Page tree

Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...


Форматирование

rtadmin 2.4rtadmin 3.1
КомандаПараметр(ы) командыПримечаниеКомандаПараметр(ы) командыПримечание
Внутренняя и Flash-память

-f

  • -a (устанавливаемый PIN-код Администратора);
  • -u (устанавливаемый PIN-код Пользователя);
  • -G (генерация PIN-кода Администратора утилитой);
  • -g (генерация PIN-кода Пользователя утилитой);
  • -b (загрузка значений пар PIN-кодов из файла);
  • -p (кто имеет право менять PIN-код Пользователя);
  • (минимальная длина PIN-кода Администратора);
  • -m (минимальная длина PIN-кода Пользователя);
  • -R (максимальное количество попыток ввода PIN-кода Администратора);
  • -r (максимальное количество попыток ввода PIN-кода Пользователя);
  • -L (метка Рутокена в кодировке Windows-1251);
  • -D (метка Рутокена в кодировке UTF-8);
  • -U (конвертация в UTF-8 (флаг для параметров, связанных с PIN-кодами);
  • -q (ограничение количества выполняемых итераций команды до одной);
  • -z (используемая библиотека PKCS#11);
  • -n (использовать конфигурационный файл);
  • -l (логирование работы утилиты);
  • -I (i в верхнем регистре) (ввод устанавливаемого PIN-кода по запросу из командной строки);
  • -B (устанавливаемый PIN-код Локального Пользователя)
Ввод параметров опциональный (определяется пользователем).
Если параметры отсутствуют, после форматирования на токене будут установлены значения по умолчанию
format
  • -r или --repair (форматирование в режиме без предъявления PIN-кода Администратора);
  • --new-user-pin-input (cпособ ввода нового значения PIN-кода Пользователя);
  • --new-user-pin (новое значение PIN-кода Пользователя). Параметр опциональный, его наличие зависит от выбранного способа ввода нового значения PIN-кода Пользователя;
  • --new-so-pin-input (cпособ ввода нового значения PIN-кода Администратора);
  • --new-so-pin (новое значение PIN-кода Администратора). Параметр опциональный, его наличие зависит от выбранного способа ввода нового значения PIN-кода Администратора;
  • -l или --label (значение метки устройства Рутокен);
  • --min-so-pin (минимальная длина PIN-кода Администратора (в байтах);
  • --min-user-pin (минимальная длина PIN-кода Пользователя (в байтах);
  • --max-so-pin-retry-count (максимальное количество попыток ввода неверного PIN-кода Администратора);
  • --max-user-pin-retry-count (максимальное количество попыток ввода неверного PIN-кода Пользователя);
  • --pin-change-policy (политика смены PIN-кода Пользователя)

Параметр -r или --repair является обязательным, остальные параметры – опциональные (определяются пользователем). Если параметры отсутствуют, после форматирования на токене будут установлены значения по умолчанию

Только внутренняя память

-

--

format

  • -P или --auth-pin-input (cпособ ввода текущего значения PIN-кода Администратора для авторизации на устройстве Рутокен);
  • -p или --auth-pin (текущее значение PIN-кода Администратора для авторизации на устройстве Рутокен). Параметр опциональный, его наличие зависит от выбранного способа ввода текущего значения PIN-кода Администратора;
  • --new-user-pin-input (cпособ ввода нового значения PIN-кода Пользователя);
  • --new-user-pin (новое значение PIN-кода Пользователя). Параметр опциональный, его наличие зависит от выбранного способа ввода нового значения PIN-кода Пользователя;
  • --new-so-pin-input (cпособ ввода нового значения PIN-кода Администратора);
  • --new-so-pin (новое значение PIN-кода Администратора). Параметр опциональный, его наличие зависит от выбранного способа ввода нового значения PIN-кода Администратора;
  • -l или --label (значение метки устройства Рутокен). Параметр опциональный;
  • --min-so-pin (минимальная длина PIN-кода Администратора (в байтах);
  • --min-user-pin (минимальная длина PIN-кода Пользователя (в байтах);
  • --max-so-pin-retry-count (максимальное количество попыток ввода неверного PIN-кода Администратора);
  • --max-user-pin-retry-count (максимальное количество попыток ввода неверного PIN-кода Пользователя);
  • --pin-change-policy (политика смены PIN-кода Пользователя)
-
Только Flash-память (создание разделов)

-F

  • идентификатор раздела;
  • размер раздела в Мб;
  • владелец раздела;
  • режим доступа

Ввод параметров опционально (определяется пользователем).
Если параметры отсутствуют, после форматирования на токене будут установлены значения по умолчанию.

Команда вводится столько раз, сколько нужно создать разделов.

Для создания раздела необходимо ввести PIN-код Администратора (параметр -o).  Если PIN-код Администратора не указан, используется его значение по умолчанию.

Диапазон идентификаторов раздела с 1 по 8

format-drive

  • -P или --auth-pin-input (cпособ ввода текущего значения PIN-кода Администратора для авторизации на устройстве Рутокен);
  • -p или --auth-pin (текущее значение PIN-кода Администратора для авторизации на устройстве Рутокен). Параметр опциональный, его наличие зависит от выбранного способа ввода текущего значения PIN-кода Администратора;
  • --volume (параметры создаваемых разделов). Указывается в виде:<Size>:<Access mode>:<Owner>
    где:
    Size – размер раздела (в Мб);
    Access mode – режим доступа к разделу;
    Owner – владелец раздела.
Диапазон идентификаторов раздела с 1 по 8
Изменение режима доступа к Flash-памяти

  • идентификатор раздела;
  • новый режим доступа;
  • период действия нового режима доступа

Для изменения режима доступа необходимо ввести PIN-код  владельца раздела (параметр -o для Администратора, для Пользователя, -O для локального Пользователя).
Если PIN-код не указан, а владельцем раздела является Администратор или Пользователь,  будет использован PIN-код по умолчанию.

Новый режим доступа может действовать постоянно или временно (до первого отключения устройства Рутокен от компьютера)

set-volume-access-mode

  • -P или --auth-pin-input (cпособ ввода текущего значения PIN-кода Администратора для авторизации на устройстве Рутокен);
  • -p или --auth-pin (текущее значение PIN-кода Администратора для авторизации на устройстве Рутокен). Параметр опциональный, его наличие зависит от выбранного способа ввода текущего значения PIN-кода Администратора;
  • --volume-id (идентификатор раздела);
  • --new-mode (новый режим доступа к разделу);
  • --temp (период действия нового режима доступа). Параметр опциональный. Если он указан, то измененный режим доступа к разделу действует до первого отключения устройства Рутокен от компьютера, после чего возвращается предыдущий режим доступа
Новый режим доступа может действовать постоянно или временно (до первого отключения устройства Рутокен от компьютера)

...

Характеристика (параметр)rtadmin 2.4rtadmin 3.1
Включение функции логированияПо наличию в команде параметра -l [путь к лог-файлу].
Если параметр отсутствует, логирование не осуществляется
Автоматически.
Для выключения логирования команды используется параметр --no-log
Лог-файл

По умолчанию rtadmin.exe.log

Может быть изменен пользователем. Параметр команды -l [путь к лог-файлу])

По умолчанию rtadmin_"серийный номер устройства Рутокен".log

Может быть изменен пользователем. Параметр команды --log-file [путь к лог-файлу]

Расположение лог-файла

По умолчанию в каталоге утилиты

По умолчанию в папке rtadmin-logs в каталоге утилиты

Язык информации, представленной в лог-файле РусскийАнглийский
Отображение PIN-кодов в лог-файлеОтображаются все PIN-кодыОтображаются в явном виде только PIN-коды, сгенерированные утилитой, остальные – в маскированном виде (***)
Какие команды логируются
  • форматирование;
  • смена PIN-кода;
  • форматирование (создание разделов) Flash-памяти;
  • изменение атрибутов разделов Flash-памяти;
  • получение информации об атрибутах разделов Flash-памяти

Команды изменяющие состояние устройства Рутокен:

  • форматирование внутренней памяти и Flash-памяти (режим форматирования без предъявления PIN-кода Администратора);
  • форматирование внутренней памяти;
  • форматирование (создание разделов) Flash-памяти;
  • смена PIN-кода;
  • изменение метки;
  • установка/изменение политик качества PIN-кода Пользователя;
  • разблокировка PIN-кода;
  • изменение режима доступа к разделам Flash-памяти;
  • блокировка возможности использования и настройки устройства Рутокена Пользователем до момента смены его PIN-кода;
  • настройка сенсорной кнопки (при ее наличии)

Поддержка создания отдельного лог-файла для каждого из настраиваемых устройств Рутокен

-

+