插入要认证的特许U盘,点[检测U盘],或手动填写U盘盘符,点[认证]提取到特许U盘唯一识别码。可以认证多个U盘,多个U盘的识别码之间用小分号;隔开。点按钮[说明]弹出如图18:
点按钮[认证]即记录特许U盘的硬件特征信息,点按钮[保存]生效后重新插拔一次U盘。若此U盘被格式化后须重新认证。如图19:
4.12 A.纳入控制
可以将第三方信息系统纳入平台控制。格式:多个服务器系统域名、网址或IP地址之间用;分号间隔。若是文档共享服务器,则加前缀如\\192.168.0.100。若页面地址存在跳转,则格式如页面地址>跳转页面地址1>跳转页面地址2,。如图20:
4.12受限软件
受限软件是指在普通桌面里禁止运行的程序,程序文件名之间用分号;分隔。按[确定]可将默认受限软件导入,如图21:
4.13卸载
本软件具有防止非法卸载保护功能。使用超级密码打开软件参数设置界面里,点按钮[卸载]是唯一的卸载途径,而不能以其他方式卸载。卸载将删除密盘,请确认已将密盘文件全部拷出,以免丢失数据。如图22:
4.13普通桌面的控制策略
普通桌面的控制策略用于系统开机后,尚未登录安全桌面时,对本机实施的安全控制策略。
4.13.1禁止运行受限软件
一旦勾上[禁止运行受限软件],那么在系统开机进入桌面后,不能打开这些指定的软件,也不能打开指定软件生成的文档。
4.13.2禁止上网/禁止访问A
禁止上网是指禁止访问互联网。用于密级要求较高、要求与互联网隔离的场合。禁止连接外网(互联网)可禁止各种上网方式,包括局域网ADSL上网、3G上网卡上网、手机代理上网等。禁止访问A是指禁止访问[A.纳入控制]中所列出的安全应用系统。
备注:普通桌面下的默认设置是允许访问上网/禁止访问A;安全桌面下的默认设置是禁止上网/允许访问A。
4.13.3禁止使用USB存储设备
勾选此项后, USB存储设备将被禁止,插上USB存储设备后,在系统内不显示该设备。建议同时勾选[只读使用USB存储设备],达到多重保护效果。此时不影响USB接口的非存储设备如鼠标键盘的使用。
4.13.4只读使用USB存储设备
勾选此项后, USB存储设备将被设置为只读不可写(单向使用U盘),可以将U盘文件拷贝到电脑里,而不能将电脑里的文件拷贝到U盘。此时不影响USB接口的非存储设备如鼠标键盘的使用。
4.13.5禁止使用CDROM光驱
勾选此项后, CDROM设备将被禁止,在系统内不显示任何CDROM设备,防止通过光盘刻录泄密。建议同时勾选[只读使用CDROM设备],达到多重保护效果。
4.13.6只读使用CDROM光驱
勾选此项后, CDROM设备将被设置为只读不可写(单向使用光驱),可以正常读取和播放光盘,但不能进行刻录。
4.13.7禁止打印(本地/网络)
勾选此项后,将禁止使用本地打印机和网络打印机,系统内所有打印机自动消失,杜绝了通过打印泄密。