时间:2014-11-17 14:09:40 来源: 复制分享
1.服务端
指安装服务器端软件的计算机,主要用于存放配置信息、负责网络通讯以及验证客户端的程序,运行于后台。在合力天下防泄密系统运行过程中要确保服务端一直处于运行状态。服务端在整个系统中有唯一性,系统的授权信息也是存放在服务端。
2.控制台(对应管理员)
控制台软件可以和服务器端软件装在同一台计算机上,控制台是用于管理员配置合力天下防泄密系统的人机交互平台,管理员可以通过登陆控制台配置防泄密系统加解密策略,实现指定格式文件的手动、自动加解密,硬盘加解密、多个文件、指定目录加解密;计算机远程管理,员工远程监控,人员出差管理、文档外发控制管理,移动硬盘管理、邮件外发控制、QQ、MSN等即时通讯管理、光盘刻录、密文打印管理、文档远程备份、员工离线管理等;管理员可以根据需要安装多个控制台。
3.客户端(对应员工)
客户端是指装有客户端软件的电脑,在计算机后台运行,安装后仅占用1-3%的系统资源,不改变员工的工作习惯,无任何程序标识,员工无法卸载;客户端负责文档的自动加解密功能,以及执行管理员下达的相关操作。
4.用户组(对应部门)
用户组是一个虚拟的名称,等同于企业的“部门”;是由一部分客户端(对应于部门下的员工)组成的集合。在同一个用户组下面的文档利用该组的加密策略。
5.密钥
密钥是用来加密算法使用,在系统中密钥很重要,每个用户组拥有一个唯一的密钥。用户组建立以后密钥将会随机产生,一旦密钥启用,不要随便修改。
下载地址: 合力天下防泄密系统
1.1服务端安装
1、服务端最好安装在单独的机器上,确保机器能够持续稳定运行。如试用可以把服务器端、控制台、客户端装在同一台计算机上。
2、安装防泄密系统前请关闭正在运行的程序,关闭杀毒软件和防火墙,如装有瑞星小助手请卸载(端口冲突);确认计算机IP地址为固定IP地址并记录下来(如192.168.1.1),安装客户端和登陆控制台时要用到.
3、运行安装程序,选择安装语言。在安装界面依次点击[安装服务端]、 [安装控制台] 、[安装客户端]即可完成安装。安装完毕,请重新启动计算机。重启登陆后,在桌面右下方会出现防泄密系统服务器的图标,点击桌面上的“合力天下数码防泄密系统控制台”图标,即可登陆;用户名:admin,密码:123456,IP地址即前面记录的服务器IP,
4、正式试用合力天下防泄密系统功能首先需要申请注册授权文件,请把登陆控制台时显示的“授权序列号”发到[email protected]或QQ:690066982,收到授权文件后请把授权文件复制到服务器的安装目录下重新启动计算机即完成合力天下防泄密系统试用注册。
5、登陆控制台,用户名:admin,密码:123456,IP地址即前面记录的服务器IP,控制台左边显示安装成功的客户端(发亮,为在线,发灰:为离线或客户端安装失败,请和我们联系,QQ:690066982,[email protected]);
6、添加加密策略
举例:添加”.DOC文档格式加密策略”,首先用鼠标选择控制台左栏的“RootGroup”,会出现上图显示,点击“修改信息”添加加密策略,(如不添加加密策略,只能实现手工加密功能,并不能实现自动加解密,手工加密的文件也不能打开,显示乱码),点击“添加”按钮,显示“添加策略”对话框;点击“策略类型”MSWORD,然后点击“加密等级”选“普通”,点击“确定”-“确定”。
7、在桌面新建一个WORD文件,随便输入一些文字,保存,你会发现文档加密了,你可以测试下用U盘拷贝后拿到其他电脑上,或者用写字板打开、是不是都是乱码了。请再测试下QQ、MSN传送,是不是也是乱码。
8、如需对USB口、打印机、光驱、软驱、截屏、复制粘贴进行控制,请先鼠标选择控制台左栏的在线的客户端,然后对客户端基本信息进行修改。(客户端重启后生效)
1.2安装其他客户端
客户端安装在需要加密的计算机上。
安装之前请退出当前运行的程序,退出防火墙以及杀毒软件。
1.运行安装程序,系统提供两种安装模式:
直接安装客户端,需要注意的是服务端IP的设置,确保输入的服务端IP是正确的,否则客户端将无法生效。
远程安装客户端,网络环境需要域服务支持,通过域能够访问对方计算机,然后就可以直接安装。
注:如果已经存在客户端,请首先卸载掉客户端,然后重新启动机器,再进行安装。
2. 网络通讯端口设置:软件安装时会自动开启相关端口,如果客户端连接不上服务器端,按以下步骤进行手动设置。客户端与服务端之间通信需要开放系统端口:10018, 10019, 10020
如果防火墙关闭这些端口,需要手工打开。以Windows防火墙为例,操作如下图