用户

“用户”是指所有 Vulnerability Protection 趋势科技服务器深度安全防护系统管理中心的帐户持有者。利用本节可创建、修改和删除用户帐户。在用户页面上,可执行下列操作:

单击新建 () 或属性 () 将显示用户属性窗口。

常规

常规信息

Vulnerability Protection 趋势科技服务器深度安全防护系统管理中心随附了两个预先配置的角色:完全访问权限和审计员。“完全访问权限”角色授予用户在管理 Vulnerability Protection 趋势科技服务器深度安全防护系统方面的所有可能的权限,例如创建、编辑和删除计算机、计算机组、策略、规则等。“审计员”角色使用户能够查看 Vulnerability Protection 趋势科技服务器深度安全防护系统中的所有信息,但不能修改除其个人设置(密码、联系信息、视图首选项等)以外的任何设置。您可以在角色页面中或通过选择角色下拉列表中的“新建...”来创建和修改具有各种系统访问权限级别的角色。

登录凭证

多重认证 (MFA)

要启用多重认证 (MFA),请单击启用 MFA。如果已为此用户启用 MFA,可以选择禁用 MFA 来禁用它。有关详细信息,请参阅多重认证 (MFA)

联系信息

此用户的联系信息。选中接收通知复选框可将此用户包含在触发警报时接收电子邮件通知的用户的列表中。

设置

模块

刷新速率

列表视图

增大这些值将影响 Vulnerability Protection 趋势科技服务器深度安全防护系统管理中心的性能。

报告

重置为缺省设置:将此页面上的所有设置重置为其缺省值。

与目录同步

用户列表可与 Active Directory 同步,这允许用户使用此目录中存储的密码登录。单击工具栏中的与目录同步将显示与目录同步向导。键入目录服务器的名称以及您的访问凭证。随后将提示您选择要导入的 Active Directory 用户组以及是将其视为“用户”还是“联系人”。将其导入后,您可以选择创建预设任务以定期与目录进行同步,以使您的列表保持最新。缺省情况下,导入的用户列表被锁定在 Vulnerability Protection 趋势科技服务器深度安全防护系统管理中心之外。必须修改其属性才能允许他们登录到管理中心。

要成功将 Active Directory 用户帐户导入到 Vulnerability Protection 趋势科技服务器深度安全防护系统作为 Vulnerability Protection 趋势科技服务器深度安全防护系统用户或联系人,Active Directory 用户帐户必须具有一个 userPrincipalName 属性值。(userPrincipalName 属性对应于 Active Directory 帐户持有者的“用户登录名”。)
如果您从 Vulnerability Protection 趋势科技服务器深度安全防护系统管理中心删除了之前因为与 Active Directory 同步而添加的某个用户,然后又重新与该目录同步,则该用户将重新出现在用户列表中(如果他们仍在 Active Directory 中)。

过滤 Active Directory

与目录同步向导的第一个页面包含一个名为搜索选项的区域,可以在该区域中编写过滤器来指定将一部分用户导入 Vulnerability Protection 趋势科技服务器深度安全防护系统管理中心。过滤器语言遵循 Internet 工程任务组的“轻量型目录访问协议 (LDAP):搜索过滤器的字符串表示 RFC 4515”。

缺省过滤器 "(objectClass=group)" 会导入所有用户。

可以使用 RFC 4515 过滤器语法来过滤目录中的特定用户和/或组。例如,以下过滤器将仅导入 Active Directory 组 "DeepSecurityUsers" 的成员用户:"(&(objectClass=group)(cn=DeepSecurityUsers))"。

可在 http://datatracker.ietf.org/doc/rfc4515/ 找到 RFC 4515 的定义。

尽管新用户处于“已锁定”状态,但已授予其“完全访问权限”用户角色。