Skip to main content

XProtect Management Client

Назначение ролям пользователей и групп и их удаление из ролей

Last Updated: 3 minute read
Версия2026r1
ЯзыкРусский

Для назначения пользователей или группы Windows или базовых пользователей, а также их удаления из роли:

  1. Откройте раздел Безопасность и выберите пункт Роли. Затем выберите требуемую роль на панели Обзор:

  2. На панели Свойства перейдите на вкладку Пользователи и группы в нижней части окна.

  3. Нажмите Добавить, выберите Пользователь Windows илиБазовый пользователь.

Назначение роли пользователей и групп Windows
  1. Выберите пункт Пользователь Windows. Откроется диалоговое окно Выбрать пользователей, Компьютеры и группы:

  2. Убедитесь, что указан требуемый тип объекта. Если, например, требуется добавить компьютер, нажмите Типы объектов и выберите пункт Компьютер. Также убедитесь, что в поле Из этого местонахождения указан требуемый домен. В противном случае нажмите Местонахождения, чтобы найти требуемый домен.

  3. В окне Укажите выбираемые имена объектов введите соответствующие имена пользователей, инициалы или другие типы идентификаторов, которые может распознавать Active Directory. Чтобы убедиться, что Active Directory распознает введенные вами имена или инициалы, воспользуйтесь функцией Проверить имена. В качестве альтернативы, воспользуйтесь функцией «Дополнительно...», чтобы найти пользователей или группы.

  4. Нажмите кнопку OK. Теперь выбранные пользователи/группы добавлены в расположенный на вкладке Пользователи и группы список пользователей, которых вы назначили выбранной роли. Можно добавить больше пользователей и групп, если ввести несколько имен, разделенных точкой с запятой (;).

Назначение роли базовых пользователей
  1. Выберите пункт Базовый пользователь. Откроется диалоговое окно Выбрать базовых пользователей для добавления к роли:

  2. Выберите базовых пользователей, которых вы хотите назначить этой роли.

  3. Дополнительно: Нажмите кнопку Новый, чтобы создать нового базового пользователя.

  4. Нажмите кнопку OK. Теперь выбранные базовые пользователи добавлены в расположенный на вкладке Пользователи и группы список базовых пользователей, которых вы назначили выбранной роли.

Удаление пользователей и групп из роли
  1. На вкладке Пользователи и группы выберите пользователя или группу, которых необходимо удалить, и нажмите кнопку Удалить в нижней части вкладки. При необходимости можно выбрать несколько пользователей или групп либо сочетание групп и отдельных пользователей.

  2. Подтвердите, что вы хотите удалить выбранных пользователей и (или) группы. Нажмите кнопку Да.

Примечание

Также у пользователя могут быть роли, заданные при помощи членства в группах. В таком случае отдельного пользователя удалить из роли невозможно. Также члены групп могут иметь роли как отдельные лица. Чтобы определить, какие роли имеются у пользователей, групп или отдельных членов групп, воспользуйтесь функцией Просмотреть эффективные роли.

Пример распределения ролей

В зависимости от требований к работе и безопасности организации могут определить две, три или более ролей пользователей. В следующем примере показано, как можно распределить обязанности с помощью управления доступом на основе ролей.

Администраторы

Администраторы имеют полный доступ к параметрам системы, конфигурации и управлению пользователями. Они отвечают за установку, настройку, обслуживание и обновление системы, а также управление учетными записями пользователей и разрешениями.

Типичные обязанности:

  • Настройка системы

  • Управление пользователями

  • Обновления системы

Инженеры

Инженеры отвечают за обслуживание и устранение неполадок устройств и системной инфраструктуры. У них есть доступ к функциям диагностики и обслуживания, но они не управляют пользователями или общесистемными параметрами безопасности.

Типичные обязанности:

  • Обслуживание устройств

  • Диагностика и устранение неполадок

  • Мониторинг работоспособности системы

  • Отчеты

Операторы

Операторы отслеживают систему и реагируют на оперативные события. Они могут просматривать видео в режиме реального времени и в записи, управлять сигналами тревоги и выполнять другие повседневные задачи мониторинга, но не могут изменять конфигурацию системы.

Типичные обязанности:

  • Мониторинг в реальном времени

  • Воспроизведение и исследование

  • Экспорт доказательств

  • Обработка тревог