Symantec DCS 如何啟用 Prevention Policy 以 Block 不允許之行為

1. 選取「Policies」→「Prevention」,接著點選欲啟用的 Policy,接著點選「Edit」。

image

2. 可以從左上角看到「Prevention Disabled」字樣,並且為紅色。(代表目前 Prevention Policy 尚未啟用,僅會記錄 Event 並不會 Block)。

image

3. 點選左上角按鈕,此時字樣會變更為「Prevention Enabled」,並且為綠色,最後點選「OK」。(代表目前 Prevention Policy 已啟用,會記錄 Event 並且 Block)

image

4. 輸入此次 Policy 修改說明,確定版號,接著點選「Submit」。

image

5. 選取「Policies」→「Prevention」,接著點選剛剛已啟用的 Policy,接著點選「Reapply」。

image

6. 可看到目前已 Apply 該 Prevention Policy 的 Group 或是 Agent,最後點選「Finish」,即可將該 Prevention Policy 套用至所選取的 Group 或是 Agent。

image

7. 選取「Assets」→「Prevention」,接著點選剛剛已套用 Prevention Policy 的 Group 可看到 「Prevention Policies」的部份有剛剛套用的已啟用的 Policy。

image

Symantec DCS 如何新增 User

1. 選取「Admin」頁籤,選取「Users」,點選「Add」。

image

2. 建立 User

2.1.  建立一般 User

2.1.1. 輸入「User name」,輸入「Description」,輸入「Password」,再次輸入「Confirm Password」。

image

2.1.2. 選取「Member Of」頁籤,點選「Add」。

image

2.1.3. 選取增加的 Role,點選「Add」。

image

2.1.4. 點選「OK」。

image

2.2.  建立 AD User

2.2.1. 輸入「User name」〈必須使用網域名稱\帳號的格式,例:local\user〉,輸入「Description」,勾選「Active Directory User」,接著選取「Active Directory User」。

image

2.2.2. 選取「Member Of」頁籤,點選「Add」。

image

2.2.3. 選取增加的 Role,點選「Add」。

image

2.2.4. 點選「OK」。

image

3. 新增完成。

image

Symantec DCS 如何匯出匯入 Policy

匯出 Policy

1. 選取「Policies」頁籤,選取「Prevention」,以滑鼠右鍵點選欲匯出之 Policy,接著點選「Export」。

image

2. 選取欲存放路徑,點選「Export」。

image

3. 可由清單看到剛剛選取匯出之 Policy 名稱,點選「Close」。

image

4. 可於剛剛所選取的路徑看到所匯出的檔案。

image

匯入 Policy

1. 選取「Policy」頁籤,點選欲匯入的位置與 Folder ,接著點選「Import」。

image

2. 選取匯出 Policy 的存放路徑,點選欲匯入的 Policy,最後點選「Import」。

image

3. 可由清單看到剛剛選取匯入之 Policy 名稱版號,點選「Close」。

image

4. 可由剛剛匯入之群組找到剛剛所匯入之 Policy 資訊。

image

Symantec DCS Console 整合 AD 驗證,可否設定二台 AD 容錯

無法設定自動容錯,但可設定二台 AD  Server。

若發生 AD Server 發生問題,可進入 Console 手動設定切換。

1. 建立兩台 AD Server,點選 Admin 頁籤,選取 Setting,點選左方 Directory Servers,最後點選 Add。

image

2.  新增兩台 AD Servers,輸入「名稱」、「Host」,接著點選「Test」,接著輸入 Domain 帳號以及密碼,最後點選「OK」。

image

image

image

image

image

3. 選取「Admin」頁籤,選取「Users」,接著點選「Add」。

image

4. 設定帳號(網域\帳號名稱),勾選「Active Directory User」,此時 Active Directory Server 可選取剛剛所建立之 AD_1 或是 AD_2,若發生 AD_1 無法使用時,請手動將此設定更換為 AD_2 即可。

image