Gestion des rôles d'utilisateur à l'aide de la ligne de commande
L'accès aux fonctions de l'application Kaspersky Endpoint Security via la ligne de commande est octroyé à l'utilisateur conformément à son rôle. Un rôle est un ensemble de droits et privilèges pour l'administration de l'application.
Dans un système d'exploitation, 4 groupes d'utilisateurs système sont créés : kesladmin, kesluser, keslaudit, et nokesl. Quand un rôle de l'application est octroyé à un utilisateur système, cet utilisateur est ajouté au groupe de rôles correspondant (voir le tableau Rôles ci-dessous). Quand vous retirez un rôle à un utilisateur, cet utilisateur est retiré du groupe rôle correspondant.
Si aucun rôle de l'application n'est attribué à un utilisateur, cet utilisateur appartient à un groupe spécifique d'utilisateurs sans privilèges.
Ainsi, les rôles correspondent à quatre groupes d'utilisateurs du système d'exploitation :
- kesladmin correspond au rôle d'administrateur ;
- kesluser correspond au rôle Utilisateur ;
- keslaudit correspond au rôle d'Auditeur ;
- nokesl est attribué à l'utilisateur qui n'a reçu aucun rôle. Dans ce cas, l'utilisateur appartient au groupe distinct d'utilisateurs sans privilèges.
Rôles utilisateur
Nom du rôle
Rôle dans l'application
Utilisateur du système d'exploitation
Autorisations
Administrateur
admin
kesladmin
Gestion des paramètres de l'application et des paramètres des tâches.
Gérer les licences d'application.
Attribuer n'importe quel rôle à n'importe quel utilisateur.
Attribuer et révoquer un rôle à n'importe quel utilisateur (l'administrateur ne peut pas révoquer le rôle d'admin de lui-même).
Afficher et gérer les stockages des utilisateurs.
Utilisateur
user
kesluser
Gérer uniquement les tâches d'analyse personnalisée des fichiers.
Démarrer et arrêter les tâches de mise à jour.
Afficher les rapports des tâches personnalisées.
Afficher des événements spécifiques communs à tous les utilisateurs de l'application.
Auditeur
audit
keslaudit
Affichage des paramètres de l'application.
Afficher l'état de l'application.
Afficher toutes les tâches, leurs paramètres et leurs planifications.
Afficher tous les événements.
Afficher tous les objets dans la sauvegarde.
—
—
nokesl
Le rôle dans l'application n'est pas attribué, il n'y a pas de droits.