安全U盘使用手册.docx
《安全U盘使用手册.docx》由会员分享,可在线阅读,更多相关《安全U盘使用手册.docx(20页珍藏版)》请在三一办公上搜索。
1、安全U盘使用手册安全U盘使用手册1一、安全。盘介绍3jf1.1术语介绍31.2功能介绍3I-1.2.1安全U盘结构3i/1 /1.2.2功能介绍4 /二管理员权限设置4-. _-2.1移动存储权限42.2设置其他管理员权限4三.安全U盘管理3.1移动存储库53.2注册安全U盘73.3移动存储格式化93.4移动存储日志103.5安全U盘策略1.1.安全Ufi使用124.1安全U盘显示124.1.1客户端124.1.2非客户端134.2交互区的使用134.2.1交互区登入134.2.2基本操作介绍144.3保密区的使用144.4修改安全U盘密码154.4.1密码强度要求15/4.4.2密码修改15
2、五、安全U盘日志管理 165.1日志上传165.2日志查看16一、安全U盘介绍1.1术语介绍1、XExplorer资源管理器XExplorer资源管理器是用户打开安全U盘交互区的专用工具,此工具出厂设置时即写入到光盘区,支 持密码认证。XExplorer也可以对本地磁盘的文件进行管理,其功能类似于windows资源管理器;2、保密区安全U盘分区之一,属于加密安全区域,在非客户端的机器上无法使用,只用于客户内部交互数据时 使用。在内部使用时与普通的移动存储没有任何区别,支持读写控制,但是在非客户端机器上接入时无法 显示盘符。此盘符在控制台上显示为专用盘保密区;3、隐藏区安全U盘分区之一,属于隐藏
3、的交互区,在计算机磁盘管理分类内无法查看大小以及分区,可以在任 何计算机上使用,但是使用时需要通过专用的XExplorer资源管理器进行访问。此盘符在控制台上显示为专 用盘交互区。1.2功能介绍1.2.1安全U盘结构安全u盘存储分区分为四个分区:普通区、保密区、隐藏区、光盘区。普通区保密区隐藏区光盘区1、普通区非客户端上接入安全U盘后,会在非客户端机器上新增加一个只有1M左右的盘符,该盘是全空的, 只读的,不能做任何写操作。在客户端机器上不会显示出来。2、保密区只能在安装了客户端的机器并且设置了读写策略后才可以使用,非客户端的机器上使用安全U盘的时 候,保密区是会隐藏起来无法显示。此区域在控制
4、台上显示为专用盘保密区。3、隐藏区只能通过运行安全U盘光盘区自带的XExplorer资源管理器,并输入密码后才可以通过XExplorer资源 管理器进行文件交互。隐藏区在控制台上显示为专用盘交互区。4、光盘区存储有XExplorer.exe程序,用于登录交互区的工具,登陆时需要输入密码,不可格式化光盘区,不可 删除光盘区的执行程序,也不可拷贝文件到光盘区。光盘区内的XExplorer.exe程序拷贝到光盘区以外也不 可以使用。1.2.2功能介绍1、多分区管理为了方便客户内外数据交互,安全u盘支持多分区管理,并支持不同分区具有不同权限。2、密码访问安全U盘交互区支持密码访问,有效的解决用户数据交
5、互内外便捷的问题,而且解决U盘丢失被动泄 密问题,是便捷性和安全性共存的完美集成。3、强制保护用户不能对安全U盘的某个区做格式化,不能对整个盘做格式化,安全U盘能防止用户的破坏行为。二、管理员权限设置2.1移动存储权限管理员针对安全u盘可以设定如下权限:管理员权限说明移动存储库管理权限1/ 拥有该权限,可查看移动存储库信息和查看本地移动存储信息管理加密盘权限“本地移动存储信息”界面可以看到加密盘的信息,但无法格式化 加密盘格式化加密盘权限“本地移动存储信息”界面可以看到加密盘的信息,可以格式化加 密盘初始化专用盘权限将专用盘初始化,可重新设置安全U盘的密码,交换区原来的所有 文档将被清空。2.
6、2设置其他管理员权限可以在“账户管理”界面对管理员的功能权限、管理范围和加密功能权限进行设置单独设置不同的管 理员进行管理安全u盘,设置步骤如下:使用admin账户登录控制台,“控制台- 工具- 账户”进入账户管理界面,新建管理员,如图1 账户管理界面所示;账户管理界面- 功能权限- 所有分类管理- 移动存储,可根据应用的功能进行勾选,如下图账户 管理界面所示:三、安全U盘管理31移动存储库为了方便管理企业内部移动存储盘的使用,我们需要在移动存储库中首先对企业内部所有使用的移动 存储盘进行分类。管理员可以把属于一个部门或者个人使用的移动存储盘放在一个分类,然后对这些分类 的存储盘授予不同的权限
7、,以防止资料的泄露。1、分类库的功能移动存储库保存着所有客户端和控制台机器上使用过的移动存储设备信息,移动存储盘可以分为非加 密盘(普通盘)、加密盘和专用盘(安全u盘)设置分类时可以选择分类管理-移动存储”打开移动存储库 窗口,系统默认有一个未分类”类别。管理员可以手工添加新类别。2、移动存储信息的获取移动存储信息的获取主要有2种方式:获取方式说明客户端获取所有在客户端机器上使用过的移动存储信息都会放在未分类中,管理员可 将这些移动存储移动到其它自定义分类。客户端只能获取普通存储盘信 息。控制台获取管理员可将移动存储直接插入控制台机器来添加移动存储信息,选择“操作-本地移动存储信息”查看插入的
8、移动存储信息,其中有标志“F ” 的表示该移动存储还没有保存在移动存储库中3、控制台获取操作控制台获取移动存储信息,需要将安全U盘接入到登录有控制台的计算机上,然后,“控制台- 分类 管理- 移动存储- 进入移动存储库”,如下图所示:在点击“本地移动存储信息”进入本地移动存储信息界面,如下图所示:此时在控制台所在机器即可显示插入后的安全U盘信息,点击保存“-”按钮即可保存安全U盘的 信息。4、移动存储的属性说明移动存储设备包括U盘、移动硬盘、记忆棒、智能卡等可移动设备。移动存储的属性内容包括:UDiskID每一个可移动设备都有一个UDiskID,UDiskID是一个移动存储设备的唯一 标识信息
9、,格式化也不会发生改变;卷序列号一个移动存储的唯一标志,在移动存储分类中可以查看这个卷序列号对应 的移动盘;设备描述该移动盘的描述信息,也就是该设备的名称;卷容量该移动存储盘的容量大小。类型加密盘/非加密盘/专用盘存储设备移动存储类别对应的移动存储库分组的分组名,默认为未分组卷标移动存储盘的卷标。分区格式该移动存储盘的分区格式,一般为:FAT,FAT32, NTFS。备注信息为了方便查看和区分移动盘,可以添加一些注释信息,默认为空,可以选 中移动盘后,输入备注信息,比如:使用者,资产编号等。属性名称说明5、查找移动存储库提供了多种查询条件以方便管理员查找需要的移动存储信息,选择“文件- 查找”
10、或直接点击 工具栏上的【查找】按钮“ ”打开查询框:管理员可设置多个查询条件,进行更精确的查询,查询的结果中包含了移动盘所属的类别信息,管理 员可以拖动移动盘信息到指定的类别。3.2注册安全U盘注册安全u盘是用于解决移动存储设备使用的精细管理,使移动存储设备的使用可以进行控制和审计。 通过设置移动存储设备的使用信息,可以将移动存储设备对应到管理部门、工号、使用人,从而使移动存 储设备的使用可以透明化。合理的分配资源的同时也可以更加有效的管理。移动存储的初始状态下,部门、工号、名称、备注均为空,通过注册可以修改其信息,实现注册。由 于获取方式有两种所以注册方式也会两种。1、客户端获取注册此种注册
11、方式适合客户端已经有接入过移动存储,只需要在自动收集上来的未分类库中进行注册即可, 无需再次接入移动存储注册,操作步骤如下:登录控制台,“控制台- 分类管理- 移动存储-未分组”选择一个获取到的移动信息,右键-注册,如下图所示:E- -在弹出的修改附加信息窗口中:=S3tj打开四.新建z删踩(Wz重命名田移动到【M).;注册但)心Za由 a注消匚)-三挂失(1)2取消挂失四2修改注册信息1日.查看使用情况皿)本地移动存储信息4)远程彩幼存储信息W.-导出曰打印(P)-打印黄览口属性O.修改信息,如下图所示:点击完成后,该U盘注册成功,会移动到对应的移动存储分类中。2、控制台获取注册在控制台机器
12、上插入安全U盘,按照控制台获取移动存储信息的操作步骤,打开移动存储库,查看本 地移动存储信息,可以看到该安全U盘的信息。操作:打开“本地移动存储信息”界面- 选中U盘-点击右上角的注册按钮,选择注册,输入信息 后点击完成,点击右上角的保存按钮进行保存,如下图所示:33移动存储格式化移动存储格式化功能可以对普通U盘做加密格式化,加密U盘格式化为普通U盘以及支持安全U盘初 始化等功能。格式化菜单如下图所示:密黑招式化m排加舞宿式化成加舞初始化专用盍:安瓠!=1设置卷序号安全退由设置卷序?!1号1、普通盘格式化为加密盘管理员将需要整盘加密的普通U盘依次插入控制台的机器上,制作加密盘。选择“分类管理-
13、移动存 储”打开移动存储库,选择菜单“操作- 本地移动存储信息”查看本地移动盘列表。按图标按钮“- ”选择“格式化成加密盘”如上图所示,将正常的移动盘格式化为加密盘,格式化时 可以选择加密盘的文件系统格式(FAT32/NTFS)。格式化为加密盘后,该盘上的所有文件将被删除,并且将 只能在安装了本产品客户端的机器上使用,请管理员确认是否执行格式化操作。格式化成功后,图标将变为“节”,表示该盘是加密盘,但还没有保存,单击保存按钮后,图标变为“艾”。2、加密盘格式化为非加密盘管理员也可以将加密盘还原为普通盘,也就是非加密盘,格式化加密盘为非加密盘的方法有2种:(1)在没有安装客户端的机器上手工格式化
14、加密盘在客户端机器上可以正常打开并且使用,而在没有安装客户端的机器上打开时,会提示需要格 式化。如果用户选择了 “是”,将手工格式化该盘为非加密盘,同时删除该盘上的所有文件。对于管理严格的企业,需要提醒员工谨慎操作,如果手工格式化之后,就不再是加密盘了。(2)通过控制台将加密盘格式化为普通的盘在控制台机器上插入加密盘,打开移动存储库,查看本地移动存储信息,可以看到该加密盘信息。选中加密盘,按图标按钮“- ”,选择格式化为非加密盘,格式化成功后,该盘的图标又变回“”,并且序列号发生变化,需要重新保存;.-1一* - -3、安全U盘初始化管理员可以将安全U盘交互区初始化,初始化时会要求重新设置交互
15、区的密码,初始化后交互区原有 的所有文件将会被清空。打开“本地移动存储信息”-选中安全U盘-点击右上角的修改按钮“陶”- 选 择“初始化专用盘”(如图7)-输入密码,如下图设置初始化密码,点击确定。注意:初始化后安全U盘的UdiskID不会改变,所以原有的注册信息也不需要更新34移动存储日志移动存储日志记录了客户端机器上所有移动存储设备(包含普通盘/加密盘/专用盘)的插入拔出情况, 对其在网络内的使用情况进行全面监控和记录,提高文档保密的安全性。选择菜单“控制台- 日志- 移动存储操作”查看所有移动存储的使用日志,如下图所示,内容包括:操 作类型、时间、移动存储类型、备注信息、部门、工号、名称
16、等信息。移动存储日志0类型计算机计莒贿用户用槌移动存情,“移所停储类型JDisklD嫩w=l2015-07-01 L 5:54:45GUOVr-3.1Administr.04虬洒%宿上201S-07-01 15:34:16GUOVr-3.1Administr.AffifiW虬约6移动存储操作日志可以按以下查询条件进行查询:查询条件说明移动存储按移动存储的序列号查询,需要在移动存储分类中指定一个分类或一个 移动盘进行查询,便于统计一类或一个移动盘的使用情况;操作类型默认是全部,也可在下拉列表中选择插上或拔出进行查询,可以快速查 询客户端机器所有插入过的移动盘日志。移动存储类型按是否加密盘来查询,
17、默认为全部,可以在下拉列表中选择加密盘或非 加密盘进行查询。35安全U盘策略为了方便管理企业内部使用的移动盘,防止企业内部机密资料通过移动存储设备外泄,管理员可以通 过移动存储策略来授予不同的移动盘不同的权限,同时可以对复制到移动盘的文档进行加密,使其只能在 企业授信的环境中才能打开。移动存储设备的类型和操作权限包括:策略属性名称说明1加密盘类型1默认是“全部”,可以通过下拉列表选择全部、加密盘、非加密盘、专 用盘;可读允许任意程序以只读方式读取移动盘的内容,只有勾选此项,下面三项 才有效。自动解密允许在资源管理器中从移动盘将文档复制到本地或者网络上时自动解 密,而其他的应用程序读取移动盘上的
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 安全 使用手册

链接地址:https://www.31ppt.com/p-5173510.html