<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Групповые политики on Infrascope</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part1/policy_and_approval_management/group_policies/</link><description>Recent content in Групповые политики on Infrascope</description><generator>Hugo</generator><language>ru-RU</language><atom:link href="https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part1/policy_and_approval_management/group_policies/index.xml" rel="self" type="application/rss+xml"/><item><title>Определение политики ограничения времени</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part1/policy_and_approval_management/group_policies/time_restriction_policy_definition/time_restriction_policy_definition/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part1/policy_and_approval_management/group_policies/time_restriction_policy_definition/time_restriction_policy_definition/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Ограничения на основе времени используются для своевременного регулирования подключений CLI к сетевым элементам через Infrascope. Ограничения на основе времени и команд могут использоваться вместе, чтобы наилучшим образом соответствовать вашим потребностям безопасности. Приведенный ниже пример временных интервалов отражает сценарий, с которым часто сталкивается Пользователь.&lt;/p&gt;
&lt;/div&gt;
&lt;table class="tableblock frame-all grid-all stretch"&gt;
&lt;colgroup&gt;
&lt;col style="width: 37.5%;"/&gt;
&lt;col style="width: 25%;"/&gt;
&lt;col style="width: 37.5%;"/&gt;
&lt;/colgroup&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-center valign-top"&gt;&lt;p class="tableblock"&gt;&lt;strong&gt;Временной интервал&lt;/strong&gt;&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-center valign-top"&gt;&lt;p class="tableblock"&gt;&lt;strong&gt;Авторизация&lt;/strong&gt;&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-center valign-top"&gt;&lt;p class="tableblock"&gt;&lt;strong&gt;Пояснение&lt;/strong&gt;&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Будни&lt;br/&gt;
06:00 - 22:00&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Только команды мониторинга&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Команды конфигурации ограничены из-за потенциального влияния на обслуживание.&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Будни&lt;br/&gt;
22:00 - 02:00&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Все команды конфигурации, кроме команд, влияющих на работу службы, могут быть запущены&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Операторы могут выполнять все команды конфигурации, кроме таких команд, как &amp;#34;reboot&amp;#34;, &amp;#34;restart&amp;#34; или &amp;#34;BGP shutdown&amp;#34;.&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Будни&lt;br/&gt;
02:00 - 06:00&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Все команды&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Отсутствие ограничений на выполнение команд&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Выходные&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Только команды мониторинга&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Команды конфигурации ограничены из-за потенциального влияния на обслуживание.&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Должно быть четыре политики на основе времени и три политики на основе команд, охватывающие все альтернативы из приведенной выше таблицы.&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Определение политики разрешительной зоны</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part1/policy_and_approval_management/group_policies/permission_zone_policy_definition/permission_zone_policy_definition/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part1/policy_and_approval_management/group_policies/permission_zone_policy_definition/permission_zone_policy_definition/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Для прямого подключения к устройствам, поддерживающим TACACS и RADIUS, необходимо включить функцию &lt;strong&gt;Прямой доступ&lt;/strong&gt; для группы пользователей. Однако в некоторых случаях пользователям может быть запрещено подключение из всех местоположений. В таких ситуациях можно определить &lt;strong&gt;Разрешённую зону&lt;/strong&gt;, которая будет действовать для определённых пользователей или всех пользователей. В рамках разрешённой зоны прямой доступ к устройствам может быть предоставлен, даже если &lt;strong&gt;Прямой доступ&lt;/strong&gt; не настроен для группы пользователей.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="ulist"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;Перейдите в раздел &lt;strong&gt;Политики &amp;gt; IP-адреса&lt;/strong&gt;.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Нажмите кнопку &amp;#34;Добавить&amp;#34;.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Введите IP-адрес и имя пользователя и нажмите &amp;#34;Сохранить&amp;#34;.&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;</description></item></channel></rss>