使用身份验证代理服务账户登录
Kaspersky Endpoint Security 允许您在加密驱动器时添加身份验证代理服务账户。服务账户是访问计算机所必需的,例如,当用户忘记密码时。您还可以将服务账户用作备用账户。要添加账户,在磁盘加密设置中选择服务账户,然后输入用户账户的名称(默认是 ServiceAccount
)。要使用代理进行身份验证,您将需要一次性密码。
如何在管理控制台(MMC)找到一次性密码
- 打开 Kaspersky Security Center Administration Console。
- 在控制台树中,选择“设备”。
- 双击以打开计算机属性窗口。
- 在计算机属性窗口中,选择“任务”区域。
- 在任务列表中,选择“管理身份验证代理账户”并双击打开任务属性。
- 在任务属性窗口中,选择“设置”区域。
- 在账户列表中,选择身份验证代理服务账户(例如,
WIN10-USER\ServiceAccount
)。 - 在“操作”下拉列表中,选择“查看账户”。
- 在账户属性中,选择“显示原密码”复选框。
- 复制一次性密码用于登录服务账户。
如何在 Web 控制台找到一次性密码
- 在 Web Console 的主窗口中,选择“设备” → “受管理设备”。
- 单击要查看其上的身份验证代理账户列表的计算机的名称。
这将打开计算机属性。
- 在计算机属性中选择“任务”选项卡。
- 在任务列表中,选择“管理身份验证代理账户”。
- 在任务属性中,选择“应用程序设置”选项卡。
- 在账户列表中,选择身份验证代理服务账户(例如,
WIN10-USER\ServiceAccount
)。 - 在账户属性中,选择“显示密码”复选框。
- 复制一次性密码用于登录服务账户。
每次用户使用服务账户进行身份验证时,Kaspersky Endpoint Security 会自动更新密码。在使用代理进行身份验证后,您必须输入 Windows 账户密码。当使用服务账户登录时,您无法使用 SSO 技术。
页面顶部