C4. Sezioni subordinate dei permessi

Lista dei permessi di amministratori e le loro caratteristiche

Codice

Permesso

Descrizione

Sezione del Pannello di controllo

Gestione dei gruppi di postazioni

 

1*

Visualizzazione delle proprietà dei gruppi di postazioni

Una lista dei gruppi custom che un amministratore vede nella rete antivirus. Anche tutti i gruppi di sistema vengono visualizzati nell'albero, ma in loro sono visibili soltanto le postazioni appartenenti ai gruppi dalla lista indicata.

Rete antivirus

Rete antivirus → Generali → Proprietà

2*

Modifica delle proprietà dei gruppi di postazioni

Una lista dei gruppi custom di cui le proprietà l'amministratore può modificare.

Deve contenere i gruppi dalla lista del permesso 1.

3

Visualizzazione della configurazione dei gruppi di postazioni

Una lista dei gruppi custom di cui la configurazione può essere visualizzata dall'amministratore. Inoltre, l'amministratore può visualizzare la configurazione delle postazioni per cui i gruppi dalla lista sono primari.

Deve contenere i gruppi dalla lista del permesso 1.

Rete antivirus

Rete antivirus → Generali → Componenti in esecuzione

Rete antivirus → Generali → Quarantena

Pagine dalla sezione Configurazione del menu di gestione

4

Modifica della configurazione dei gruppi di postazioni

È simile al permesso 3, ma con la possibilità di modifica.

Deve contenere i gruppi dalla lista del permesso 3.

5

Visualizzazione delle proprietà delle postazioni

Una lista dei gruppi custom che sono gruppi primari per le postazioni di cui le proprietà possono essere visualizzate dall'amministratore.

Deve contenere i gruppi dalla lista del permesso 1.

Rete antivirus

Rete antivirus → Generali → Proprietà

6

Modifica delle proprietà delle postazioni

Comprese le proprietà dell'ACL, del blocco, dell'ammissione ecc.

È simile al permesso 5, ma con la possibilità di modifica.

Deve contenere i gruppi dalla lista del permesso 5.

8*

Inserimento di postazioni in gruppi ed eliminazione di postazioni dai gruppi

Una lista dei gruppi custom.

Deve contenere i gruppi dalla lista del permesso 1.

Rete antivirus

9

Rimozione di postazioni

Una lista dei gruppi custom che sono gruppi primari per le postazioni che l'amministratore può eliminare.

Deve contenere i gruppi dalla lista del permesso 1.

10

Installazione e disinstallazione di Agent su remoto

Una lista dei gruppi custom, sulle cui postazioni l'amministratore può avviare un'installazione remota degli Agent con gli ID selezionati. Questi gruppi devono essere primari per le postazioni che vengono installate.

Deve contenere i gruppi dalla lista del permesso 1.

Se ci sono oggetti vietati, la voce non viene visualizzata nel menu.

L'installazione via rete è possibile soltanto da /esuite/network/index.ds a condizione che il permesso 16 sia consentito.

11

Unione delle postazioni

Una lista dei gruppi custom, le postazioni da cui possono essere unite. Questi gruppi devono essere primari per le postazioni. L'icona di unione di postazioni è disponibile nella barra degli strumenti.

Deve contenere i gruppi dalla lista del permesso 1.

12*

Visualizzazione di tabelle statistiche

Una lista dei gruppi custom per cui l'amministratore può visualizzare le statistiche.

Il permesso dà la possibilità di creare un task nel calendario di Server per ricevere report periodici. Viene impostata una lista dei gruppi custom che l'amministratore può indicare in questo task (i gruppi le cui postazioni verranno incluse nei report). Se è impostato il gruppo Everyone, i report includeranno tutti i gruppi dalla lista.

Deve contenere i gruppi dalla lista del permesso 1.

Rete antivirus

pagine dalla sezione Statistiche del menu di gestione

23

Modifica delle informazioni su licenze

Una lista dei gruppi custom per cui l'amministratore può aggiungere/sostituire/eliminare la chiave di licenza Questi gruppi devono essere primari per le postazioni.

Deve contenere i gruppi dalla lista del permesso 1.

 

Gestione degli amministratori

 

25

Creazione di amministratori, di gruppi di amministratori

Inoltre viene nascosta l'icona corrispondente nella barra degli strumenti.

Amministrazione → Configurazione → Amministratori

26

Modifica degli account amministratori

Un amministratore dal gruppo Newbies vede un albero di amministratori di cui la radice è il gruppo in cui si trova, cioè vede gli amministratori dal suo gruppo e dai sottogruppi. Un amministratore dal gruppo Administrators vede tutti gli altri amministratori a prescindere dai loro gruppi.

L'amministratore può modificare gli account degli amministratori dai gruppi indicati. In questo caso diventa disponibile la relativa icona nella barra degli strumenti.

27

Eliminazione degli account amministratori

È simile al permesso 26.

28

Visualizzazione delle proprietà e della configurazione dei gruppi di amministratori

Compresi gli amministratori nei gruppi e sottogruppi.

L'amministratore può scegliere soltanto dal sottogruppo del suo gruppo padre.

39

Visualizzazione del gruppo di amministratori “Newbies”

Per consentire all'amministratore di vedere il gruppo predefinito Newbies nell'albero degli amministratori.

Se l'amministratore non ha i permessi di visualizzazione del gruppo Newbies, e lui stesso si trova in questo gruppo, lui vedrà solo se stesso.

29

Modifica delle proprietà e della configurazione dei gruppi di amministratori

Compresi gli amministratori nei gruppi e sottogruppi.

L'amministratore può scegliere soltanto dal sottogruppo del suo gruppo padre.

Se questo permesso è vietato, allora anche se il permesso 26 sia consentito per questo gruppo, l'amministratore non potrà disattivare l'ereditarietà o aumentare i permessi di un amministratore nel gruppo.

Avanzate

 

7

Creazione di postazioni

Quando si crea una postazione, è disponibile una lista dei gruppi con il permesso 8 (il gruppo in cui le postazioni vengono messe deve avere il permesso 8).

Quando si crea una postazione, uno dei gruppi custom disponibili deve diventare il suo gruppo primario.

Rete antivirus

13

Visualizzazione della verifica

La verifica è disponibile per un amministratore con i permessi completi e per gli oggetti con il permesso 4.

Amministrazione → Logs → Log di verifica

16

Avvio dello Scanner di rete

Se il permesso non è consentito, non è disponibile l'installazione via rete da /esuite/network/index.ds.

Rete antivirus

Amministrazione → Scanner di rete

17

Approvazione di nuovi arrivi

È disponibile la lista dei gruppi dal permesso 8.

Questo permesso non può essere concesso se per l'amministratore è consentita la gestione solo di alcuni gruppi e non di tutti gli oggetti della rete antivirus. Cioè per il permesso 1 (Visualizzazione delle proprietà dei gruppi di postazioni) è impostato un set di gruppi.

Rete antivirus

18

Visualizzazione del calendario del Server

Visualizzazione della tabella Log di esecuzione dei task.

Se i permessi 12 e 18 non sono consentiti, è vietato visualizzare la pagina con il calendario del Server.

Se è consentito 12 e non è consentito 18, si può visualizzare il calendario riguardante le statistiche.

Il task di invio di resoconti per un concreto amministratore viene visualizzato a seconda della disponibilità del permesso 12 e della disponibilità della notifica Report periodico, anche se il permesso 18 sia vietato.

Amministrazione → Configurazione → Scheduler del Server Dr.Web

Amministrazione → Logs → Log di esecuzione dei task

19

Modifica del calendario del Server

 

Amministrazione → Configurazione → Scheduler del Server Dr.Web

20

Visualizzazione della configurazione del Server e di quella del repository

 

Amministrazione → Configurazione → Configurazione del web server

Amministrazione → Repository → Stato del repository

Amministrazione → Repository → Aggiornamenti differiti

Amministrazione → Repository → Configurazione generale del repository

Amministrazione → Repository → Configurazione dettagliata del repository

Amministrazione → Repository → Contenuti del repository

Amministrazione → Logs → Log di aggiornamento del repository

Amministrazione → Configurazione → Procedure personalizzate

Amministrazione → Server Dr.Web → Elenco delle versioni

21

Modifica della configurazione del Server e di quella del repository

 

22

Visualizzazione delle informazioni su licenze

 

Amministrazione → Amministrazione → Gestione licenze

24

Modifica della configurazione degli avvisi

 

Amministrazione → Avvisi → Configurazione degli avvisi

Amministrazione → Avvisi → Avvisi non inviati

Amministrazione → Avvisi → Avvisi della web console

30

Utilizzo di Web API

 

-

31

Visualizzazione delle relazioni tra i server

 

Relazioni

32

Modifica delle relazioni tra i server

 

Relazioni

33

Utilizzo delle funzioni addizionali

Restringe l’accesso a tutte le schede della sezione Funzioni addizionali, ad eccezione della scheda Utility che è sempre disponibile.

Amministrazione → Funzioni addizionali

34

Aggiornamento del repository

Aggiornamento del repository del Server da SAM.

Il pulsante Aggiorna il repository nella sezione Stato del repository

42

Modifica delle proprie impostazioni

Permesso per modificare le proprie impostazioni dell'account amministratore.

Amministrazione → Configurazione → Amministratori

* I permessi 1, 2, 8, 12 vengono definiti per una postazione secondo la lista dei gruppi di cui fa parte e non secondo il gruppo primario della postazione.

Se la postazione rientra in un gruppo e per questo gruppo sono consentiti alcuni di questi permessi, allora all'amministratore saranno disponibili le funzionalità che corrispondono a questi permessi a prescindere da ciò se il gruppo consentito è primario per la postazione o meno. In questo caso l'autorizzazione ha priorità superiore: se la postazione rientra contemporaneamente in un gruppo consentito e in uno vietato, all'amministratore saranno disponibili le funzionalità che corrispondono ai permessi del gruppo consentito.