Dzisiaj chyba nie ma instytucji (firmy), która przy większej ilości komputerów nie stosowałaby polityki dostępu do urządzeń zewnętrznych jakimi są na przykład pendrajwy. Podobnie rzecz ma się i u mnie, więc od dłuższego czasu, przy pomocy właśnie firmy Eset i jej oprogramowania antywirusowego, kontroluję kto ma mieć do stęp do pamięci przenośnych, a kto nie. Oczywiście nie jest to moje widzimisie, ale odpowiednie uregulowanie papierowe.
Jeżeli chodzi o stronę techniczną to przedstawię poniżej jak zarządzać dostępem przy pomocy najnowszej (webowej) konsoli Eset Remote Administrator oraz klientów z zainstalowanym oprogramowaniem Eset Endpoint Security 6.
Instrukcja dotycząca piątej wersji oprogramowania i poprzedniej konsoli znajduje się tutaj -
Eset - zarządzanie dostępem do pendrajwów na podstawie grup Active Directory.
A więc. Wstępnym wymaganiem jest posiadanie grupy AD z dodanymi użytkownikami, którzy mają mieć dostęp do pendrajwów. Ja nazwałem taką grupę "użytkownicy pendrajwów". Osoby spoza tej grupy będą mieć zablokowany dostęp.
Zarządzanie oparte na grupach AD definiujemy poprzez polityki w konsoli ERA (Eset Remote Administrator). Tak wiec po zalogowaniu do konsoli przechodzimy do zakładki
Administrator →
Polityki. Tam definiujemy nową politykę lub edytujemy, tą którą już mamy. Polityka oczywiście musi obejmować wszystkie komputery. Następnie ją edytujemy poprzez przycisk
POLITYKI →
Edytuj.
|
Wykaz polityk w konsoli ERA |