يوضح الجدول أدناه ميزات Kaspersky Security Center مع حقوق الوصول لإدارة المهام والتقارير والإعدادات المرتبطة بها وتنفيذ إجراءات المستخدم المرتبطة.
لتنفيذ إجراءات المستخدم المدرجة في الجدول، يجب أن يكون لدى المستخدم الحق المحدد بجوار الإجراء.
تنتمي جميع المهام والتقارير والإعدادات وحزم التثبيت المفقودة في الجدول إلى المنطقة الوظيفية General features: Basic functionality.
|
المجال الوظيفي
|
حق
|
إجراء المستخدم: الحقوق المطلوبة لتنفيذ الإجراء
|
المهمة
|
تقرير
|
أخرى
|
|
General features: Management of administration groups
|
Write
|
- إضافة جهاز إلى مجموعة الإدارة: Write
- حذف الجهاز من مجموعة الإدارة: Write
- أضف مجموعة إدارة إلى مجموعة إدارة أخرى: Write
- حذف مجموعة إدارة من مجموعة إدارة أخرى: Write
|
لا شيء
|
لا شيء
|
لا شيء
|
|
General features: Access objects regardless of their ACLs
|
Read
|
الحصول على وصول Read لجميع الكائنات: Read
|
لا شيء
|
لا شيء
|
تم تصميم المنطقة الوظيفية General features: Access objects regardless of their ACLs لأغراض التدقيق. وعندما يتم منح المستخدمين حقوق Read في هذه المنطقة الوظيفية، فإنهم يحصلون على الوصول الكامل إلى حق Read إلى جميع الكائنات ويستطيعون تنفيذ أي مهام تم إنشاؤها في مجموعات مختارة من الأجهزة المتصلة بخادم الإدارة عبر عميل الشبكة مع حقوق المسؤول المحلي (الجذر لنظام التشغيل Linux). ونوصي بمنح هذه الحقوق بعناية لمجموعة محدودة من المستخدمين الذين يحتاجون إليها لأداء واجباتهم الرسمية.
يتم منح الوصول بغض النظر عن الحقوق الأخرى، حتى لو كانت تمنع الوصول إلى حق Read إلى كائنات معينة.
|
|
General features: Basic functionality
|
- Read
- Write
- Execute
- Perform operations on device selections
|
- قواعد نقل الجهاز (إنشاء أو تعديل أو حذف) للخادم الافتراضي: Write, Perform operations on device selections
- احصل على شهادة مخصصة لبروتوكول Mobile (LWNGT): Read
- تعيين شهادة بروتوكول Mobile (LWNGT) المخصصة: Write
- احصل على قائمة الشبكة المعرفة من قبل NLA: Read
- إضافة أو تعديل أو حذف قائمة الشبكة المعرفة من قبل NLA: Write
- اعرض قائمة مجموعات التحكم في الوصول: Read
- اعرض سجل أحداث Kaspersky: Read
- اعرض مفتاح الاسترداد لاستعادة الوصول إلى قرص ثابت تم تشفيره بواسطة BitLocker: Execute
|
- "تنزيل التحديثات إلى مستودع خادم الإدارة"
- "تسليم التقارير"
- "توزيع حزم التثبيت"
- "تثبيت التطبيق عن بُعد على خوادم الإدارة الثانوية"
|
- "تقرير حالة الحماية"
- "تقرير التهديدات"
- "تقرير حول الأجهزة الأكثر إصابة"
- "تقرير حول حالة قواعد بيانات مكافحة الفيروسات"
- "تقرير الأخطاء"
- "الإبلاغ عن هجمات الشبكة"
- "تقرير موجز عن تطبيقات حماية نظام البريد المثبتة"
- "تقرير موجز عن تطبيقات الدفاع المحيطي المثبتة"
- "تقرير موجز عن التطبيقات المثبتة"
- "تقرير حول مستخدمي الأجهزة المصابة"
- "تقرير حول الحوادث"
- "تقرير حول الأحداث"
- "تقرير حول نشاط نقاط التوزيع"
- "تقرير حول خوادم الإدارة الثانوية"
- "تقرير حول أحداث التحكم في الجهاز"
- "تقرير الثغرات الأمنية"
- "تقرير حول التطبيقات المحظورة"
- "تقرير حول التحكم في الويب"
- "تقرير حول حالة تشفير الأجهزة المُدارة"
- "تقرير حول حالة تشفير أجهزة التخزين كبيرة السعة"
- "تقرير حول أخطاء تشفير الملف"
- "تقرير حول حجب الوصول إلى الملفات المشفرة"
- "تقرير حول حقوق الوصول إلى الأجهزة المشفرة"
- "تقرير حول أذونات المستخدم الفعالة"
- "تقرير حول الحقوق"
|
لا شيء
|
|
General features: Deleted objects
|
|
- اعرض الكائنات المحذوفة في سلة المحذوفات: Read
- حذف كائنات من سلة المحذوفات: Write
|
لا شيء
|
لا شيء
|
لا شيء
|
|
General features: Event processing
|
- Delete events
- Edit event notification settings
- Edit event logging settings
- Write
|
- تغيير إعدادات تسجيل الأحداث: Edit event logging settings
- تغيير إعدادات إشعار الأحداث: Edit event notification settings
- حذف الأحداث: Delete events
|
لا شيء
|
لا شيء
|
الإعدادات:
- إعدادات تفشي الفيروسات: عدد عمليات كشف الفيروسات المطلوبة لإنشاء حدث اندلاع فيروسات
- إعدادات تفشي الفيروسات: فترة زمنية لتقييم عمليات كشف الفيروسات
- قم بتغيير الحد الأقصى لعدد الأحداث المخزّنة في قاعدة البيانات
- فترة زمنية لتخزين الأحداث من الأجهزة المحذوفة
|
|
General features: Operations on Administration Server
|
- Read
- Write
- Execute
- Modify object ACLs
- Perform operations on device selections
|
- حدد منافذ خادم الإدارة لاتصال عميل الشبكة: Write
- حدد منافذ وكيل التنشيط الذي تم تشغيله على خادم الإدارة: Write
- حدد منافذ وكيل التفعيل للجوال التي تم تشغيلها على خادم الإدارة: Write
- حدد منافذ خادم الويب لتوزيع الحزم المستقلة: Write
- حدد منافذ خادم الويب لتوزيع ملفات تعريف MDM: Write
- حدد منافذ SSL لخادم الإدارة للاتصال عبر Kaspersky Security Center Web Console: Write
- حدد منافذ خادم الإدارة لاتصال الهاتف المحمول: Write
- قم بتغيير الحد الأقصى لعدد الأحداث المخزّنة في قاعدة بيانات خادم الإدارة: Write
- حدد الحد الأقصى لعدد الأحداث التي يمكن أن يرسلها خادم الإدارة: Write
- حدد الفترة الزمنية التي يمكن خلالها إرسال الأحداث بواسطة خادم الإدارة: Write
|
- "النسخ الاحتياطي لبيانات خادم الإدارة"
- "صيانة قاعدة البيانات"
|
لا شيء
|
لا شيء
|
|
General features: Kaspersky software deployment
|
- Manage Kaspersky patches
- Read
- Write
- Execute
- Perform operations on device selections
|
اقبل تثبيت التصحيح أو ارفضه: Manage Kaspersky patches
|
لا شيء
|
- "تقرير حول استخدام مفتاح الترخيص بواسطة خادم الإدارة الافتراضي"
- "تقرير حول إصدارات برامج Kaspersky"
- "تقرير التطبيقات غير المتوافقة"
- "تقرير حول إصدارات تحديثات وحدة برامج Kaspersky"
- "تقرير نشر الحماية"
|
حزمة التثبيت: "Kaspersky"
|
|
General features: License key management
|
|
- تصدير ملف مفتاح: Export key file
- تعديل إعدادات مفتاح ترخيص خادم الإدارة: Write
|
لا شيء
|
لا شيء
|
لا شيء
|
|
General features: Enforced report management
|
|
- إنشاء التقارير بغض النظر عن قوائم ACL الخاصة بهم: Write
- تنفيذ التقارير بغض النظر عن قوائم ACL الخاصة بهم: Read
|
لا شيء
|
لا شيء
|
لا شيء
|
|
General features: Hierarchy of Administration Servers
|
Configure hierarchy of Administration Servers
|
تسجيل خوادم الإدارة الثانوية أو تحديثها أو حذفها: Configure hierarchy of Administration Servers
|
لا شيء
|
لا شيء
|
لا شيء
|
|
General features: User permissions
|
Modify object ACLs
|
- تغيير خصائص "الأمان" لأي كائن: Modify object ACLs
- إدارة أدوار المستخدم: Modify object ACLs
- إدارة المستخدمين الداخليين: Modify object ACLs
- إدارة مجموعات الأمان: Modify object ACLs
- إدارة الأسماء المستعارة: Modify object ACLs
|
لا شيء
|
لا شيء
|
لا شيء
|
|
General features: Virtual Administration Servers
|
- Manage virtual Administration Servers
- Read
- Write
- Execute
- Perform operations on device selections
|
- الحصول على قائمة خوادم الإدارة الافتراضية: Read
- الحصول على معلومات حول خادم الإدارة الافتراضي: Read
- إنشاء خادم إدارة افتراضي أو تحديثه أو حذفه: Manage virtual Administration Servers
- نقل خادم الإدارة الافتراضي إلى مجموعة أخرى: Manage virtual Administration Servers
- تعيين أذونات خادم الإدارة الافتراضي: Manage virtual Administration Servers
|
لا شيء
|
"تقرير حول نتائج تثبيت تحديثات برامج الجهات الخارجية"
|
لا شيء
|
|
General features: Encryption Key Management
|
Write
|
استيراد مفاتيح التشفير: Write
|
لا شيء
|
لا شيء
|
لا شيء
|
|
Mobile Device Management: General
|
- Connect new devices
- Send only information commands to mobile devices
- Send commands to mobile devices
- Manage certificates
- Read
- Write
|
- الحصول على بيانات استعادة خدمة إدارة المفاتيح: Read
- حذف شهادات المستخدم: Manage certificates
- الحصول على الجزء العام لشهادة المستخدم: Read
- تحقق مما إذا تم تمكين البنية الأساسية للمفتاح العام: Read
- تحقق من حساب البنية التحتية للمفتاح العام: Read
- احصل على قوالب البنية التحتية للمفتاح العام: Read
- احصل على قوالب البنية التحتية للمفتاح العام عن طريق شهادة استخدام المفتاح الموسع: Read
- تحقق مما إذا تم إبطال شهادة البنية التحتية للمفتاح العام: Read
- تحديث إعدادات إصدار شهادة المستخدم: Manage certificates
- الحصول على إعدادات إصدار شهادة المستخدم: Read
- احصل على الحزم حسب اسم المنتج والإصدار: Read
- تعيين أو إلغاء شهادة المستخدم: Manage certificates
- تجديد شهادة المستخدم: Manage certificates
- تعيين علامة شهادة المستخدم: Manage certificates
- تشغيل إنشاء حزمة تثبيت MDM؛ إلغاء إنشاء حزمة تثبيت MDM: Connect new devices
|
لا شيء
|
لا شيء
|
لا شيء
|
|
System management: Connectivity
|
- Start RDP sessions
- Connect to existing RDP sessions
- Initiate tunneling
- Save files from devices to the administrator's workstation
- Read
- Write
- Execute
- Perform operations on device selections
|
- إنشاء جلسة مشاركة سطح المكتب: Start RDP sessions
- إنشاء جلسة RDP: Connect to existing RDP sessions
- إنشاء نفق: Initiate tunneling
- حفظ قائمة شبكة المحتوى: Save files from devices to the administrator's workstation
|
لا شيء
|
"تقرير حول مستخدمي الأجهزة"
|
لا شيء
|
|
System management: Hardware inventory
|
- Read
- Write
- Execute
- Perform operations on device selections
|
- الحصول على كائن مخزون الأجهزة أو تصديره: Read
- إضافة جرد الأجهزة أو تعيينه أو حذفه: Write
|
لا شيء
|
- "تقرير حول سجل الأجهزة"
- "تقرير حول تغييرات التكوين"
- "تقرير حول الأجهزة"
|
لا شيء
|
|
System management: Network Access Control
|
|
- عرض إعدادات CISCO: Read
- تغيير إعدادات CISCO: Write
|
لا شيء
|
لا شيء
|
لا شيء
|
|
System management: Operating system deployment
|
- Deploy PXE servers
- Read
- Write
- Execute
- Perform operations on device selections
|
- نشر خادم PXE: Deploy PXE servers
- عرض قائمة بخوادم PXE: Read
- بدأ عملية التثبيت على عملاء PXE أو أوقفها: Execute
- إدارة برامج التشغيل لـ WinPE وصور نظام التشغيل: Write
|
"إنشاء حزمة التثبيت على مرجع صورة نظام التشغيل للجهاز"
|
لا شيء
|
حزمة التثبيت: "صورة نظام التشغيل"
|
|
System management: Vulnerability and patch management
|
- Read
- Write
- Execute
- Perform operations on device selections
|
- عرض خصائص تصحيح الطرف الثالث: Read
- تغيير خصائص تصحيح الطرف الثالث: Write
|
- "مزامنة Windows Update"
- "تثبيت تحديثات Windows Update"
- "إصلاح الثغرات الأمنية"
- "قم بتثبيت التحديثات المطلوبة وضبط إعدادات مهمة إصلاح الثغرات الأمنية"
|
"تقرير تحديثات البرامج"
|
لا شيء
|
|
System management: Remote installation
|
- Read
- Write
- Execute
- Perform operations on device selections
|
- عرض خصائص حزمة التثبيت المستندة إلى إدارة الثغرات الأمنية والتصحيحات من جهة خارجية: Read
- تغيير خصائص حزمة التثبيت المستندة إلى إدارة الثغرات الأمنية والتصحيحات من جهة خارجية: Write
|
لا شيء
|
لا شيء
|
حزم التثبيت:
- "تطبيق مخصص "
- "حزمة VAPM"
|
|
System management: Software inventory
|
- Read
- Write
- Execute
- Perform operations on device selections
|
لا شيء
|
لا شيء
|
- "تقرير حول التطبيقات المثبتة"
- "تاريخ تقرير سجل التطبيقات"
- "تقرير حول حالة مجموعات التطبيقات المرخصة"
- "تقرير حول مفاتيح ترخيص برامج الجهات الخارجية"
|
لا شيء
|