Подготовка
Загрузка необходимого ПО
Для создания и возможности работы с защищенным разделом необходимо загрузить на компьютер Утилиту администрирования Рутокен (далее — утилита rtadmin).
Подробное описание работы с утилитой rtadmin приведено в документе rtadmin 3.2.
Приведение устройства Рутокен к заводским настройкам
Чтобы привести Рутокен к заводским настройкам:
- Подключите Рутокен к компьютеру.
- Откройте консоль и перейдите в каталог расположения исполняемого файла утилиты rtadmin.
Введите в консоли команду:
После выполнения этой команды все ключи и сертификаты пользователя, PIN-коды локального пользователя, слепки компьютеров, а также данные на flash-памяти Рутокена будут удалены.
Если на flash-памяти устройства Рутокен установлено приложение Рутокен Диск, то при форматировании flash-памяти оно будет удалено без возможности последующего восстановления.
rtadmin format -r
На Рутокене начнет мигать светодиод.
После того как мигание прекратится, в консоли отобразится сообщение об успешном выполнении команды — success.
Изменение стандартных PIN-кодов Администратора и Пользователя
В целях безопасности рекомендуется сменить стандартные PIN-код Администратора (87654321) и PIN-код Пользователя (12345678) Рутокена.
Чтобы изменить стандартный PIN-код Администратора и/или Пользователя Рутокена:
- Подключите Рутокен к компьютеру.
- Откройте консоль и перейдите в каталог расположения исполняемого файла утилиты rtadmin.
Введите в консоли команду:
Для изменения и PIN-кода Администратора, и PIN-кода Пользователя необходимо поочередно ввести в консоль приведенные ниже команды.
для изменения PIN-кода Администратора:
rtadmin set-so-pin -p 87654321 -n [новый PIN-код Администратора]
для изменения PIN-кода Пользователя:
rtadmin set-user-pin -p 12345678 --auth-as user -n [новый PIN-код Пользователя]
На Рутокене начнет мигать светодиод.
После того как мигание прекратится, в консоли отобразится сообщение об успешном выполнении команды — success.
В результате на Рутокене будут установлен новый PIN-код Администратора и/или Пользователя.
Создание объектов для защиты раздела на flash-памяти
При создании разделов на flash-памяти Рутокена они могут быть защищены на следующие объекты:
- PIN-код Администратора;
- PIN-код Пользователя;
- PIN-код локального пользователя;
- комбинацию из PIN-кода Пользователя и слепка компьютера.
PIN-код Администратора и PIN-код Пользователя присутствуют на Рутокене по умолчанию.
Для защиты разделов flash-памяти на PIN-код локального пользователя или на комбинацию PIN-кода Пользователя и слепка компьютера необходимо предварительно создать на Рутокене PIN-код локального пользователя или файл для хранения слепков компьютеров и слепок компьютера.
PIN-код локального пользователя
Чтобы создать на Рутокене PIN-код локального пользователя:
- Подключите Рутокен к компьютеру.
- Откройте консоль и перейдите в каталог расположения исполняемого файла утилиты rtadmin.
Введите в консоли команду:
rtadmin create-local-pin -p [PIN-код Пользователя] -n [PIN-код локального пользователя]
На Рутокене начнет мигать светодиод.
После того как мигание прекратится, в консоли отобразится сообщение об успешном выполнении команды — success и идентификационный номер (ID) локального пользователя. Запомните этот ID.
В результате на Рутокене будет создан PIN-код локального пользователя.
Слепок компьютера
Чтобы создать и сохранить на Рутокене слепок компьютера:
- Подключите Рутокен к нужному компьютеру.
- Откройте консоль и перейдите в каталог расположения исполняемого файла утилиты rtadmin.
Введите в консоли команду для создания на Рутокене файла, в котором будет хранится слепок этого компьютера:
rtadmin create-mva -p [PIN-код Администратора]
На Рутокене начнет мигать светодиод.
После того как мигание прекратится, в консоли отобразится сообщение об успешном выполнении команды — success и ID файла для хранения слепка компьютера. Запомните этот ID.Введите в консоли команду для создания и сохранения слепка компьютера на Рутокене:
rtadmin add-pc-to-mva --mva-id [ID файла для хранения слепка компьютера] -p [PIN-код Администратора]
На Рутокене начнет мигать светодиод.
После того как мигание прекратится, в консоли отобразится сообщение об успешном выполнении команды — success.
В результате на Рутокен будет сохранен слепок компьютера, к которому он подключен.
Создание защищенного раздела
Чтобы создать на flash-памяти Рутокена защищенный (скрытый) раздел:
- Подключите Рутокен к компьютеру.
- Откройте консоль и перейдите в каталог расположения исполняемого файла утилиты rtadmin.
- Если раздел будет защищаться на один из следующих объектов:
- PIN-код локального пользователя;
- комбинацию PIN-кода Пользователя и слепка компьютера,
то предварительно создайте PIN-код локального пользователя или слепок компьютера на Рутокене.
Введите в консоли команду:
После выполнения этой команды все данные, находящиеся на flash-памяти Рутокена, будут удалены.
если раздел будет защищаться на PIN-код Пользователя:
rtadmin format-drive --volume [размер защищенного раздела, в Мб]:h:user:user-files -p [PIN-код Администратора]
если раздел будет защищаться на комбинацию PIN-кода Пользователя и слепка компьютера:
rtadmin format-drive --volume [размер защищенного раздела, в Мб]:h:user,mva-[ID файла, в котором хранится слепок компьютера]:user-files -p [PIN-код Администратора]
если раздел будет защищаться на PIN-код локального пользователя:
rtadmin format-drive --volume [размер защищенного раздела, в Мб]:h:local-[ID локального пользователя]:user-files -p [PIN-код Администратора]
На Рутокене начнет мигать светодиод.
После того как мигание прекратится, в консоли отобразится сообщение об успешном выполнении команды — success.
В результате на flash-памяти Рутокена будет создан защищенный раздел.
Работа с защищенным разделом
Чтобы работать с защищенным разделом, необходимо временно перевести его в режим доступа чтение и запись:
- Подключите Рутокен к компьютеру.
- Откройте консоль и перейдите в каталог расположения исполняемого файла утилиты rtadmin.
Введите в консоли команду:
rtadmin info
- Среди выведенной в консоли информации найдите идентификационный номер (ID) защищенного раздела (раздела, у которого напротив Access стоит h, а напротив Type – user-files). Запомните этот ID.
Введите в консоли команду:
если защищенный раздел был защищен на PIN-код Пользователя или PIN-кода Пользователя и слепок компьютера:
rtadmin set-volume-access-mode --volume-id [ID защищенного раздела] --new-mode rw --temp -p [PIN-код Пользователя]
если защищенный раздел был защищен на PIN-код локального пользователя:
rtadmin set-volume-access-mode --volume-id [ID защищенного раздела] --new-mode rw --temp -p [PIN-код локального пользователя]
На Рутокене начнет мигать светодиод.
После того как мигание прекратится, в консоли отобразится сообщение об успешном выполнении команды — success.
На предложение ОС компьютера отформатировать созданный раздел ответьте ДА.
Выполните все необходимые действия с защищенным разделом и переподключите Рутокен к компьютеру.
Защищенный раздел снова станет недоступным для работы.