Page tree

Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

Table of Contents

Общая информация

Рутокен Логон — это программный продукт, который позволяет заменить уязвимую парольную схему аутентификации пользователей в ОС Windows на строгую двухфакторную аутентификацию с использованием устройства Рутокен. В качестве первого фактора используется фактор наличия устройства Рутокен, в качестве второго  фактор знания его PIN-кода.

...

Продукт не требует процедуры разворачивания инфраструктуры PKI, вместо сертификатов для входа в ОС используются сгенерированные сложные пароли, которые хранятся на токене в зашифрованном виде.

Установка программного продукта Рутокен Логон

Для установки программного продукта Рутокен Логон:

...

6)  Для выхода из программы установки программного продукта Рутокен Логон нажмите Закрыть.

7) Для продолжения работы укажите файл лицензии.

Обновление программного продукта Рутокен Логон

Программный продукт Рутокен Логон периодически необходимо обновлять.

...

6) Для выхода из программы обновления Рутокен Логона нажмите Закрыть.

Переустановка программного продукта Рутокен Логон

Для переустановки Рутокен Логона:

...

5) Для выхода из программы переустановки Рутокен Логона нажмите Закрыть

Запуск утилиты администрирования Рутокен Логона

...

...

При использовании двух мониторов разного размера одновременно и включенном дублировании содержимого для обоих мониторов должно быть выбрано разрешение, которое поддерживают они оба, иначе окно утилиты администрирования может отображаться некорректно.

Для запуска утилиты администрирования Рутокен Логона:

...

5) Если устройство Рутокен подключено некорректно, то отобразится сообщение об этом. 

6) Переподключите устройство Рутокен. Если после этого главное окно утилиты не открылось, то обратитесь к вашему системному администратору.

Указание файла лицензии


Info
Чтобы указать файл лицензии необходимо обладать правами администратора.

...

6) Выберите на компьютере файл лицензии и нажмите Открыть. В результате на вкладке О программе, в разделе Лицензии отобразится срок действия лицензии, и в окне утилиты отобразится ссылка для добавления профиля.

Создание пользовательского профиля 


Info
Для работы с программой Рутокен Логон необходимо указать файл лицензии. Если вы этого не сделали, то кнопка Добавить профиль будет недоступна.

...

7) Если Рутокен Логон установлен на компьютер, который находится в домене, то для того, чтобы на экране для входа в систему отображались все пользователи, необходимо изменить локальную групповую политику. Этот процесс описан в разделе.

8) В поле  Текущий пароль учетной записи Windows  введите пароль для входа в ОС.

...

Info
Для пользователя нет необходимости в запоминании сложных паролей. Наличия устройства Рутокен и знания его PIN-кода достаточно для получения доступа к ОС.
После создания пользовательского профиля следует передать пользователю устройство Рутокен и его PIN-код.

Изменение пароля для пользовательского профиля

В программном продукте Рутокен Логон существует возможность изменения пароля для пользовательского профиля.

...

12) Далее следуйте указаниям ОС. В результате вы получите документ, в котором будет указан новый пароль пользователя.
 

Работа с настройками программного продукта Рутокен Логон

Чтобы открыть настройки программного продукта Рутокен Логон, запустите утилиту Администрирования и щелкните по ссылке Настройки, расположенной в правом верхнем углу окна утилиты.

Задание параметров входа в ОС Windows

Чтобы задать параметры входа в ОС Windows:

...

2) Перейдите на вкладку Основные настройки.

3) Для выбора параметров входа в секции Настройка входа рядом с каждым параметром установите переключатели в необходимое положение. В результате изменения сохранятся автоматически.


Для компьютера с одной учетной записью
Expand
title
Info
Рекомендуется выбрать только параметр Вход в Windows с помощью Рутокен.


Image Modified

Expand
titleДля компьютера с двумя и более учетными записями

Если у вас на компьютере есть учетные записи для которых не настроен вход по Рутокену при помощи Рутокен Логона, то рекомендуется выбрать параметры: Вход в Windows с помощью Рутокен и Вход в Windows c помощью других способов. Иначе войти в эти учетные записи будет невозможно.

Image Removed

4) Для возвращения в главное окно утилиты нажмите Вернуться к программе.

Задание реакции на отключение устройства Рутокен от компьютера

Данная настройка определяет поведение ОС в ситуации, в которой пользователь осуществил вход с помощью пользовательского профиля, созданного в Рутокен Логоне, отсоединяет устройство Рутокен от компьютера.

В Рутокен Логоне существует возможность выбора следующих реакций ОС:

4) Для возвращения в главное окно утилиты нажмите Вернуться к программе.

Задание реакции на отключение устройства Рутокен от компьютера

Данная настройка определяет поведение ОС в ситуации, в которой пользователь осуществил вход с помощью пользовательского профиля, созданного в Рутокен Логоне, отсоединяет устройство Рутокен от компьютера.

В Рутокен Логоне существует возможность выбора следующих реакций ОС:

  • Не реагировать — при отключении устройства Рутокен от компьютера не предпринимается никаких действий.
  • Блокировка компьютера   —  при отключении устройства Рутокен от компьютера происходит блокировка
  • Не реагировать — при отключении устройства Рутокен от компьютера не предпринимается никаких действий.
  • Блокировка компьютера   —  при отключении устройства Рутокен от компьютера происходит блокировка рабочего стола. Рекомендуется использовать.
  • Принудительный выход пользователя из системы  —   при отключении устройства Рутокен производится принудительный выход из системы. Не рекомендуется использовать, так как при принудительном выходе пользователя из ОС могут быть утеряны данные, с которыми он работал.

...

4) Для возвращения в главное окно утилиты нажмите Вернуться к программе.

Задание способа отображения учетной записи в утилите администрирования

В программном продукте Рутокен Логон существует два способа отображения учетных записей:

...

3) В раскрывающемся списке Отображение профилей пользователя выберите необходимый пункт. В результате изменение сохранится автоматически.


Задание критериев для генерации паролей 


Info

Для того, чтобы пароль был надежным достаточно выбрать следующие критерии для генерации паролей:

- символы алфавита A-Z и a-z;

- цифры;

- спец.символы.

...

5) Для возвращения в главное окно утилиты нажмите Вернуться к программе.

Просмотр журнала системных событий, связанных с работой программного продукта Рутокен Логон

Чтобы открыть журнал системных событий, связанных с работой программного продукта Рутокен Логон , откройте настройки программного продукта и перейдите на вкладку Журнал событий.

...

Для поиска события укажите в соответствующих полях известные параметры. В результате в окне утилиты отобразятся только подходящие события.

Вход в ОС с использованием устройства Рутокен

Чтобы войти в ОС с использованием устройства Рутокен:

...

5) Введите PIN-код устройства Рутокен и нажмите на клавишу Enter. В результате осуществится вход в ОС.

Определение версии установленного программного продукта Рутокен Логон

Чтобы определить версию установленного программного продукта Рутокен Логон перейдите в пункт меню О программе. В правой части экрана отобразится номер версии программного продукта Рутокен Логон.

Image Removed

Image Removed

Просмотр серийного номера устройства Рутокен в утилите администрирования Рутокен Логона

Чтобы просмотреть серийный номер устройства:

1) Подключите устройство Рутокен к компьютеру.

2) Запустите утилиту администрирования Рутокен Логона. В результате откроется главное окно утилиты.

3) Щелкните по названию необходимого устройства Рутокен.
Image Removed 

4) Перейдите на вкладку Об устройстве.

Image Removed 
5) На вкладке Об устройстве отображается уникальный идентификатор устройства (поле Серийный номер).

Удаление пользовательского профиля

Перед удалением пользовательского профиля необходимо:

  1. Изменить настройки входа в ОС Windows.
  2. Задать новый пароль для учетной записи пользователя.

Изменение настроек входа в ОС Windows

Чтобы изменить настройки входа в ОС Windows:

1) Откройте настройки программного продукта Рутокен Логон.

2) Перейдите на вкладку Основные настройки.

Image Removed

3) В секции Настройка входа установите переключатель Вход в Windows с помощью других способов в положение Включен. В результате изменение сохранится автоматически и настройка входа в ОС Windows изменится.

Image Removed

Задание нового пароля для учетной записи пользователя при удалении его профиля

Чтобы задать новый пароль и удалить профиль:

1) Если устройство Рутокен с нужным профилем ещё не подключено к компьютеру — подключите его. 

2) Запустите утилиту администрирования Рутокен Логона. В результате откроется главное окно утилиты.

Info

PIN-код Рутокена по умолчанию 12345678.

3) На вкладке Ввести PIN-код введите PIN-код устройства и нажмите Готово. На экране отобразится окно для работы с профилями пользователей.

4) Щелкните по имени необходимого пользователя. В результате в окне утилиты отобразятся поля для смены пароля учетной записи и кнопка для удаления профиля.

5) Щелкните по ссылке Удалить.

Image Removed 

6) В соответствующих полях введите новый пароль для учетной записи или щелкните по ссылке Сгенерировать пароль.

7)  Нажмите Продолжить. В результате в окне утилиты отобразится сообщение и кнопка для подтверждения удаления профиля.

8) Нажмите Удалить. В результате в окне утилиты отобразится сообщение о том, что профиль успешно удален.

...

Удаление программного продукта Рутокен Логон

Warning

Перед удалением программного продукта Рутокен Логон необходимо:

  1. Изменить настройки входа в ОС Windows.
    Image Removed
  2. Изменить пароли всех учетных записей, для которых были созданы пользовательские профили.

Изменение пароля для учетной записи

...

экрана отобразится номер версии программного продукта Рутокен Логон.

Image Added

Image Added

Просмотр серийного номера устройства Рутокен в утилите администрирования Рутокен Логона

Чтобы просмотреть серийный номер устройства:

1) Подключите устройство Рутокен к компьютеру.

2) Запустите утилиту администрирования Рутокен Логона. В результате откроется главное окно утилиты.

3) Щелкните по названию необходимого устройства Рутокен.
Image Added 

4) Перейдите на вкладку Об устройстве.

Image Added 
5) На вкладке Об устройстве отображается уникальный идентификатор устройства (поле Серийный номер).

Удаление пользовательского профиля

Перед удалением пользовательского профиля необходимо:

  1. Изменить настройки входа в ОС Windows.
  2. Придумать новый пароль для входа в ОС, который будет соответствовать политике безопасности вашей компании.

Чтобы изменить настройки входа в ОС Windows:

1) Откройте настройки программного продукта Рутокен Логон.

2) Перейдите на вкладку Основные настройки.

Image Added

3) В секции Настройка входа установите переключатель Вход в Windows с помощью других способов в положение Включен. В результате изменение сохранится автоматически и настройка входа в ОС Windows изменится.

Image Added

Чтобы удалить пользовательский профиль, созданный в программном продукте Рутокен Логон:

1) Подключите устройство Рутокен к компьютеру (если оно ещё не подключено).

2) Запустите утилиту администрирования Рутокен Логона. В результате откроется главное окно утилиты.


Info

PIN-код Рутокена по умолчанию 12345678.

3) На вкладке Ввести PIN-код введите PIN-код устройства и нажмите Готово. На экране отобразится окно для работы с профилями пользователей.

43) Щелкните по названию имени необходимого устройства Рутокен.

4) Перейдите на вкладку Ввести PIN-код.

5) Введите PIN-код Рутокена и нажмите Готово.

6) На вкладке Профиль пользователя, в разделе Новый пароль Windows введите новый пароль учетной записи.

Image Removed

7) Нажмите Продолжить.

8) Нажмите Обновить. В результате пароль для учетной записи будет изменен.

9) Измените пароли для остальных учетных записей, для которых был настроен вход по Рутокену. После этого можно перейти к процедуре удаления программного продукта Рутокен Логон.

пользователя. В результате в окне утилиты отобразятся поля для смены пароля для входа в ОС и кнопка для удаления профиля.

5) Щелкните по ссылке Удалить.

Image Added 

6) В соответствующих полях введите новый пароль для входа в ОС или щелкните по ссылке Сгенерировать пароль.

7)  Нажмите Продолжить. В результате в окне утилиты отобразится сообщение и кнопка для подтверждения удаления профиля.

8) Нажмите Удалить. В результате в окне утилиты отобразится сообщение о том, что профиль успешно удален.


Image Added 

 Image Added

Удаление программного продукта Рутокен Логон

Перед удалением программного продукта Рутокен Логон в ОС измените пароль пользователя, для которого был создан пользовательский профиль.Для удаления программного продукта Рутокен Логон:

1) Откройте Панель управления ОС Windows и щелкните по ссылке Удаление программы.

2) В открывшемся окне щелкните правой кнопкой мыши по строке Rutoken Logon и выберите пункт Удалить.

3) В окне для разрешения данному приложению вносить изменения на компьютере нажмите Да.

...

5) После завершения процесса удаления нажмите Закрыть.

Изменение локальной групповой политики

Чтобы изменить локальную групповую политику:

...