Настройка исключений

На вкладке "Исключения" настройте параметры исключений, которые необходимо учитывать при оценке состояния службы каталогов и формирования модели RBAC.

Блок "Общие исключения":

Позволяет исключить или оставить заблокированные учетные записи в оценке состояния AD, но не влияет на расчет ролевой модели. При расчете ролевой модели заблокированные пользователи не учитываются.

По умолчанию переключатель выставлен в положение "Включены в расчет" (серый).

image

Чтобы исключить всех заблокированных пользователей (заблокированные УЗ) при оценке состояния AD, переведите переключатель "Заблокированные пользователи" в положение "Исключены из расчета" (оранжевый).

image

Блок "Для ролевой модели":

Предназначен для исключения определенных учетных записей и ролей из расчета ролевой модели.

image

Блок содержит следующие разделы:

  1. Исключенные пользователи − раздел со списком исключенных из расчета пользователей.

  2. Исключенные группы − раздел со списком исключенных из расчета групп безопасности, которые не учитываются в расчетах.

  3. Служебные учетные записи − раздел со списком атрибутов служебных УЗ, исключенных из расчета.

  4. OU (Organizational Unit) − раздел со списком организационных единиц, исключенных из расчета.

В разделе "Исключенные пользователи" используются следующие элементы управления.

Элемент управленияОписание

Левый блок "Пользователи"

Поле "Пользователь" и кнопка icon check "Добавить в список"

Чтобы добавить запись в список исключений, введите в поле "Пользователь" уникальный идентификатор пользователя (sAMAccountName) и нажмите кнопку icon check "Добавить в список"

Список исключенных пользователей

Список исключенных из расчета пользователей, добавленных вручную.

Содержит строку поиска и элемент сортировки

icon pen edit  "Редактировать"

Редактирование записи

icon trash can "Удалить"

Удаление записи

icon download "Экспортировать"

Выгрузка списка исключений в файл формата .txt, в т.ч. всех системных исключений

icon upload "Импортировать"

Вызов диалогового окна для импорта списка исключений, который был предварительно подготовлен в другой инсталляции Платформы или на другом устройстве.

Требования к файлу: формат .txt, кодировка utf-8, каждый объект – на отдельной строке.

При загрузке файла выводится предупреждение о перезаписи данных из нового файла. Это означает, что перезаписаны будут все несистемные записи.

Кнопка "Очистить"

Удаление всех исключений, которые были добавлены вручную в текущем разделе.

Удаляются все исключения, кроме системных

Правый блок "Исключенные пользователи по умолчанию"

Список исключенных системных пользователей

Список пользователей, исключенных из расчета модели по умолчанию (нередактируемый):

  • заблокированные пользователи;

  • служебные учетные записи;

  • пользователи без групп;

  • пользователи, входящие во встроенные группы (Builtin-группы).

Содержит строку поиска и элемент сортировки.

Список пользователей, исключенных умолчанию, рассчитывается динамически в коде и будет различаться для каждой Службы каталогов AD.

В разделе "Исключенные группы" используются следующие элементы управления.

Элемент управленияОписание

Левый блок "Группы"

Поле "Имя группы" и кнопка icon check "Добавить в список"

Чтобы добавить запись в список исключений, введите в поле "Имя группы" имя группы пользователей и нажмите кнопку icon check "Добавить в список"

Список исключенных групп пользователей

Список исключенных из расчета групп пользователей, добавленных вручную.

Содержит строку поиска и элемент сортировки

icon pen edit  "Редактировать"

Редактирование записи

icon trash can "Удалить"

Удаление записи

icon download "Экспортировать"

Выгрузка списка исключений в файл формата .txt, в т.ч. всех системных исключений

icon upload "Импортировать"

Вызов диалогового окна для импорта списка исключений, который был предварительно подготовлен в другой инсталляции Платформы или на другом устройстве.

Требования к файлу: формат .txt, кодировка utf-8, каждый объект – на отдельной строке.

При загрузке файла выводится предупреждение о перезаписи данных из нового файла. Это означает, что перезаписаны будут все несистемные записи.

Кнопка "Очистить"

Удаление всех исключений, которые были добавлены вручную в текущем разделе.

Удаляются все исключения, кроме системных

Правый блок "Исключенные группы по умолчанию"

Список исключенных системных групп пользователей

Список групп пользователей, исключенных из расчета модели по умолчанию (нередактируемый):

  • пустые группы;

  • встроенные группы (Builtin-группы);

  • группы распространения.

Содержит строку поиска и элемент сортировки.

Список групп пользователей, исключенных по умолчанию, рассчитывается динамически в коде и будет различаться для каждой Службы каталогов AD.

image

В разделе "Служебные учетные записи" используются следующие элементы управления.

Элемент управленияОписание

Левый блок "Служебные учетные записи"

Поле "Маска служебной учетной записи" и кнопка icon check "Добавить в список"

Чтобы добавить запись в список исключений, введите в поле маску и нажмите кнопку icon check "Добавить в список"

Список исключенных служебных учетных записей

Список исключенных из расчета служебных учетных записей, добавленных вручную.

Содержит строку поиска и элемент сортировки

icon pen edit  "Редактировать"

Редактирование записи

icon trash can "Удалить"

Удаление записи

icon download "Экспортировать"

Выгрузка списка исключений в файл формата .txt, в т.ч. всех системных исключений

icon upload "Импортировать"

Вызов диалогового окна для импорта списка исключений, который был предварительно подготовлен в другой инсталляции Платформы или на другом устройстве.

Требования к файлу: формат .txt, кодировка utf-8, каждый объект – на отдельной строке.

При загрузке файла выводится предупреждение о перезаписи данных из нового файла. Это означает, что перезаписаны будут все несистемные записи.

Кнопка "Очистить"

Удаление всех исключений, которые были добавлены вручную в текущем разделе.

Удаляются все исключения, кроме системных

Правый блок "Маски служебных учетных записей по умолчанию"

Список масок служебных учетных записей по умолчанию

Список масок служебных учетных записей, исключенных из расчета модели по умолчанию (т.е. УЗ с масками srv, svc, service, adm, встречающиеся в строке с sAMAccountName пользователя).

Содержит строку поиска и элемент сортировки.

image

В разделе "OU" используются следующие элементы управления.

Элемент управленияОписание

Левый блок "OU"

Поле "OU" и кнопка icon check "Добавить в список"

Чтобы добавить запись в список исключений, введите в поле OU и нажмите кнопку icon check "Добавить в список"

Список исключенных OU

Список исключенных из расчета OU, добавленных вручную.

Содержит строку поиска и элемент сортировки

icon pen edit  "Редактировать"

Редактирование записи

icon trash can "Удалить"

Удаление записи

icon download "Экспортировать"

Выгрузка списка исключений в файл формата .txt, в т.ч. всех системных исключений

icon upload "Импортировать"

Вызов диалогового окна для импорта списка исключений, который был предварительно подготовлен в другой инсталляции Платформы или на другом устройстве.

Требования к файлу: формат .txt, кодировка utf-8, каждый объект – на отдельной строке.

При загрузке файла выводится предупреждение о перезаписи данных из нового файла. Это означает, что перезаписаны будут все несистемные записи.

Кнопка "Очистить"

Удаление всех исключений, которые были добавлены вручную в текущем разделе.

Удаляются все исключения, кроме системных

Правый блок "OU по умолчанию"

Список OU по умолчанию

Список контейнеров в домене AD, исключенных из расчета модели по умолчанию:

  • Service;

  • Service Accounts;

  • Managed Service Accounts.

Содержит строку поиска и элемент сортировки.

image

После того, как введены необходимые параметры исключений, нажмите кнопку "Сохранить".