Zugriff auf Windows in nicht gehärteten Versionen: Systemwartung der Phoenix Technology Group
Klicken Sie auf Phoenix Technology Group Systemwartung und geben Sie das Administratorpasswort ein,
um die ICON-Software zu beenden und auf den Windows-Desktop zuzugreifen.
Gehärtetes Windows: Übersicht
Beim Start der ICON-Kamera startet das System unter dem entsprechenden Windows-
Anwendungsbenutzerkonto („iconuser"). Dieses Konto wurde so konfiguriert, dass es nur die
Ausführung der mit der ICON-Software verknüpften Anwendungen zulässt. Diese gehärtete
Konfiguration beinhaltet:
•
Automatischen Start der ICON-Software bei der Anmeldung ohne Eingabeaufforderung für
Benutzername/Passwort
•
Alle Windows-Tastaturkürzel zum Wechseln der Benutzerinnen und Benutzer und Schließen der
Anwendung wurden deaktiviert
•
Die Windows-Taste und die Windows-Befehlszeile wurden deaktiviert
•
Der Zugriff auf den Dateimanager wurde deaktiviert, der Zugriff auf das Dateisystem ist jedoch
für die ausführbaren Dateien von ICON zulässig
•
Der Zugriff auf nicht mit ICON zusammenhängende ausführbare Dateien ist deaktiviert,
einschließlich des Zugriffs auf einen Webbrowser
•
Alle eingehenden Netzwerkverbindungen werden mit der Software-Firewall blockiert
•
Ausgehende Netzwerkverbindungen sind zulässig, ebenso wie Antworten auf Netzwerk-
Transaktionen, die von der ICON-Software initiiert wurden (wie C-FIND und C-STORE für die
DICOM-Kommunikation)
•
Der Zugriff auf einen freigegebenen Netzwerkordner (über SMB) ist für die ICON-Software
zulässig. Beachten Sie, dass die Netzwerkfreigabe einem Laufwerkbuchstaben zugeordnet
werden muss und diese Zuordnung unter der Windows-Admin. Benutzerin oder dem Benutzer
erfolgt (siehe unten)
•
Der Zugriff auf Wechseldatenträger (USB-Stick) ist nur für die ICON-Software zulässig. Die oder
der Admin der ICON-Software kann die Berechtigung zum Exportieren auf einen USB-Stick auf
ICON-Benutzerbasis aktivieren
•
Die Schaltfläche „Herunterfahren" auf dem Anmeldebildschirm der ICON-Software ist die einzige
Möglichkeit, die ICON-Software zu beenden; durch das Beenden der ICON-Software wird das
System heruntergefahren
Dieser gehärtete Einzelbenutzeransatz hat den Nebeneffekt, dass eine Implementierung verhindert
wird, bei der sich eine Benutzerin oder ein Benutzer zunächst über sein Active Directory-Domänenkonto
bei der ICON-Kamera authentifiziert, bevor die ICON-Software gestartet wird.
Gehärtetes Windows: Admin-Konto
Für die Verwaltung des Geräts wurde ein zweites Benutzerkonto konfiguriert („phoenixpaints".
Randnotiz: „paints" steht für posterior, anterior, inferior, nasal, temporal, superior).
Der Zugriff auf das Administrationskonto erfolgt durch Halten der Umschalttaste beim Start, wodurch die
Benutzerin oder der Benutzer eine Eingabeaufforderung für Benutzername/Passwort erhält. Die oder der
Admin. meldet sich mit einem von der Phoenix Technology Group bereitgestellten Passwort (das von der
© 2025 Phoenix Technology Group, LLC
Alle Rechte vorbehalten.
Seite 98 von 118
OPL-0016_E