W odróżnieniu od nVision 9 (w której ustawienia były zachowane w postaci zestawu reguł, czyli w profilach Agentów) najnowsza wersja Axence nVision 10 ustawienia monitorowania użytkowników i blokowania stron oraz aplikacji konfiguruje na grupach użytkowników.
To w ich właściwościach administrator powinien skonfigurować opcje monitorowania, ponieważ konta użytkowników dziedziczą z nich ustawienia. Oczywiście konto każdego z użytkowników może przynależeć do więcej niż jednej grupy – wtedy efektywne ustawienia monitorowania będą stosowane zgodnie z zasadami opisanymi poniżej.
Podstawowymi nośnikami ustawień monitorowania w najnowszej wersji programu są: Atlas, Grupy użytkowników, konto użytkownika.
Atlas jest podstawowym obiektem w nVision 10, który zawiera zasadnicze, globalne ustawienia monitorowania. Oznacza to, że konto każdego użytkownika, który nie należy do żadnej z grup, przyjmie ustawienia monitorowania, które przypisane są do Atlasu.
Możliwe konfiguracje:
•Monitorowanie
Ustawienie
|
Możliwe wartości
|
Wartość domyślna
|
Użycie łącza
|
monitoruj/nie monitoruj
|
monitoruj
|
Odwiedzone strony WWW
|
monitoruj/nie monitoruj
|
monitoruj
|
Użycie aplikacji
|
monitoruj/nie monitoruj
|
monitoruj
|
Czas pracy
|
monitoruj/nie monitoruj
|
monitoruj
|
Wydruki
|
monitoruj/nie monitoruj
|
monitoruj
|
E-maile
|
monitoruj/nie monitoruj
|
nie monitoruj
|
Przesyłaj aktywność w czasie
|
monitoruj/nie monitoruj
|
nie monitoruj
|
Przerwy w aktywności
|
monitoruj/nie monitoruj
|
monitoruj
|
Zapisuj przerwy powyżej ”X” minut
|
liczba minut
|
5 minut
|
Czas monitorowania
|
Kiedykolwiek / pomiędzy / z wyjątkiem (godziny, dni tygodnia)
|
kiedykolwiek
|
•Zdalny dostęp
Ustawienie
|
Możliwe wartości
|
Wartość domyślna
|
Zezwól na podgląd pulpitu
|
zezwól/nie zezwalaj
|
zezwól
|
Zezwól na zdalny dostęp
|
zezwól/nie zezwalaj
|
zezwól
|
Pokaż powiadomienie
|
nie powiadamiaj/powiadamiaj
|
nie powiadamiaj
|
Pytaj o zgodę użytkownika
|
nie pytaj/zapytaj
|
zapytaj
|
Zezwól, jeżeli użytkownik nie odpowiada
|
zezwól/nie zezwalaj
|
zezwól
|
•Wyświetlanie Agenta
Ustawienie
|
Możliwe wartości
|
Wartość domyślna
|
Pokaż ikonę Agenta
|
pokaż/nie pokazuj
|
pokaż
|
Po zalogowaniu pokaż informację o Agencie
|
pokaż/nie pokazuj
|
pokaż
|
Pokaż informację o monitorowaniu aktywności użytkownika
|
pokaż/nie pokazuj
|
pokaż
|
Domyślnie Atlas zawiera taki zestaw ustawień monitorowania, aby każdy nowy użytkownik objęty był maksymalnie restrykcyjnym monitorowaniem.
|
Grupy użytkowników mogą zawierać dowolną liczbę kont użytkowników oraz podgrup. Jeżeli grupa użytkowników nie jest podgrupą, wtedy jej obiektem nadrzędnym, z którego dziedziczy ustawienia, jest Atlas.
W konfiguracji ustawień grupy (lub podgrupy) można definiować jedynie ustawienia, które są wyjątkami mniej restrykcyjnymi od ustawień nadrzędnych (Atlasu lub grupy, która zawiera daną podgrupę). Na przykład na poziomie Atlasu włączono monitorowanie wydruków – zatem na poziomie grupy możliwe jest jedynie wyłączenie monitorowania wydruków.
Takie podejście pozwala na wyłączenie pewnej grupy użytkowników z monitorowania.
Możliwe konfiguracje wyjątków na poziomie grupy:
•Monitorowanie
Ustawienie
|
Możliwe wartości
|
Użycie łącza
|
nie monitoruj
|
Odwiedzone strony WWW
|
nie monitoruj
|
Użycie aplikacji
|
nie monitoruj
|
Czas pracy
|
nie monitoruj
|
Wydruki
|
nie monitoruj
|
E-maile
|
nie monitoruj
|
Przesyłaj aktywność w czasie
|
nie monitoruj
|
Przerwy w aktywności
|
nie monitoruj
|
Czas monitorowania
|
Czas monitorowania można ustawić tylko w Atlasie lub indywidualnie dla każdego użytkownika.
|
•Zdalny dostęp
Ustawienie
|
Możliwe wartości
|
Zezwól na podgląd pulpitu
|
nie pozwalaj
|
Zezwól na zdalny dostęp
|
nie pozwalaj
|
Pokaż powiadomienie
|
powiadom
|
Pytaj o zgodę użytkownika
|
zapytaj
|
Zezwól, jeżeli użytkownik nie odpowiada
|
nie pozwalaj
|
•Wyświetlanie Agenta
Ustawienie
|
Możliwe wartości
|
Pokazuj ikonę Agenta
|
nie pokazuj
|
Po zalogowaniu pokaż informację o Agencie
|
nie pokazuj
|
Pokaż informację o monitorowaniu aktywności użytkownika
|
nie pokazuj
|
Domyślnie, żadna grupa nie zawiera żadnych wyjątków od ustawień nadrzędnych (Atlasu).
Wyjątki zdefiniowane dla grupy propagowane są również na jej wszystkie podgrupy. Nie można w żaden sposób „wyłączyć“ grupy z propagowania ustawień lub wyjątków z bytów nadrzędnych.
Wyjątki zdefiniowane dla grupy wpływają na ustawienia wszystkich użytkowników, którzy do niej należą (z wyjątkiem tych, którzy mają zdefiniowane indywidualne ustawienia). Jeżeli użytkownik znajduje się w więcej niż jednej grupie, to aplikują się do niego wszystkie wyjątki ze wszystkich tych grup.
|
Konto użytkownika może podlegać ustawieniom monitorowania, które są wynikiem ustawień Atlasu i grup, lub może korzystać z indywidualnych ustawień monitorowania.
Ustawienia monitorowania i blokad użytkowania można skonfigurować w oknie Informacje o użytkowniku, które wyświetli się po dwukrotnym kliknięciu nazwy konta użytkownika.
Ustawienia indywidualne umożliwiają konfigurację indywidualnych ustawień monitorowania, które będą miały zastosowanie tylko i wyłącznie dla konta użytkownika, dla którego zostały ustawione, niezależnie od ustawień globalnych i wyjątków grup.
Ustawienia wynikowe to ustawienia globalne Atlasu po uwzględnieniu wyjątków ze wszystkich grup, do których należy dane konto użytkownika. Jeśli konto użytkownika przynależy do kilku grup, dla których skonfigurowano różne ustawienia tego samego parametru monitorowania, to wynikowo zastosowane będzie ustawienie mniej restrykcyjne (np. nie monitoruj użycia aplikacji).
Dla każdego z ustawień, administrator może wybrać zastosowanie ustawienia wynikowego lub indywidualnego (np. wynikowym będzie ustawienie czasu pracy, a indywidualnie przydzielonym ustawienie użycia aplikacji).
|
Wprowadzenie nowego modelu ustawień monitorowania pozwala na zastosowanie intuicyjnego sposobu sumowania ustawień, który wynika z faktu przynależenia konta danego użytkownika do wielu grup (konto będzie objęte wszystkimi wyjątkami, wszystkich grup, do których należy).
Zupełnie nowe podejście do zarządzania ustawieniami monitorowania określa, że ustawienia grupy nie mogą być użyte do zwiększenia uprawnień, a jedynie do ich ograniczenia. Pozwala to na zastosowanie dobrej praktyki korzystania z Axence nVision 10 – budowania przejrzystych reguł monitorowania sieci.
Przykład: globalne włączenie monitorowania czasu pracy i użycia aplikacji, a następnie wyłączanie tego ustawienia w drodze wyjątków na poziomie grup użytkowników.
|