<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Авторизация только локального администратора с помощью rutoken]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/2644/" />
	<updated>2017-06-08T12:54:48Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/2644/</id>
		<entry>
			<title type="html"><![CDATA[Re: Авторизация только локального администратора с помощью rutoken]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/10929/#p10929" />
			<content type="html"><![CDATA[<p>Я правильно понимаю, что вы хотите:<br />1. Чтобы обычные пользователи входили через логины\пароли, а локальный администратор только по токену?<br />У нас такого решения, к сожалению, нет.</p><p>2. Вам могло бы хватить и 1 токена на 10 БИОСов, тут проблемы в другом. БИОС хранит свои настройки в энергозависимой памяти. Даже если бы вы могли настроить БИОС для входа по токенам, то извлечение батарейки из материнской платы приведет к сбросу этих настроек. Такая защита есть на корпоративных ноутбуках, со считывателями смарт-карт, так как там добраться до батарейки сложнее. Возможно на дорогих корпоративных рабочих станциях тоже есть такая возможность.<br />Для того, чтобы защитить БИОС обычно используют модули типа АПМДЗ, которые вставляются в материнские платы или уже интегрированы в них. Но один АПМДЗ стоит как 5-10 токенов.</p>]]></content>
			<author>
				<name><![CDATA[Владимир Салыкин]]></name>
				<uri>https://forum.rutoken.ru/user/10195/</uri>
			</author>
			<updated>2017-06-08T12:54:48Z</updated>
			<id>https://forum.rutoken.ru/post/10929/#p10929</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Авторизация только локального администратора с помощью rutoken]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/10928/#p10928" />
			<content type="html"><![CDATA[<p>Здравствуйте, <strong>Владимир Салыкин.</strong><br />1. Да я могу отключить локального администратора через AD, но в случае отсутствия сети на рабочей станции(вирус, сломалась служба и т.д.), для решения проблемы нужны права администратора, и что бы мне их восстановить мне потребуется загружаться с LiveCD и править реестр, что не совсем удобно. Я хотел не выключать локального Администратора, а защитить его с помощью аппаратно-программных средств Рутокена,&nbsp; но при этом на рабочих станциях есть еще по несколько доменных пользователей, и хотелось бы не выдавать каждому из них usb-ключ, а раздать их только инженерам ТП, для авторизации на всех рабочих станция под учетной записью локального Администратора. Я читал про КриптоПро&nbsp; Winlogon, но она насколько я понял защищает все учетные записи, верно?<br />2. Биос по токену, а здесь интересует вопрос, сколько токенов нужно что бы защитить например 10 биосов?</p>]]></content>
			<author>
				<name><![CDATA[ga6]]></name>
				<uri>https://forum.rutoken.ru/user/10701/</uri>
			</author>
			<updated>2017-06-08T09:45:31Z</updated>
			<id>https://forum.rutoken.ru/post/10928/#p10928</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Авторизация только локального администратора с помощью rutoken]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/10927/#p10927" />
			<content type="html"><![CDATA[<p>Добрый день, <strong>ga6</strong>.</p><p>Не совсем понятно, какую проблему Вы хотите решить. Если все Ваши рабочие станции входят в AD, то вы можете просто отключать на них локальных Администраторов или запретить им вход.<br />Какого плана защиту БИОС вы ищите? На БИОС можно поставить пароль. Вы хотите вход в БИОС по токену?</p>]]></content>
			<author>
				<name><![CDATA[Владимир Салыкин]]></name>
				<uri>https://forum.rutoken.ru/user/10195/</uri>
			</author>
			<updated>2017-06-08T08:33:52Z</updated>
			<id>https://forum.rutoken.ru/post/10927/#p10927</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Авторизация только локального администратора с помощью rutoken]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/10923/#p10923" />
			<content type="html"><![CDATA[<p>Здравствуйте! <br />В корпоративной сети есть компьютеры с Windows Xp/Vista/7, так же есть AD. <br />1. Требуется защитить на всех компьютерах только одного пользователя локальный&nbsp; Администратор, остальных пользователей не трогать.<br />2. В идеале еще нужно защитить биос. </p><p>Подскажите, пожалуйста, возможно это сделать с помощью rutoken?</p>]]></content>
			<author>
				<name><![CDATA[ga6]]></name>
				<uri>https://forum.rutoken.ru/user/10701/</uri>
			</author>
			<updated>2017-06-07T20:17:45Z</updated>
			<id>https://forum.rutoken.ru/post/10923/#p10923</id>
		</entry>
</feed>
