2.2 Administrator accounts Flashcards
Wat zijn de 5 default admin profielen en wat kunnen ze?
- Super_User
- Package_User r/w policy package & object permissions
- Restricted_User ro to device permission, no system
- Standard_User r/w to device permission, no system
- No_Permission_User no system or device
Bij het aanmaken van een nieuw admin profiel kan men kiezen tussen 2 opties; welke zijn dit?
- System admin
- Restricted admin (IPS sensor, web filter profile & applicatie sensor)
Ter bescherming van het netwerk zijn er 3 methoden waarop je een admin kan controleren en beperken; welke opties zijn dit?
- Admin profiles
- Policy package access
- Trusted hosts
Waar kunnen admin sessies teruggevonden worden?
System settings > Admin ? Administrator
Een admin kan middels trusted host veprlicht worden om vanaf een bepaald IP adres aan te loggen. Welk subnet gebruik je als je enkel 1 IP wilt toestaan?
255.255.255.255
Waar wordt een workspace voor gebruikt?
Workspace kent 2 modussen die beide ervoor zorgen dat, wanneer een lock is toegepast, andere administrators geen wijzigingen aan kunnen brengen. Het kent 3 opties:
- Workspace mode
- Workflow mode
- Per ADOM-mode
Waar is de workspace modus voor?
Gebruikt voor de controle van wijzigingen van devices, policies en objects. Deze kunnen los van elkaar of per hele ADOM gelocked worden.
Individuele devices kunnen enkel gelocked worden als de ADOM in normal mode staat.
Waar is de workflow modus voor?
Gebruikt voor de controle van wijzigingen van policies en objects. Alle wijzigingen worden in deze modus eerst reviewed en moeten worden goedgekeurd voor toepassing.
Er kan pas een nieuwe sessie aangemaakt worden als de oude is goedgekeurd of discarded.
Wat gebeurt er als je de workspace mode wijzigt?
Dan wordt je sessie beindigt en dien je opnieuw in te loggen.
Wat zijn de kleuren voor een lock?
- Grijs > iedereen heeft toegang
- Groen > Gelocked door jou
- Rood > Gelocked door een andere admin. Je hebt enkel read rechten
Wat gebeurt er als je een ADOM locked?
Dan wordt de lock op devices en policy packages automatisch opgeheven.