Berechtigungen für den Zugriff auf den Kaspersky Security Center Administrationsserver und seine Objekte
Der Artikel bezieht sich auf folgende Anwendungsversionen:
- Kaspersky Security Center 14.2 (Version 14.2.0.26967)
- Kaspersky Security Center 14 (Version 14.0.0.10902)
- Kaspersky Security Center 13.2 (Version 13.2.0.1511)
- Kaspersky Security Center 13.1 (Version 13.1.0.8324)
- Kaspersky Security Center 13 (Version 13.0.0.11247)
Bei der Installation des Kaspersky Security Center werden die Benutzergruppen KLAdmins und KLOperators automatisch erstellt.. Diesen Gruppen werden Berechtigungen für die Verbindung mit dem Administrationsserver und für die Arbeit mit seinen Objekten zugewiesen.
KLAdmins und KLOperators werden an folgenden Orten erstellt:
- in der Domäne, der der Administrationsserver angehört, und auf dem Administrationsserver, wenn das Kaspersky Security Center unter einem Benutzerkonto, das der Domain angehört, installiert wird;
- auf dem Administrationsserver, wenn das Kaspersky Security Center unter einem Systemkonto installiert wird.
Um die Benutzergruppen KLAdmins und KLOperators abzurufen und die Berechtigungen der Benutzer dieser Gruppen zu ändern, verwenden Sie Standardmittel zur Verwaltung des Betriebssystems.
Die Gruppe KLAdmins verfügt über alle Berechtigungen. Die Berechtigungen für KLAdmins können nicht geändert werden. Die Benutzer dieser Gruppe sind Administratoren des Kaspersky Security Center.
Die Gruppe KLOperators verfügt über Berechtigungen für das Lesen und Ausführen. Die Benutzer der Gruppe KLOperators sind Operatoren des Kaspersky Security Center.
Die Berechtigungen des Administrators des Kaspersky Security Center werden nur lokalen Administratoren von Geräten, auf denen der Administrationsserver installiert ist, erteilt.
Nach der Anwendungsinstallation kann ein Administrator des Kaspersky Security Center folgendes:
- Berechtigungen für die Gruppe KLOperators ändern;
- Berechtigungen für andere Gruppen und bestimmte Benutzer anpassen, die auf dem Arbeitsplatz des Administrators registriert sind;
- Berechtigungen für Benutzer in jeder Administrationsgruppe anpassen.
Zugriffsrechte erteilen
- Öffnen Sie das Kaspersky Security Center.
- Öffnen Sie die Eigenschaften der Administrationsgruppe oder des Administrationsservers.
- Gehen Sie auf Sicherheit. Wählen Sie einen Benutzer oder eine Benutzergruppe.
Abschnitt Sicherheit ist verfügbar, wenn das Kontrollkästchen Abschnitte mit Sicherheitseinstellungen anzeigen in den Einstellungen der Benutzeroberfläche aktiviert ist.
- Gehen Sie auf Berechtigungen und aktivieren Sie Kontrollkästchen rechts von Funktionen, für die Sie Berechtigungen erteilen möchten.
- Klicken Sie auf OK.
Benutzeraktivitäten verfolgen
- Öffnen Sie das Kaspersky Security Center.
- Gehen Sie auf Administrationsserver → Ereignisse.
- In der Liste Ereignisauswahlen wählen Sie Audit-Ereignisse.
- Klicken Sie auf Auswahl starten.
Einträge mit Benutzeraktivitäten beginnen mit dem Wort Audit in der Spalte Ereignis.
Zugriffsrechte im Kaspersky Security Center
Das Kaspersky Security Center unterstützt für die meisten Funktionen einen Standardsatz von Zugriffsrechten:
- Lesen. Es ist erlaubt, Parameter von Objekten abzurufen. Es ist verboten, Aktionen auszuführen, neue Objekte zu erstellen und vorhandene Objekte zu ändern. Für die Verbindung mit dem Administrationsserver muss ein Benutzer eine Berechtigung für das Lesen haben.
- Ändern. Es ist erlaubt, Parameter zu ändern und neue Objekte zu erstellen. Es ist verboten, Aktionen mit Objekten auszuführen.
- Ausführen. Es ist erlaubt, Aktionen mit Objekten auszuführen. Es ist verboten, neue Objekte zu erstellen und vorhandene Objekte zu ändern.
- Ausführen von Aktionen für Geräteauswahlen. Die Erstellung, die Änderung von Parametern und die Ausführung von Aktionen mit Geräteauswahlen sind erlaubt. Es stehen folgende Objekte zur Verfügung:
- Aufgaben für Geräteauswahlen
- Berichte mit Geräteauswahlen
- Regeln für das Verschieben in Administrationsgruppen
- Regeln für automatische Zuweisung von Tags für Geräte