i1282675 Posted August 22, 2022 Report Share Posted August 22, 2022 Добрый день, скажите, зачем создавать на сетевых узлах типа Координатора или xFW пользователей? Разве недостаточно наличия user и enable режима (admin)? Ведь на таких узлах нет ни деловой почты, ни файлообменника. Quote Link to comment Share on other sites More sharing options...
zero Posted August 23, 2022 Report Share Posted August 23, 2022 Создавать более одного пользователя на координаторе не только бесмыссленно, но и еще очень вредно, это может привести к поломке при обновлении мастер-ключей. Один координатор - один пользователь в ЦУС! Quote Link to comment Share on other sites More sharing options...
i1282675 Posted August 23, 2022 Author Report Share Posted August 23, 2022 Вопрос был в другом, но собственно сам разобрался: ключами персональными ключами пользователя шифруются ключи защиты. Соответственно хоть один пользователь да должен быть на железке. Соответственно этот пользователь на самой железке и есть user (в ОС). В ЦУСе он может зваться по другому. "Один координатор - один пользователь в ЦУС!" - а зачем тогда вообще возможность на координатор добавлять несколько пользователей? Quote Link to comment Share on other sites More sharing options...
zero Posted August 23, 2022 Report Share Posted August 23, 2022 49 минут назад, i1282675 сказал: Вопрос был в другом, но собственно сам разобрался: ключами персональными ключами пользователя шифруются ключи защиты. Соответственно хоть один пользователь да должен быть на железке. Соответственно этот пользователь на самой железке и есть user (в ОС). В ЦУСе он может зваться по другому. "Один координатор - один пользователь в ЦУС!" - а зачем тогда вообще возможность на координатор добавлять несколько пользователей? Осталось от программных координатором эта возможность, на Windows так делать было можно. Quote Link to comment Share on other sites More sharing options...
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.