{安辰打印安全监控与审计系统}使用说明光电安辰信息安全目录1 服务端软件安装 (1)1.1系统运行环境 (1)1.2 Apache安装 (2)1.3 PHP安装 (4)1.4 MYSQL安装 (4)1.5 修改配置文件 (5)1.6 管理系统安装 (6)1.7 MYSQL连接器安装 (6)1.8 安装通信服务器 (8)2 客户端软件安装 (10)2.1 客户端安装 (10)2.2 刷卡认证打印终端安装 (10)3 用户管理 (11)3.1 用户登录 (11)3.2 修改登录密码 (12)3.3 添加用户 (12)3.4 用户查询 (13)3.5 锁定激活 (14)4 部门管理 (15)4.1 添加部门 (15)4.2 部门查询 (15)5 组管理 (16)5.1 添加组 (16)5.2 组查询 (16)6 审批流程 (17)6.1 添加审批 (17)6.2 审批查询 (17)7 系统设置 (18)7.1 设置默认存储路径 (18)7.2 设置磁盘预警 (18)7.3 设置磁盘预警 (18)7.4 系统校时 (18)8 作业管理 (19)8.1 打印作业 (19)8.2 统计分析 (20)9 作业审批 (21)9.1 审批结果 (21)9.2 作业审批 (21)9.3审批历史 (21)10 日志审计 (23)10.1 操作日志 (23)11 用户打印作业 (25)11.1 用户提交打印作业 (25)11.2用户刷卡打印 (25)1 服务端软件安装1.1系统运行环境服务端客户端1.2 Apache安装进入光盘目录,双击“httpd-2.2.22-win32-x86-openssl-0.9.8t.msi ”安装,与安装其他Windows软件没有什么区别,在填Server Infomation 时,并没有特殊规定,只要输入的信息符合格式即可。
安装完成之后,在浏览器输入http://localhost,如果显示It Works!,表示Apache安装成功。
1.3 PHP安装进入光盘目录,将“php-5.3.10-Win32-VC9-x86.zip ”解压到放置于D:\根目录,修改目录名称为php(此处为小写,注意大小写)。
1.4 MYSQL安装进入光盘目录,双击“mysql-5.5.20-win32.msi ”安装,如果需要更改安装目录,则在Choose Setup Type选择Typical。
安装完成后开始配置MySQL,全部保持默认选项即可,但最好把MySQL默认编码改为utf8,在Modify Security Settings选项中设置密码,输入两次密码即可完成,最后点Execute完成配置。
输入root用户密码,请输入123456。
1.5 修改配置文件将光盘内的“安辰打印监控与审计管理系统_服务端”文件夹根目录中的httpd.conf文件拷贝至“C:\Program Files\Apache Software Foundation\Apache2.2\conf”目录下,覆盖原来文件。
进入D:\php目录,将php.ini-development改名为php.ini,并将光盘内的“安辰打印监控与审计管理系统_服务端”文件夹根目录中的php.ini文件拷贝至D:\php,覆盖原来文件。
进入D盘根目录,创建www文件夹(此处为小写,注意大小写),将光盘内的“安辰打印监控与审计管理系统_服务端”文件夹下的printmanage和phpMyAdmin文件夹拷贝进来。
所有配置完成后,重启Apache服务器,点击开始-> 所有程序-> Apache HTTP Server 2.2 -> Monitor Apache Servers,在桌面任务栏左键点击图标,选择Restart。
1.6 管理系统安装所有配置完成之后,安装管理系统数据库。
打开浏览器,在地址栏输入http://服务器IP/printmanage/install ,进入如下页面。
按照上图填写相关信息后,点击下一步完成安装后自动跳转至登录界面。
1.7 MYSQL连接器安装进入光盘目录,双击“mysql-connector-odbc-5.2.5-win32.msi ”安装,选择默认设置,完成安装。
Mysql Connector odbc安装完成后,需要进行配置,打开【管理工具】-> 【数据源(ODBC)】选择【添加】,选择驱动程序“MySQL ODBC 5.2 Unicode Driver”点击MysqlOdbc数据源,填写连接参数,点击【test】,弹出Connection successsful对话框,说明数据源连接成功。
1.8 安装通信服务器将安装光盘放入服务器的光驱内,在服务器的任意一个可用的USB接口插入服务器端专用的USBKEY,运行光盘内的“安辰打印监控与审计管理系统_服务端”文件夹根目录中的PrintServiceSetup.exe,按照向导提示,即可完成通信服务器的安装。
建议:在安装之前停止所有安全监控类软件的监控功能;安装完成后,在安全监控软件及防火墙类软件中,将本软件执行文件(或者所安装文件夹)列入白名单(或者信任列表),开放所用TCP端口(27012、27015、27018)。
2 客户端软件安装2.1 客户端安装将安装光盘放入用户PC的光驱内,运行光盘内的“安辰打印监控与审计管理系统_客户端”文件夹根目录中的TOECPrinterSetup.exe,按照向导提示,输入服务器的IP地址,即可完成用户端的安装。
客户端软件将限制用户使用本地打印机打印输出文档,不能与刷卡认证打印终端安装在同一台PC上。
建议:在安装之前停止所有安全监控类软件的监控功能;安装完成后,在安全监控软件及防火墙类软件中,将本软件执行文件(或者所安装文件夹)列入白名单(或者信任列表)。
2.2 刷卡认证打印终端安装将安装光盘放入刷卡认证打印终端PC的光驱内,运行光盘内的“安辰打印监控与审计管理系统_客户端”文件夹根目录中的PrintTermSetup.exe,按照向导提示,输入服务器的IP地址,即可完成刷卡认证打印终端的安装。
刷卡认证终端安装好实际打印机的驱动程序并连接好打印机设备。
建议:在安装之前停止所有安全监控类软件的监控功能;安装完成后,在安全监控软件及防火墙类软件中,将本软件执行文件(或者所安装文件夹)列入白名单(或者信任列表)。
3 用户管理系统采用分权管理方式,分为管理员、审计员、审批员、普通用户四种用户权限,下面分别介绍四种用户权限的职责:【审计员】默认用户名audit 初始密码1234abcd ,系统默认配置。
安全审计员可以进行日志审计,系统监控和修改自己的登录密码,无权进行其他任何操作。
【管理员】默认用户名admin 初始密码1234abcd ,系统默认配置。
管理员登录系统之后,可进行用户管理、部门管理、组管理、审批流程、作业管理和系统设置等相关操作。
操作员在整个系统中的地位非常重要,他有权管理控制整个系统,初次使用后请及时修改默认密码。
【审批员】审批员由管理员分配,初始密码为12345678,主要工作是对普通用户提交的作业进行查看、审批,授权普通用户的打印、复印作业,并能查看自己的审批记录。
【普通用户】普通用户由管理员分配,初始密码为12345678,仅能提交和查看自己的复印、打印作业。
3.1 用户登录用户打开浏览器(IE、火狐、谷歌等主流浏览器),在地址栏输入http://服务器IP/printmanage/,即可进入登录界面,如图:在登录框中输入用户名、密码和验证码,点击登录或者按下回车(Enter键),待身份认证成功后,进入系统主界面,如图:3.2 修改登录密码管理员、审计员、审批员和普通用户,可以通过【用户管理】->【密码修改】更改自己的登录密码。
为保证用户登录安全,密码进行加强处理,必须由至少8位的数字和字母组成。
如图:3.3 添加用户管理员通过【用户管理】->【添加用户】添加新用户,可选用户所属部门、组、权限等信息,请注意新建用户之前,请创建所有部门。
如图:3.4 用户查询管理员通过【用户管理】->【用户查询】查看用户相关信息,并对用户信息进行修改和删除操作。
如图:点击【修改】,进行用户信息修改,用户编号分配后将不可修改。
点击,删除选中用户。
3.5 锁定激活管理员通过【用户管理】->【锁定激活】激活/锁定用户,代表该用户已激活,代表该用户已锁定。
用户连续登录密码错误三次后会自动锁定,用户需要联系管理员进行激活,如图:4 部门管理4.1 添加部门管理员通过【部门管理】->【添加部门】添加新部门,可填写部门相关属性信息。
如图:4.2 部门查询管理员通过【部门管理】->【部门查询】查看部门相关信息,并可对部门相关信息进行修改和删除操作。
如图:点击【修改】,进行部门信息修改。
点击,删除选中部门。
5 组管理系统的分级审计流程是根据组进行划分,每个组对应一个审批流程。
若用户不划入分组,该用户的作业将不进行审批。
5.1 添加组管理员通过【组管理】->【添加组】添加新部门,输入组的相关信息。
如图:5.2 组查询管理员通过【组管理】->【组查询】查看部门相关信息,并可对组相关信息进行修改和删除操作。
如图:点击【修改】,进行组信息的修改。
点击,删除选中组。
6 审批流程6.1 添加审批管理员通过【审批流程】->【添加审批】添加审批流程,系统共设置了四级审批,用户可根据自身的需求设置审批级别。
如图:6.2 审批查询管理员通过【审批流程】->【审批查询】查看审批流程相关信息,并可对审批流程进行修改和删除操作。
如图:点击【修改】,进行审批流程修改。
点击,删除选中审批流程。
7 系统设置7.1 设置默认存储路径管理员通过【系统设置】->【存储设置】设置打印文档保存路径。
如图:7.2 设置磁盘预警管理员通过【系统设置】->【存储设置】设置磁盘预警值。
如图:7.3 设置磁盘预警管理员通过【系统设置】->【超时设置】设置系统超时时间,用户登录后在设置时间内没有操作将超时。
如图:7.4 系统校时管理员通过【系统设置】->【系统校时】校正系统时间,用户可用本地时间来校正管理器时间。
如图:8 作业管理8.1 打印作业管理员通过【作业管理】->【作业查询】可以查看用户的复印打印作业的情况,通过选择查询条件,查询作业。
如图:点击【查看】,可以查看打印现场的采集照片。
点击【导出Excel】,可以导出查询的日志记录。
点击【删除日志】,可以删除查询出的日志记录。
8.2 统计分析管理员通过【作业管理】->【统计分析】可以生成打印作业的统计图表,通过选择查询条件,生成统计图表。