Droits d'accès au Serveur d'administration et à ses objets dans Kaspersky Security Center
Afficher les applications et les versions auxquelles ces informations s’appliquent
- Kaspersky Security Center 14.2 (version 14.2.0.26967),
- Kaspersky Security Center 14 (version 14.0.0.10902),
- Kaspersky Security Center 13.2 (version 13.2.0.1511),
- Kaspersky Security Center 13.1 (version 13.1.0.8324),
- Kaspersky Security Center 13.0 (version 13.0.0.11247).
Lors de l’installation de Kaspersky Security Center, les groupes d'utilisateurs KLAdmins et KLOperators sont automatiquement créés. Ces groupes reçoivent les autorisations pour la connexion au Serveur d'administration et les actions avec ses objets.
Les groupes KLAdmins et KLOperators sont créés :
- dans le domaine auquel le Serveur d'administration appartient et sur le Serveur d'administration si Kaspersky Security Center est installé sous le compte d'utilisateur de domaine.
- sur le Serveur d'administration si Kaspersky Security Center est installé sous le compte d'utilisateur du système.
Pour consulter les groupes KLAdmins et KLOperators et modifier les privilèges des utilisateurs des groupes KLAdmins et KLOperators, utilisez les outils d'administration du système d'exploitation.
Les droits complets sont accordés au groupe KLAdmins. Il est impossible de modifier l'ensemble de droits du groupe KLAdmins. Les utilisateurs du groupe KLAdmins sont des administrateurs de Kaspersky Security Center.
Les droits de lecture et d'exécution sont accordés au groupe KLOperators. Les utilisateurs du groupe KLOperators sont des opérateurs de Kaspersky Security Center.
Les droits d'administrateur de Kaspersky Security Center sont accordés par l'administrateur local des appareils dotés du Serveur d'administration.
Après l'installation de l'application l'administrateur de Kaspersky Security Center peut :
- modifier les droits pour les groupes KLOperators,
- configurer les droits pour les autres groupes d'utilisateurs ainsi que pour les utilisateurs spécifiques enregistrés sur le poste de travail de l'administrateur,
- configurer les droits pour les utilisateurs dans chaque groupe d'administration.
Comment accorder des privilèges
- Ouvrez Kaspersky Security Center.
- Ouvrez les propriétés du Serveur d'administration ou d’un groupe d'administration.
- Accédez à la section Sécurité. Sélectionnez un utilisateur ou un groupe d'utilisateurs.
Pour afficher la section Sécurité, cochez la case Afficher les sections avec les paramètres de sécurité dans les paramètres de l’interface de la Console d’administration.
- Accédez à la section Privilèges et cochez les cases pour les droits nécessaires.
- Cliquez sur ОК.
Pour surveiller les actions de l'utilisateur
- Ouvrez Kaspersky Security Center.
- Accédez à Serveur d'administration → Événements.
- Dans la liste déroulante Sélections d’événements sélectionnez Événements de l’audit.
- Cliquez sur Lancer la sélection.
Les enregistrements sur les actions de l'utilisateur commence par le mot Audit dans la colonne Événement.
Ensemble des privilèges dans Kaspersky Security Center
Un ensemble standard des privilèges existe pour la plupart des fonctions dans Kaspersky Security Center :
- Lecture. La consultation des paramètres des objets est autorisée. L'exécution des opérations, la création et la modification des objets sont interdites. L'utilisateur doit avoir les droits en lecture pour se connecter au Serveur d'administration.
- Modification. La modification des paramètres et la création de nouveaux objets sont autorisées. L'exécution des opérations sur les objets est interdite.
- Exécution. L'exécution des opérations sur les objets est autorisée. La création et la modification des objets est interdite.
- Exécution des opérations pour des sélections d'appareils. La création, la modification des paramètres et l'exécution des opérations sur les sélections d'appareils sont autorisées. Les objets suivants sont disponibles :
- tâches pour les sélections d'appareils,
- rapports pour les sélections d'appareils,
- règles de déplacement des appareils dans des groupes d'administration,
- règles d'attribution automatique des tags aux appareils.