HP ThinPro 6.2 - Administrator's Guide

При создании сети VPN с использованием PPTP обратите внимание на указанные далее моменты.
В поле Шлюз нужно ввести IP-адрес или имя шлюза.
Поле Домен NT заполнять не обязательно.
В полях Имя пользователя и Пароль пользователя необходимо указать учетные данные
пользователя, который имеет право создавать подключения VPN со стороны сервера.
Настройка скорости HP
На вкладке Скорость HP задайте параметры скорости HP. Дополнительные сведения о режимах
скорости
HP см. по ссылке http://www.hp.com/go/velocity.
Параметры безопасности
Параметры безопасности можно настроить в диспетчере безопасности. Чтобы открыть диспетчер
безопасности, нажмите Настройка > Безопасность на панели управления.
Дополнительные сведения о различных вкладках диспетчера безопасности приводятся в указанных
далее разделах.
Локальные учетные записи на стр. 54
Шифрование на стр. 54
Параметры на стр. 55
Локальные учетные записи
На вкладке “Локальные учетные записи” можно изменить пароли локальных учетных записей root и
пользователя или же отключить проверку подлинности с использованием этих учетных записей.
ПРЕДУПРЕЖДЕНИЕ. Отключение учетных записей root и (или) пользователя может привести к
невозможности использовать систему, если не активирована проверка подлинности с использованием
Active Directory. Например, если отключена учетная запись root, то перейти в режим администратора
можно будет только с использованием доменных учетных данных администратора. Однако
отключение локальных учетных записей может повысить безопасность, когда активирована проверка
подлинности с использованием Active Directory, так как нет необходимости поддерживать и обновлять
общий секрет, такой как пароль учетной записи root тонкого клиента.
Если использовалась проверка подлинности на основе Active Directory и для пользователей домена на
тонком клиенте есть какие-либо кэшированные данные, также на этой вкладке можно удалить эти
данные для пользователя.
ПРИМЕЧАНИЕ. Если пользователь вошел в систему с использованием учетной записи домена, он не
может удалить данные своей собственной учетной записи, так как при этом система пришла бы в
неопределенное состояние.
Шифрование
Учетные данные Active Directory и другие секреты могут хешироваться для использования различных
функций, таких как разблокировка экрана, и (или) шифроваться и сохраняться в системе для
использования единого входа.
В этом меню можно выбрать алгоритм хеширования для создания хеша пароля. По умолчанию
используется сценарий, общепринятая функция формирования ключа. Также доступна другая
функция формирования ключа, Argon2, как и традиционные алгоритмы хеширования SHA-256 и
SHA-512. Преимущество функции формирования ключа заключается в том, что очень дорого
54 Глава 7 Панель управления