Bewährte methoden – Avigilon ACC Enterprise Version 5.2.2 Benutzerhandbuch
Seite 44

Avigilon Control Center Enterprise
Sicherheitspersonals ist Teil einer Administratorgruppe mit dem Rang 100. Nach
diesen Rängen könnten Sie die Berechtigungen für den Leiter des
Sicherheitspersonals nicht ändern, er Ihre aber schon.
Sie können auch einen benutzerdefinierten Rang festlegen, indem Sie eine
bestimmte Zahl eingeben. Als Erweiterung der Rang-Kategorien könnte ein
spezieller Rang von 150 die Gruppen 151 und aufwärts kontrollieren, wäre aber
nicht in der Lage die Gruppe 149 anzuzeigen oder zu kontrollieren.
Gruppen an andere Standorte kopieren:
Kopieren Sie konfigurierte Gruppen an
andere Standorte, damit an allen Standorten dieselben Gruppen existieren.
Weitere Informationen finden Sie unter
Gruppen an andere Standorte kopieren
Bewährte Methoden
Im Folgenden finden Sie einige Empfehlungen zur Aufrechterhaltung eines effizienten und
sicheren Systems:
Ändern Sie das Standard-Administrator-Passwort. Der Standard-Administratornutzer hat die
Kontrolle über alle Aspekte des Systems, daher ist das Hinzufügen eines Passworts zu dem
Konto äußerst empfehlenswert. Standardmäßig gibt es für das Administratorkonto kein Passwort.
Erstellen Sie einen zweiten Nutzer für die Administratorgruppe. Es ist zu empfehlen, nicht das
Standard-Administrator-Nutzerkonto zu verwenden, sondern stattdessen ein zweites Nutzerkonto
mit denselben Berechtigungen zu erstellen, sodass der Standard-Administratornutzer für den
seltenen Fall, dass das System kompromittiert wird, weiterhin verwendet werden kann.
Hinweis:
Wenn Sie Ihr Administratornutzer-Passwort vergessen, kann der alternative
Administratornutzer zum Rücksetzen des Passwortes verwendet werden. Dadurch wird das
systemweite Rücksetzen zur Wiederherstellung des Standard-Administrator-Passworts
verhindert.
Weisen Sie allen Gruppen einen Rang zu. Gruppen ohne Rang haben Zugriff auf alle anderen
Ränge. Daher ist zu empfehlen, allen Gruppen mit Nutzern einen Rang zuzuweisen, um ihre
Zugangsberechtigungen weiterhin zu definieren. Standardmäßig hat die Standard-
Administratorgruppe keinen Rang, aber Sie können einen neue Gruppe mit denselben
Berechtigungen erstellen und ihr einen Rang zuweisen.
Begrenzen Sie die Anzahl der Nutzer in der Standard-Administratorgruppe. Sie ist die
Aufsichtsgruppe, die nur für die Systemwartung verwendet werden sollte. Nutzer der Standard-
Administratorgruppe sind beispielsweise die einzigen, die von Nutzern erstellte private
Lesezeichen anzeigen oder entfernen können.
34