8. FAQ
Настройка двухфакторной аутентификации
Заголовок раздела «Настройка двухфакторной аутентификации»Можно ли исключить отдельные локальные учётные записи из двухфакторной аутентификации?
Заголовок раздела «Можно ли исключить отдельные локальные учётные записи из двухфакторной аутентификации?»Вопрос. В системе 2 локальных пользователя (user_1 и user_2), профиль создала только для user_1. При попытке входа в систему под пользователем user_2 выводится сообщение “Подключите электронный ключ и введите PIN-код”, но так как профиль не создавался, то пропадает возможность зайти в систему. Подскажите, можно ли как-то добавлять в исключения локальные учетные записи, для которых двухфакторная аутентификация не требуется?
Ответ. Для локальных УЗ администратор может настроить политику входа персонально для каждой. В вашем случае, нужно создать профиль для пользователя user_2 и в политике входа указать “по паролю или PIN-коду”. Тогда user_2 сможет входить по паролю без подключенного токена. Для user_1 указать “Только по PIN-коду”. См. раздел “Управление профилями пользователей” Руководства администратора.
В этой настройке флаг “Вход только по PIN-коду” не нужен, так как вход будет осуществляться в соответствии с настроенной политикой входа.
Можно ли управлять параметрами конфигурационного файла: назначить графическую оболочку по умолчанию и запретить снятие галочки “только PIN-код”?
Заголовок раздела «Можно ли управлять параметрами конфигурационного файла: назначить графическую оболочку по умолчанию и запретить снятие галочки “только PIN-код”?»Вопрос. Подскажите, как можно управлять этими параметрами в конфигурационном файле?
- Назначить по умолчанию графическую оболочку Cinnamon и запретить менять этот параметр пользователю.
- Отключить возможность снимать галочку с “только PIN-код”.
Ответ ТП. Запретить выбор оболочки, равно как и установку/снятие галочки “только PIN-код” нельзя.
Как пользователь может сменить свой доменный пароль?
Заголовок раздела «Как пользователь может сменить свой доменный пароль?»Вопрос. Складывается впечатление, что в продукте ASL не реализована процедура смены доменного введённого вручную пароля самим пользователем, требуется повышение прав, т.е. приход всех пользователей к администраторам или же нужно переводить всех на “стойкий сгенерированный пароль”. Как вообще предполагается выполнять смену доменного пароля самим пользователем?
Ответ. Пользователи могут сменить пароль в следующих случаях:
- Истек срок действия пароля.
- Администратор установил пользователю опцию принудительной смены пароля при следующем логине.
Пользователю для смены пароля не нужно идти к администраторам. Пользователь сообщает администраторам о желании сменить пароль по любому каналу связи, администратор выполняет п.2, после чего у пользователя при логине появляется приглашение сменить пароль.
Можно ли убрать с темы входа SecurLogon кнопку выключения/перезагрузки компьютера?
Заголовок раздела «Можно ли убрать с темы входа SecurLogon кнопку выключения/перезагрузки компьютера?»Вопрос. Подскажите, есть ли возможность удалить с темы входа SecurLogon кнопку выключения и перезагрузки компьютера (производственная необходимость)? Тестирую запрет выключения и перезагрузки пользователем через политику astra-shutdown-lock, но на данный момент в домене ALD pro не работает.
Ответ. Такая возможность не предусмотрена.

