Перейти к содержимому

8. FAQ

Aladdin SecurLogonFAQAladdin SecurLogon

Можно ли исключить отдельные локальные учётные записи из двухфакторной аутентификации?

Заголовок раздела «Можно ли исключить отдельные локальные учётные записи из двухфакторной аутентификации?»

Вопрос. В системе 2 локальных пользователя (user_1 и user_2), профиль создала только для user_1. При попытке входа в систему под пользователем user_2 выводится сообщение “Подключите электронный ключ и введите PIN-код”, но так как профиль не создавался, то пропадает возможность зайти в систему. Подскажите, можно ли как-то добавлять в исключения локальные учетные записи, для которых двухфакторная аутентификация не требуется?

Ответ. Для локальных УЗ администратор может настроить политику входа персонально для каждой. В вашем случае, нужно создать профиль для пользователя user_2 и в политике входа указать “по паролю или PIN-коду”. Тогда user_2 сможет входить по паролю без подключенного токена. Для user_1 указать “Только по PIN-коду”. См. раздел “Управление профилями пользователей” Руководства администратора.

В этой настройке флаг “Вход только по PIN-коду” не нужен, так как вход будет осуществляться в соответствии с настроенной политикой входа.

Можно ли управлять параметрами конфигурационного файла: назначить графическую оболочку по умолчанию и запретить снятие галочки “только PIN-код”?

Заголовок раздела «Можно ли управлять параметрами конфигурационного файла: назначить графическую оболочку по умолчанию и запретить снятие галочки “только PIN-код”?»

Вопрос. Подскажите, как можно управлять этими параметрами в конфигурационном файле?

  1. Назначить по умолчанию графическую оболочку Cinnamon и запретить менять этот параметр пользователю.
  2. Отключить возможность снимать галочку с “только PIN-код”.

Ответ ТП. Запретить выбор оболочки, равно как и установку/снятие галочки “только PIN-код” нельзя.

Как пользователь может сменить свой доменный пароль?

Заголовок раздела «Как пользователь может сменить свой доменный пароль?»

Вопрос. Складывается впечатление, что в продукте ASL не реализована процедура смены доменного введённого вручную пароля самим пользователем, требуется повышение прав, т.е. приход всех пользователей к администраторам или же нужно переводить всех на “стойкий сгенерированный пароль”. Как вообще предполагается выполнять смену доменного пароля самим пользователем?

Ответ. Пользователи могут сменить пароль в следующих случаях:

  1. Истек срок действия пароля.
  2. Администратор установил пользователю опцию принудительной смены пароля при следующем логине.

Пользователю для смены пароля не нужно идти к администраторам. Пользователь сообщает администраторам о желании сменить пароль по любому каналу связи, администратор выполняет п.2, после чего у пользователя при логине появляется приглашение сменить пароль.

Можно ли убрать с темы входа SecurLogon кнопку выключения/перезагрузки компьютера?

Заголовок раздела «Можно ли убрать с темы входа SecurLogon кнопку выключения/перезагрузки компьютера?»

Вопрос. Подскажите, есть ли возможность удалить с темы входа SecurLogon кнопку выключения и перезагрузки компьютера (производственная необходимость)? Тестирую запрет выключения и перезагрузки пользователем через политику astra-shutdown-lock, но на данный момент в домене ALD pro не работает.

Ответ. Такая возможность не предусмотрена.