HP ThinPro 6.2 - Administrator's Guide
При создании сети VPN с использованием PPTP обратите внимание на указанные далее моменты.
●
В поле Шлюз нужно ввести IP-адрес или имя шлюза.
●
Поле Домен NT заполнять не обязательно.
●
В полях Имя пользователя и Пароль пользователя необходимо указать учетные данные
пользователя, который имеет право создавать подключения VPN со стороны сервера.
Настройка скорости HP
На вкладке Скорость HP задайте параметры скорости HP. Дополнительные сведения о режимах
скорости
HP см. по ссылке http://www.hp.com/go/velocity.
Параметры безопасности
Параметры безопасности можно настроить в диспетчере безопасности. Чтобы открыть диспетчер
безопасности, нажмите Настройка > Безопасность на панели управления.
Дополнительные сведения о различных вкладках диспетчера безопасности приводятся в указанных
далее разделах.
●
Локальные учетные записи на стр. 54
●
Шифрование на стр. 54
●
Параметры на стр. 55
Локальные учетные записи
На вкладке “Локальные учетные записи” можно изменить пароли локальных учетных записей root и
пользователя или же отключить проверку подлинности с использованием этих учетных записей.
ПРЕДУПРЕЖДЕНИЕ. Отключение учетных записей root и (или) пользователя может привести к
невозможности использовать систему, если не активирована проверка подлинности с использованием
Active Directory. Например, если отключена учетная запись root, то перейти в режим администратора
можно будет только с использованием доменных учетных данных администратора. Однако
отключение локальных учетных записей может повысить безопасность, когда активирована проверка
подлинности с использованием Active Directory, так как нет необходимости поддерживать и обновлять
общий секрет, такой как пароль учетной записи root тонкого клиента.
Если использовалась проверка подлинности на основе Active Directory и для пользователей домена на
тонком клиенте есть какие-либо кэшированные данные, также на этой вкладке можно удалить эти
данные для пользователя.
ПРИМЕЧАНИЕ. Если пользователь вошел в систему с использованием учетной записи домена, он не
может удалить данные своей собственной учетной записи, так как при этом система пришла бы в
неопределенное состояние.
Шифрование
Учетные данные Active Directory и другие секреты могут хешироваться для использования различных
функций, таких как разблокировка экрана, и (или) шифроваться и сохраняться в системе для
использования единого входа.
В этом меню можно выбрать алгоритм хеширования для создания хеша пароля. По умолчанию
используется сценарий, общепринятая функция формирования ключа. Также доступна другая
функция формирования ключа, Argon2, как и традиционные алгоритмы хеширования SHA-256 и
SHA-512. Преимущество функции формирования ключа заключается в том, что очень дорого
54 Глава 7 Панель управления