... На закладке информация отображаются свойства группы выбранной в дереве пользователей. !worddavfaae86ad2eb5fa2b2f1a2a627696bfad.png|height=445,width=521! *Замечания:* В зависимости от прав администратора можно изменять все или только часть параметров. Для редактирования свойств группы нужно с помощью кнопки !image238.png! на панели инструментов отключить режим *Только для чтения*. При запуске программы он устанавливается по умолчанию. Большинство параметров группы совпадают с параметрами, имеющимися у пользователя. Все параметры условно сгруппированы по смыслу и описываются в разделах: * [{color:#0000ff}{+}Общие параметры{+}{color}|#process88] * [{color:#0000ff}{+}Параметры ограничений{+}{color}|#process89] * [{color:#0000ff}{+}Параметры разрешений{+}{color}|#process90] Внизу закладки Информация отображается таблица с *реквизитами*. Подробнее см. [{color:#0000ff}{+}Реквизиты пользователя и группы{+}{color}|Автоматическое формирование акта#process144]. После изменения свойств группы нажмите кнопку !image239.png! *Сохранить* на панели инструментов.
|
*Замечание:* При сохранении некоторых свойств группы, соединения, установленные пользователями этой группы могут отключиться. !worddavd74ad3a433d42842fbb6023925c02ee7.png|height=1,width=794!
|
|
|
\\ \\ \\ {anchor:process88}\\ \\
|
*ОБЩИЕ ПАРАМЕТРЫ* !worddav82829799846d0a649d367118f300f67b.png|height=146,width=517!
|
... *Группа* -- Название группы (например, это может быть название отдела или название сторонней организации). *Размер* -- максимальное количество пользователей в группе, включая все вложенные группы. Если размер равен нулю, это означает, что размер группы неограничен. *E-mail* -- на этот адрес могут отправляться служебные сообщения *№* -- уникальный идентификатор группы, никогда не повторяется и не изменяется. *Тариф* -- тарифный план, в соответствии с которым происходит тарификация пользователей группы. *Пул* -- пул IP-адресов, из которого назначаются IP-адреса пользователей группы.
|
*isNat* -- признак того, что для пользователей группы используется NAT. *Замечание:* Значения полей Тариф, Пул, и адрес NAT по умолчанию не заданы и наследуются от родительской группы. При необходимости использовать значения отличные от родительской группы, необходимо установить галочку рядом с полем и ввести требуемое значение. После этого значение от родительской группы наследоваться не будет.
|
*Вход по:* \- Тип авторизации клиента на сервере Ideco АСР. От типа авторизации зависит тип подключения клиентского ПК к серверу. Подробное описание каждого типа авторизации [{color:#0000ff}{+}см. здесь{+}{color}|Автоматическое переключение каналов#process23]. [см. здесь|http://asrdoc.ideco-software.ru/pages/viewpage.action?pageId=2687414].
|
|
|
\\ \\ \\ {anchor:process89}\\ \\
|
*ПАРАМЕТРЫ ОГРАНИЧЕНИЙ* !worddav697357948edf995834381aa6a2c69932.png|height=266,width=273!
|
... *Финансовый* Признак того, что группа является *финансовой*, т.е. несет финансовую ответственность за использование Интернет и сама планирует и оплачивает расходы за Интернет. Подробнее см. [{color:#0000ff}{+}Признак "Финансовый"+{color}|Баланс пользователя и группы, порог отключения#process96]. *Порог предупреждения* Если это признак установлен, то когда баланс группы достигнет указанного значения, на e-mail указанный в свойствах группы будет выслано сообщение. *Порог отключения* В случае если этот признак установлен, то когда баланс группы достигнет указанного значения, всем пользователям группы автоматически будет закрыт доступ в платные сети и на e-mail указанный в свойствах группы будет выслано сообщение. Можно указать отрицательное значение. Подробнее см. [{color:#0000ff}{+}Баланс пользователя и группы, порог отключения{+}{color}|Закладка Безопасность#process95]. *Автоматическое обнуление баланса* Эта функция доступна только у нефинансовых групп. Позволяет с заданной периодичность обнулять баланс группы. При этом поля остаток, расход и оплата обнуляются. Подробнее об использовании этой возможности см. [{color:#0000ff}{+}Автоматическое обнуление баланса{+}{color}|Использование NAT#process98]. У финансовых групп вместо "Обнуления баланса" есть функция "Формирование акта". Подробнее см. [{color:#0000ff}{+}Автоматическое формирование акта{+}{color}|Шаблоны документов#process142]. *Абонентская плата* Автоматическое однократное списание со счета группы за каждый период автоматического обнуления баланса. *Отключить по дате* Эта функция позволяет запретить подключение пользователя или группы после указанной даты *Баланс* Отображается текущий баланс группы в условных единицах, а также остаток, расход и оплата. Подробнее см. [{color:#0000ff}{+}Баланс пользователя и группы, порог отключения{+}{color}|Закладка Безопасность#process95]. *Замечания:* 1. Как правило, признак *Финансовый* используется у групп пользователей, в случае, когда они сами определяют свои расходы на Интернет. Например, такими группами могут быть или крупные подразделения предприятия, или сторонние организации.
|
2. Если признак *Порог отключения* не установлен, то это означает, что баланс группы неограничен, и может сколь угодно "уходить в минус".
|
\\ \\ \\ {anchor:process90}\\ \\
|
*ПАРАМЕТРЫ РАЗРЕШЕНИЙ*
|
|
!worddavaaa67ccb7767a3edab0700ae9a34b399.png|height=266,width=241! *Важно\!* Обратите внимание, что параметры *Запретить вход*, *Разрешить почту*, *Разрешить переподключение*, *Разрешить удаленное подключение*, в отличие от таких же параметров пользователя, имеют несколько другой смысл. А параметр *Запретить вход* отличается по способу действия от остальных параметров.
|
... *Запретить вход* Означает блокирование всех пользователей группы, включая все вложенные группы. Если признак установить, то в этом случае пользователи этой и всех вложенных групп не смогут установить соединение с сервером и выйти в Интернет. При этом значение признака *Запретить вход* у вложенных пользователей и групп значения не имеет. *Разрешить почту*, *Разрешить переподключение*, *Разрешить удаленное подключение*, *Просмотр ограничения родителей* Означает возможность администраторов этой группы управлять соответствующими параметрами пользователей этой группы. При этом, на соответствующую возможность пользователя установки этих параметров не влияют. То есть, если у групп установить признак "Разрешить почту", то администратор этой группы, сможет устанавливать и убирать признак "Разрешить почту" у своих пользователей. И наоборот, если признак "Разрешить почту" не установлен, то администратор группы не сможет ни установить признак "Разрешить почту" у своих пользователей, ни убрать его. Подробнее о работе самих параметров у пользователей см.: * [{color:#0000ff}{+}Переподключение{+}{color}|Поиск пользователей#process104] [{color:#0000ff}{+}Удаленное подключение{+}{color}|Переподключение#process105] *Значения по умолчанию для новых пользователей* !worddav4aead786aabe3cfff02f64e1ae196c7d.png|height=151,width=499! Все новые созданные пользователи этой группы будут иметь указанные значения. На пользователей вложенных групп установка не распространяется. *Управление потомками* !worddav78b18fb81d04a86b78f4ba02e1ae783f.png|height=222,width=310! Позволяет установить для всех пользователей и групп, находящихся непосредственно в текущей группе, значение параметров *Порог отключения*, *Период* и *Дата автоматического обнуления баланса*. Для этого установите нужные значения и нажмите кнопку *Установить*. *Замечания:*
|
1. Значения устанавливаются только для пользователей и групп находящихся в корне текущей, то есть на пользователей вложенных групп установка не производится. 2. Для того что бы убрать признаки *Порог отключения* и *Обнуления баланса* у дочерних пользователей нужно оставить поля не заполненными и нажать кнопку *Установить*.
|
3. Если в настройках пользователя на закладке *Информация*, рядом с признаками "Порог отключения" и "Обнуление баланса, период", установлен флажок !worddav5599562687272c03a3db18e257dd254f.png|height=20,width=20! !image068.png! (изменять только вручную), то для них изменение соответствующих признаков при нажатии кнопки *Установить* происходить не будет.
|
*Настройка синхронизации с LDAP/AD сервером* !worddavb3a19871d44fff214c52fbaca7623c1b.png|height=266,width=542! Необходимо указать IP-адрес контроллера домена, имя домена, пароль пользователя с правами просмотра пользователей. При авторизации VPN через AD необходимо включить сервер в домен, потребуется пароль администратора домена. LDAP группа в AD по умолчанию Users.
|
|
\\ \\ \\ {anchor:process91}\\ \\
|