授权服务控制程序
无论是单机锁还是网络锁,必须启动授权服务才能检测到加密锁。
注意:在授权服务已启动的情况下,第一次插入加密锁硬件时可能会进行硬件相关的初始化(弹出类似下图的图片),注意此时一定不要插拔加密锁硬件,以免造成加密锁硬件的损坏,此初始化过程大概需要1分钟。
查看加密锁中产品的连接信息、管理使用授权服务的客户端。
点击“服务管理”或“其他工具”中的“服务管理”,打开服务管理窗口。
1、断开连接:
右键选中要剔除的用户,点击“断开连接”,该用户访问此锁的权限被剔除,在客户端,该用户处会提示“检测不到加密锁”。
注:断开连接的功能只能用于剔除当前用户打开某一程序的功能,用户使用的其他软件不受影响,可正常访问加密锁服务器。
2、注册产品:
从CRM获取密码,点击按钮“++”提取密码,然后点击“注册”按钮,将需要的产品注册到选中的加密锁中。无需重启服务,注册的产品即可使用。
另外,开始菜单下的“产品密码注册程序”也可以注册产品:
3、切换锁模式
右键点击设备信息中的锁,可以选择切换锁模式为“HID模式”和“USB”模式。
设置为HID模式:将加密锁设置为HID模式,此模式下的加密锁可以在没有安装深思驱动的机器上被识别。
设置为USB模式:将加密锁设置为USB模式,此模式下的加密锁只能在安装了深思驱动的机器上被识别。
控制客户端用户使用授权服务的权限,可以根据用户管理功能(用户名、密码)和规则控制(用户名、IP、MAC)实现。
服务器端(插有加密锁的机器):广联达授权服务控制程序——其他工具——访问控制,进入访问控制的界面。
1、用户管理功能
只有添加的用户并且允许访问勾选时才有权访问本机器上的加密锁,允许访问列打叉时或用户列表不存在的用户禁止访问。
用户列表自带默认用户user,点击“添加”按钮,可新增用户账户(允许访问或禁止访问),对已经存在列表中的用户账户可进行编辑、上移、下移、删除、清空等操作。
2、规则控制功能
只有上方用户管理列表通过后才进行下方的规则匹配。
访问规则类型:默认为“允许所有用户访问”,还可以选择为“允许部分符合用户名、IP、MAC规则的用户访问”、“禁止部分符合用户名、IP、MAC规则的用户访问”。
选择“允许所有用户访问”时,通过上方用户管理允许的用户均可访问此机器上的加密锁,并且控制条件的相关按钮灰显不可点击。
选择“允许部分符合用户名、IP、MAC规则的用户访问”(白名单)时,上方允许的用户必须匹配下方白名单中的某条规则,才可以访问,否则不允许访问。
选择“禁止部分符合用户名、IP、MAC规则的用户访问”(黑名单)时,上方允许的用户只要匹配了下方黑名单中的任意一条规则,就不允许访问,否则允许访问。
点击”添加“按钮,弹出访问规则设置窗口,可以添加用户名、IP地址、MAC地址等任意组合的规则。
客户端场景操作
场景1:只允许指定账户(用户名--广联达,密码--123)访问服务器。
服务器端访问控制设置:
客户端在“加密锁设置程序”中,去掉“使用默认用户登录服务器”选项,然后填写正确的用户名:广联达、密码:123,点击“保存”按钮。客户端就可以使用上面服务器端加密锁中的软件产品了。
场景2:只允许指定账户(用户名--广联达,密码--123)中的某些机器(具备特定IP地址:192.168.71.159)访问服务器。
服务器端访问控制设置:
客户端在“加密锁设置程序”中,去掉“使用默认用户登录服务器”选项,然后填写正确的用户名:广联达、密码:123后保存成功,而且客户端机器IP地址为:192.168.71.159,此客户端就可以使用上面服务器端加密锁中的软件产品了。
场景3:禁止指定账户(用户名--广联达,密码--123)中的某些机器(具备特定IP地址:192.168.71.159)访问服务器。
服务器端访问控制设置:
客户端在“加密锁设置程序”中,去掉“使用默认用户登录服务器”选项,然后填写正确的用户名:广联达、密码:123后保存成功,而且客户端机器IP地址为:192.168.71.159,此客户端就不可使用上面服务器端加密锁中的软件产品了。