwungene Abmeldung' bei Sperre der Arbeitsstation deaktivieren |
Diese Einstellung wird nur unter Windows XP wirksam. Windows XP wird mit SafeGuard Enterprise 6.1 nicht länger unterstützt. Die entsprechende Richtlinie ist im SafeGuard Management Center 7.0 noch verfügbar, um SafeGuard Enterprise 6 Clients zu unterstützen, die über ein 6.1 Management Center verwaltet werden. Wenn Benutzer den Endpoint nur für kurze Zeit verlassen wollen, können Sie den Rechner per Klick auf die Schaltfläche Arbeitsstation sperren für andere Benutzer sperren und danach mit ihrem Kennwort wieder entsperren. Nein: Sowohl der Benutzer, der die Arbeitsstation gesperrt hat, als auch ein Administrator kann die Sperre aufheben. Hebt ein Administrator die Sperre auf, so wird der aktuell angemeldete Benutzer zwangsweise abgemeldet. Ja: Nur der Benutzer kann die Sperre des Computers aufheben. Ein Aufheben der Sperre durch den Administrator und das damit verbundene erzwungene Abmelden des Benutzers ist nicht mehr möglich. |
|
Letzte Benutzer/Domänen-Auswahl aktivieren |
Ja: Die SafeGuard POA speichert den Benutzernamen und die Domäne des letzten angemeldeten Benutzers. Benutzer müssen den Benutzernamen also nicht jedes Mal eingeben, wenn sie sich anmelden. Nein: Die SafeGuard POA speichert den Benutzernamen und die Domäne des letzten angemeldeten Benutzers nicht. |
|
Service Account Liste |
Um zu verhindern, dass durch administrative Vorgänge auf einem durch SafeGuard Enterprise geschützten Endpoint die Power-on Authentication aktiviert wird und Rollout-Beauftragte als Benutzer zum Endpoint hinzugefügt werden, bietet SafeGuard Enterprise Service Account Listen für die Windows-Anmeldung an SafeGuard Enterprise Endpoints. Die in den Listen enthaltenen Benutzer werden als SafeGuard Enterprise Gastbenutzer behandelt. Damit Sie hier eine Liste auswählen können, müssen Sie diese zunächst im Richtlinien-Navigationsbereich unter Service Account Listen anlegen. |
|
Durchgehende Anmeldung an Windows |
Soll der Benutzer in der Lage sein, anderen Benutzern Zugriff auf “seinen“ Computer zu gewähren, muss er in der Lage sein, die durchgehende Anmeldung an Windows zu deaktivieren.
|
|
BitLocker-Optionen |
|
|
BitLocker Anmeldemodus für Boot-Laufwerke |
Folgende Optionen stehen zur Verfügung:
|
|
BitLocker Fallback-Anmeldemodus für Boot-Laufwerke |
Wenn die als BitLocker Anmeldemodus für Boot-Laufwerke festgelegte Einstellung nicht angewendet werden kann, bietet SafeGuard Enterprise folgende Alternativen für die Anmeldung:
|
|
BitLocker Anmeldemodus für Datenlaufwerke |
Bei Datenlaufwerken sind die folgenden Optionen verfügbar:
|
|
BitLocker Fallback-Anmeldemodus für Datenlaufwerke |
Wenn die als BitLocker Anmeldemodus für Datenlaufwerke festgelegte Einstellung nicht angewendet werden kann, bietet SafeGuard Enterprise folgende Alternativen:
|
|
Erfolglose Anmeldungen |
|
|
Maximalanzahl von erfolglosen Anmeldeversuchen |
Bestimmt, wie oft ein Benutzer ohne Folgen bei der Anmeldung einen ungültigen Benutzernamen bzw. ein ungültiges Kennwort eingeben darf. Wenn der Benutzer zum Beispiel drei mal nacheinander seinen Benutzernamen oder sein Kennwort falsch eingegeben hat, führt der vierte Versuch dazu, dass der Computer gesperrt wird. |
|
Meldungen zur fehlgeschlagenen Anmeldung in der POA anzeigen |
Definiert die Detailebene für Meldungen zu fehlgeschlagenen Anmeldungen:
|
|
Token-Optionen |
|
|
Aktion bei Verlust des Anmeldestatus des Token |
Definiert das Verhalten nach dem Trennen des Token vom Computer: Mögliche Aktionen sind:
|
|
Freigabe des Token erlauben |
Bestimmt, ob der Token bei der Anmeldung entsperrt werden darf. |
|
Optionen für Sperre des Geräts |
|
|
Bildschirm nach X Minuten Leerlauf sperren |
Bestimmt die Zeit, nach deren Überschreitung ein nicht mehr benutzter Desktop automatisch gesperrt wird. Der Standardwert ist 0 Minuten, und der Bildschirm wird nicht gesperrt, wenn dieser Wert nicht geändert wird. |
|
Bei Entfernung des Token Bildschirm sperren |
Bestimmt, ob der Bildschirm gesperrt wird, wenn während einer Arbeitssitzung der Token entfernt wird. |
|
Bildschirm nach dem Fortsetzen sperren |
Bestimmt, ob der Bildschirm bei Reaktivierung aus dem Standby-Modus gesperrt wird. |
