home *** CD-ROM | disk | FTP | other *** search
/ Night Owl 5 / Night Owl's Shareware NOPV 05 - Night Owl Publisher (PDSI_005) (7082) (1990).iso / 058d / vaultdoc.exe / ADMIN.DOC next >
Text File  |  1990-07-30  |  118KB  |  2,363 lines

  1.  
  2.  
  3.  
  4.  
  5.  
  6.  
  7.                                    PC-Vault Version 4.4
  8.                                Hard Disk Protection System
  9.                                 (Formerly called PC-Lock)
  10.  
  11.  
  12.  
  13.  
  14.  
  15.  
  16.  
  17.  
  18.  
  19.  
  20.  
  21.  
  22.  
  23.  
  24.  
  25.  
  26.  
  27.  
  28.  
  29.  
  30.  
  31.  
  32.                                   Administrator's Manual
  33.  
  34.  
  35.  
  36.  
  37.  
  38.  
  39.  
  40.  
  41.  
  42.  
  43.  
  44.  
  45.  
  46.  
  47.  
  48.  
  49.  
  50.  
  51.  
  52.  
  53.                                   (c) Copyright 1989 by
  54.                               Johnson Computer Systems, Inc.
  55.                                     20 Dinwiddie Place
  56.                                   Newport News, VA 23602
  57.                                       (804) 872-9583
  58.  
  59.  
  60.  
  61.  
  62.                                     Table of Contents
  63.  
  64.  
  65.             THANK YOU . . . . . . . . . . . . . . . . . . . . . . . . . .   4
  66.  
  67.             ABOUT THIS MANUAL . . . . . . . . . . . . . . . . . . . . . .   4
  68.  
  69.             WHAT PC-VAULT DOES  . . . . . . . . . . . . . . . . . . . . .   5
  70.  
  71.             RESTRICTIONS  . . . . . . . . . . . . . . . . . . . . . . . .   6
  72.  
  73.             DISCLAIMER OF WARRANTY  . . . . . . . . . . . . . . . . . . .   7
  74.  
  75.             YOUR PC-VAULT LICENSE . . . . . . . . . . . . . . . . . . . .   8
  76.  
  77.             USING PC-VAULT MENUS  . . . . . . . . . . . . . . . . . . . .   8
  78.  
  79.             PC-VAULT PASSWORDS AND USER NAMES . . . . . . . . . . . . . .   9
  80.  
  81.             BEFORE INSTALLING PC-VAULT  . . . . . . . . . . . . . . . . .  10
  82.                  The LOGO Program . . . . . . . . . . . . . . . . . . . .  10
  83.                  The HelpUser Program . . . . . . . . . . . . . . . . . .  11
  84.                  Pre-installation Setup . . . . . . . . . . . . . . . . .  11
  85.  
  86.             HOW TO INSTALL PC-VAULT . . . . . . . . . . . . . . . . . . .  13
  87.  
  88.             USING THE PC-VAULT MAIN PROGRAM . . . . . . . . . . . . . . .  14
  89.  
  90.             HOW TO USE THE MAIN MENU  . . . . . . . . . . . . . . . . . .  15
  91.                  How to Change PC-Vault Names/Passwords . . . . . . . . .  15
  92.                  Selecting PC-Vault Options . . . . . . . . . . . . . . .  16
  93.                       MAXIMUM floppy boot protection  . . . . . . . . . .  16
  94.                       DISPLAY password entry asterisks  . . . . . . . . .  16
  95.                       SIDEKICK compatibility mode . . . . . . . . . . . .  16
  96.                       CTRL-BREAK prohibited during boot . . . . . . . . .  17
  97.                       BLANK screen during LunchBreak  . . . . . . . . . .  17
  98.                       FREEZE computer during LunchBreak . . . . . . . . .  17
  99.                       ALL users may exit LunchBreak . . . . . . . . . . .  17
  100.                       SPECIAL display blanking  . . . . . . . . . . . . .  17
  101.                       User NAMES are required . . . . . . . . . . . . . .  17
  102.                       USER may change his/her name  . . . . . . . . . . .  17
  103.                  Selecting Limits . . . . . . . . . . . . . . . . . . . .  18
  104.                       Minimum number of password characters . . . . . . .  18
  105.                       Number of days passwords remain valid . . . . . . .  18
  106.                       Minimum number of different passwords . . . . . . .  18
  107.                       Maximum keyboard idle time  . . . . . . . . . . . .  19
  108.                       Maximum invalid logons before ALARM . . . . . . . .  19
  109.                       Maximum invalid logons before LOCKOUT . . . . . . .  19
  110.                       Seconds to Wait Before Auto Logon . . . . . . . . .  19
  111.                       Alternate Keyboard/Clock Handling . . . . . . . . .  20
  112.                  Locking and Unlocking PC-Vault Related Files . . . . . .  20
  113.                  Accessing Your Fixed Disk When Booting From a Diskette .  20
  114.  
  115.                        PC-Vault 4.4 Administrator's Manual - Page 2
  116.  
  117.  
  118.  
  119.  
  120.                  Removing PC-Vault From Your Computer . . . . . . . . . .  21
  121.                  The PC-Vault Hot Key . . . . . . . . . . . . . . . . . .  21
  122.                  Selecting Automatic LunchBreak . . . . . . . . . . . . .  21
  123.                  Controlling User Access to Directories [+] . . . . . . .  21
  124.                  Controlling Logging of User Activity [+] . . . . . . . .  24
  125.  
  126.             USING THE PC-VAULT PROGRAM AFTER IT IS INSTALLED  . . . . . .  25
  127.  
  128.             USING PC-VAULT ON LIMITED SYSTEMS . . . . . . . . . . . . . .  25
  129.  
  130.             YOUR PC-VAULT FILES . . . . . . . . . . . . . . . . . . . . .  26
  131.  
  132.             OPTIONAL PC-VAULT FILES . . . . . . . . . . . . . . . . . . .  31
  133.  
  134.             IN CASE OF DIFFICULTY . . . . . . . . . . . . . . . . . . . .  31
  135.  
  136.             HOW TO ORDER PC-VAULT 4.4 . . . . . . . . . . . . . . . . . .  33
  137.  
  138.             PC-VAULT VERSION 4.4 ORDER FORM . . . . . . . . . . . . . . .  34
  139.  
  140.  
  141.  
  142.  
  143.  
  144.  
  145.  
  146.  
  147.  
  148.  
  149.  
  150.  
  151.  
  152.  
  153.  
  154.  
  155.  
  156.  
  157.  
  158.  
  159.  
  160.  
  161.  
  162.  
  163.  
  164.  
  165.  
  166.  
  167.  
  168.  
  169.  
  170.  
  171.  
  172.  
  173.                        PC-Vault 4.4 Administrator's Manual - Page 3
  174.  
  175.  
  176.  
  177.  
  178.             THANK YOU
  179.             wish
  180.             Thank you for  investing in  PC-Vault (formerly PC-Lock)  version
  181.             4.4.    We  believe you  will  find  it to  be  an  effective and
  182.             convenient   security  system   for   your  IBM-PC/XT/AT/PS2   or
  183.             compatible.  Version 1.1 was reviewed  in the June 23, 1987 issue
  184.             of PC-Magazine and listed among "The Best of the Best Utilities."
  185.             Subsequent versions have provided enhanced  security and many new
  186.             features.   Please  note that  you are not  licensed to  use this
  187.             software until  you have  read and  agree to  the "DISCLAIMER  OF
  188.             WARRANTY" and "YOUR PC-VAULT LICENSE" beginning on page 7.
  189.  
  190.             If you  have any  suggestions  for improvements,  please tell  us
  191.             about them.   While  we cannot make  every change  in either  the
  192.             manuals or the programs which has been suggested by our users, we
  193.             do  give  careful  consideration  to  each  suggestion  and  have
  194.             implemented many of them.
  195.  
  196.  
  197.  
  198.             ABOUT THIS MANUAL
  199.  
  200.             While  many people  have told us  that they  are able to  use PC-
  201.             Vault without reading  the manual, we  know that others prefer  a
  202.             complete written description of  the programs they use.   This is
  203.             why we have attempted to make PC-Vault as easy to use as possible
  204.             without  reading  the   manual  as  well  as   provided  complete
  205.             administrator and user manuals.
  206.  
  207.             If  you are using PC-Vault Plus, or  if you wish to use more than
  208.             one password, please see "BEFORE INSTALLING PC-VAULT" on page 10.
  209.             If you have any  difficulties using PC-Vault, please consult  the
  210.             Table of Contents and then refer to the appropriate section.
  211.  
  212.             This Administrator's Manual  is written  for the PC-Vault  and/or
  213.             PC-Vault Plus  administrator.   It provides complete  information
  214.             for installing and using  both products.  The name  "PC-Vault" is
  215.             used to refer to  both PC-Vault and PC-Vault Plus unless the text
  216.             explicitly states  otherwise.  Sections  which describe  features
  217.             which are only available in PC-Vault Plus are indicated by "[+]".
  218.  
  219.             The features of  PC-Vault are accessed  from a few simple  menus.
  220.             This  manual  describes   each  menu  and  provides   a  detailed
  221.             description  of each feature accessible from  that menu.  Several
  222.             features, such as defining a password,  may be accessed from more
  223.             than one menu.  These features are fully described along with the
  224.             administrator's main menu.
  225.  
  226.             The following  optional programs  are briefly  described in  this
  227.             manual:
  228.  
  229.                  Logo      - Allows you to design your own logon screen,
  230.  
  231.                        PC-Vault 4.4 Administrator's Manual - Page 4
  232.  
  233.  
  234.  
  235.  
  236.  
  237.                  HelpUser  - Allows granting one-time emergency access
  238.                              without knowing any passwords and without
  239.                              compromising security, and
  240.  
  241.                  DesMaster - Provides very fast full DES and other methods of
  242.                              file encryption.  (Available soon)
  243.  
  244.  
  245.             If  there  is a  file  named  READ-ME.1ST  on  your  distribution
  246.             diskette,  please  read  it  before   proceeding.    It  contains
  247.             information  on last minute  enhancements to the  program and its
  248.             associated manuals.
  249.  
  250.  
  251.  
  252.             WHAT PC-VAULT DOES
  253.  
  254.             After you install PC-Vault you will be asked to enter  a password
  255.             each time your  computer is booted from its hard disk.  Just type
  256.             your  password  and press  return.   The  boot process  will then
  257.             continue normally.   When you  boot from a  diskette, the  system
  258.             will boot normally,  but you will not be able to access your hard
  259.             disk.
  260.  
  261.             The  PC-Vault LunchBreak  feature  provides  protection for  your
  262.             computer when it  is running but  the operator is not  physically
  263.             present.  When a computer is in the LunchBreak state:
  264.  
  265.                  The screen is completely blank,
  266.  
  267.                  The keyboard is locked, and
  268.  
  269.                  Processing continues normally.
  270.  
  271.             This means  that  a large  spread  sheet computation,  data  base
  272.             operation,  or  other  process  will  continue   normally  during
  273.             LunchBreak.  A "would be" observer will not be able either to see
  274.             or exercise control over the operation.
  275.  
  276.             LunchBreak may be activated  by pressing the user selectable  PC-
  277.             Vault hot key.  If you so choose, the LunchBreak feature  will be
  278.             automatically  activated after  a selectable  period  of keyboard
  279.             inactivity.  When the correct password is entered, the screen and
  280.             keyboard will return to normal operation.   This feature not only
  281.             provides  protection for the data on  the PC's hard disk but also
  282.             protects any mainframe or network to which the PC is logged on.
  283.  
  284.             As PC-Vault administrator you may:
  285.  
  286.                  - Prevent users from using Ctrl-Brk to exit AUTOEXEC.BAT,
  287.                  - Force each user into a specific application,
  288.  
  289.                        PC-Vault 4.4 Administrator's Manual - Page 5
  290.  
  291.  
  292.  
  293.  
  294.                  - Prevent user's from obtaining a DOS prompt,
  295.                  - Change any user's user name and/or password,
  296.                  - Define a minimum password length,
  297.                  - Require user's to enter both their user name and password
  298.                  - Require automatic LunchBreak and select a maximum keyboard
  299.                       idle time,
  300.                  - Remove PC-Vault from the computer,
  301.                  - Display a list of illegal logon attempts,
  302.                  - Access the hard disk when booting from a diskette, and
  303.                  - Control several other aspects of PC-Vault operation.
  304.  
  305.             As PC-Vault Plus administrator you may also,
  306.  
  307.                  - Grant or deny read/write/execute access to specific hard
  308.                       disk directories on a per user basis,
  309.                  - Disallow sector oriented disk read/writes,
  310.                  - Grant or deny read/write/execute access to diskettes, and
  311.                  - Obtain a log (history) of the activity of each use 
  312.                       including illegal access attempts, programs executed,
  313.                       and files accessed.
  314.  
  315.             This software security  program is probably somewhat  more secure
  316.             than  a  dead bolt  lock  on  your front  door.    A sufficiently
  317.             knowledgeable  and   determined  individual   will  be   able  to
  318.             circumvent the system, as indeed any software security system can
  319.             be  circumvented.  The level of  protection provided is, however,
  320.             sufficient  for most  purposes and  exceeds  that of  any similar
  321.             program known to us.
  322.  
  323.             Data  encryption is the  most secure  method for  protecting your
  324.             data.  Our soon  to be available DesMaster program  provides full
  325.             Data  Encryption  Standard  (DES)  encryption  with  very   short
  326.             encryption/decryption  times.   It also  provides QuickDes  which
  327.             omits certain  steps of  the full  DES encryption  process.   The
  328.             steps we omit  are widely regarded  as not strengthening the  DES
  329.             algorithm.   Our proprietary  Flash encryption, which  is not  as
  330.             secure as DES but is extremely fast,  is also included.  For more
  331.             information on DesMaster, please contact us.
  332.  
  333.  
  334.  
  335.             RESTRICTIONS
  336.  
  337.             DOS releases prior  to the 3.3 release do not  support hard disks
  338.             larger than 32  Megabytes.  Version  3.3 allows  you to divide  a
  339.             large disk  into volumes, each  of which must  be 32  megabyte or
  340.             less.  DOS versions 3.31 and beyond allow large hard drives to be
  341.             used  as  a single  volume.   Many  products are  available which
  342.             correct the deficiencies  of the  earlier versions of  DOS.   PC-
  343.             Vault works correctly  with virtually all  of these products.   A
  344.             few, however, force your disk to use a non-standard sector size.
  345.  
  346.  
  347.                        PC-Vault 4.4 Administrator's Manual - Page 6
  348.  
  349.  
  350.  
  351.  
  352.             PC-Vault will detect this condition and tell you that it will not
  353.             install because of the presence of a non-standard sector size.
  354.  
  355.  
  356.             Your  hard  drive(s)  must not  contain  partitions  belonging to
  357.             operating systems other than DOS.
  358.  
  359.             Do not use FDISK while PC-Vault is installed.
  360.  
  361.             If you  are using  Microsoft Windows  and a  have  a VGA  display
  362.             controller, you may need to  select "Special display blanking" in
  363.             the options selection menu because of an  error Windows' handling
  364.             of  VGA displays.    You may  also  need  to use  the  "Alternate
  365.             keyboard/clock handling" feature  found in  the set limits  menu.
  366.             LunchBreak works properly in  the Windows 3.0 real mode,  but not
  367.             in  the standard and enhanced 386 modes.   To ensure Windows runs
  368.             in the  real mode, start  windows with the  WIN /R command.   For
  369.             more  information see  your Microsoft  Windows  Users Guide.   We
  370.             anticipate resolving these incompatibilities in our next release.
  371.  
  372.             If  you are  using DOS  3.31  or greater  and you  use  the shell
  373.             statement to point to COMMAND.COM it should look similar to: 
  374.              
  375.                     SHELL = C:\DOS\COMMAND.COM C:\DOS /P 
  376.              
  377.                                         or 
  378.              
  379.                     SHELL = C:\DOS\COMMAND.COM C:\DOS /P /E:800 
  380.              
  381.             Use the latter form if you are changing the environment size.   
  382.  
  383.  
  384.             DISCLAIMER OF WARRANTY
  385.  
  386.             PC-Vault,  PC-Vault  Plus,  AND  ASSOCIATED   SOFTWARE  AND  THIS
  387.             DOCUMENTATION  ARE  SOLD  "AS-IS" AND  WITHOUT  WARRANTIES  AS TO
  388.             PERFORMANCE OR MERCHANTABILITY.  THE SELLER'S SALESPERSONS AND/OR
  389.             THIS OR OTHER DOCUMENTATION PROVIDED BY JOHNSON COMPUTER SYSTEMS,
  390.             INC. MAY  HAVE MADE  STATEMENTS ABOUT  THIS SOFTWARE.   ANY  SUCH
  391.             STATEMENTS DO  NOT CONSTITUTE WARRANTIES AND SHALL  NOT BE RELIED
  392.             ON BY  THE BUYER IN DECIDING WHETHER  TO PURCHASE AND/OR USE THIS
  393.             PROGRAM.
  394.  
  395.             PC-Vault,  PC-Vault  Plus,  AND  ASSOCIATED  SOFTWARE   AND  THIS
  396.             DOCUMENTATION ARE SOLD WITHOUT ANY  EXPRESS OR IMPLIED WARRANTIES
  397.             WHATSOEVER.  BECAUSE  OF THE DIVERSITY OF CONDITIONS AND HARDWARE
  398.             UNDER WHICH THIS PROGRAM MAY BE USED, NO WARRANTY OF FITNESS  FOR
  399.             A PARTICULAR PURPOSE IS OFFERED.   THE USER IS ADVISED  TO BACKUP
  400.             ALL  DATA ON HARD DISKS BEFORE TRYING  IT, AND TO THOROUGHLY TEST
  401.             IT BEFORE RELYING ON IT.  THE USER MUST ASSUME THE ENTIRE RISK OF
  402.             USING THE PROGRAM.  ANY LIABILITY  OF SELLER OR MANUFACTURER WILL
  403.  
  404.  
  405.                        PC-Vault 4.4 Administrator's Manual - Page 7
  406.  
  407.  
  408.  
  409.  
  410.             BE LIMITED EXCLUSIVELY  TO PRODUCT REPLACEMENT  OR REFUND OF  THE
  411.             PURCHASE PRICE.
  412.  
  413.             If  within thirty  days after  we ship  your  order, you  wish to
  414.             discontinue using  PC-Vault because it  does not perform  to YOUR
  415.             expectations  or  because you  do not  agree  with the  terms and
  416.             conditions  under which it  is sold, we  will be  happy to refund
  417.             your full purchase price.  Just  write to us stating that you  do
  418.             not  and  will  not  have  PC-Vault  installed  on  any  of  your
  419.             computer(s)  and  that  you no  longer  have  any  copies of  the
  420.             program.   Enclose the  original PC-Vault  diskette(s) with  your
  421.             letter.  We would appreciate a  description of any problem(s) you
  422.             encountered, but you are in no way obligated to provide one.
  423.  
  424.  
  425.  
  426.             YOUR PC-VAULT LICENSE
  427.  
  428.             AFTER you  have read and AGREE TO  the Disclaimer of Warranty you
  429.             are  licensed  to install  and use  PC-Vault  Version 4.4  on the
  430.             number of computers  for which you have  paid the license  fee as
  431.             shown in the fee schedule on page 33.  Removing PC-Vault from one
  432.             computer and installing  it on another is  specifically permitted
  433.             and  does  not increase  the number  of  computers for  which the
  434.             license  fee must be  paid.  Any  form of disassembly  or reverse
  435.             engineering  of  any  portion  of  any  version  of  PC-Vault  is
  436.             specifically not included in your license or granted by it and is
  437.             explicitly prohibited.
  438.  
  439.             PC-Vault Version 4.4 is a fully copyrighted  software product and
  440.             Johnson Computer Systems, Inc. reserves all rights which are  not
  441.             specifically granted in this license.
  442.  
  443.  
  444.  
  445.             USING PC-VAULT MENUS
  446.  
  447.             Each menu contains  the list of  functions which you may  perform
  448.             when that menu is displayed.  You may select any item from a menu
  449.             simply by
  450.  
  451.                  Pressing the letter displayed in front of that item, or
  452.  
  453.                  Using the "up" and/or "down" cursor control keys to position
  454.                       the light-bar (inverse video) over the item and 
  455.             pressing return.
  456.  
  457.             Additional  information  about  a function  may  be  displayed by
  458.             moving  the  light bar  to the  item  and pressing  the  "?" key.
  459.             Letters and the "?" may be  typed in either upper or lower  case.
  460.             Either the  Escape or the "E" keys may  be used to exit any menu.
  461.  
  462.  
  463.                        PC-Vault 4.4 Administrator's Manual - Page 8
  464.  
  465.  
  466.  
  467.  
  468.             The menus shown  in this  manual may differ  slightly from  those
  469.             displayed on the screen due to page/screen size limitations.
  470.  
  471.  
  472.  
  473.             PC-VAULT PASSWORDS AND USER NAMES
  474.  
  475.             All  PC-Vault  passwords consist  of  zero to  sixteen characters
  476.             (key-strokes).  The  minimum password  length may be  set to  any
  477.             value from zero to  sixteen.  User names are optional.   If used,
  478.             they must be  from one to seven characters in length.  User names
  479.             are set by the administrator,  and may also be set by the user if
  480.             the administrator has granted that permission.
  481.  
  482.             You must enter a  password (and at the administrator's  option, a
  483.             user name) whenever  the computer is  booted from the hard  disk,
  484.             whenever  you wish to exit LunchBreak,  and whenever the PC-VAULT
  485.             program is started. 
  486.  
  487.             If  user names are required, begin by entering your user name and
  488.             pressing the return key.   Then enter your password and press the
  489.             return key.   If the  entry is  correct you will  hear two  short
  490.             tones, otherwise you will hear one long  tone and the system will
  491.             wait  for you  to start  the  process over.   No  tones  are ever
  492.             sounded immediately after a user name is entered.  
  493.  
  494.             The backspace key  may be  used to correct  errors in the  normal
  495.             manner.   The escape  key may  be used  to terminate  the present
  496.             attempt and start  all over.  The return key signifies the end of
  497.             your user name or password.
  498.  
  499.             After entering a  password, you  may hear a  sequence of  "beeps"
  500.             alternating  between  two tones.   This  is  called an  alarm and
  501.             occurs when a number of  consecutive incorrect user name/password
  502.             entries  have  occurred.   The  number  of  consecutive incorrect
  503.             entries  required  to trigger  the  alarm  is  determined by  the
  504.             administrator.     If the  number of  consecutive  errors exceeds
  505.             another limit, also chosen by the administrator, the machine will
  506.             sound the alarm  and then  lock for five  minutes following  each
  507.             incorrect entry.  Turning the machine  off will not influence the
  508.             count of incorrect entries.  If the machine is turned  off during
  509.             a five minute lock-up, the five minutes will be repeated from the
  510.             beginning when the machine is next re-booted.
  511.  
  512.             For more information on user names and passwords, see the section
  513.             on changing passwords on page 15.
  514.  
  515.  
  516.  
  517.  
  518.  
  519.  
  520.  
  521.                        PC-Vault 4.4 Administrator's Manual - Page 9
  522.  
  523.  
  524.  
  525.  
  526.             BEFORE INSTALLING PC-VAULT
  527.  
  528.             You may skip this section and go directly to the "INSTALLING  PC-
  529.             VAULT" section if:
  530.                  You are not using PC-Vault Plus, and
  531.                  You only want one password on your computer, and
  532.                  You do not have the optional HelpUser or Logo programs.
  533.  
  534.             You,  as  administrator,  may  select  an original  administrator
  535.             password and make  several other choices  about how you want  PC-
  536.             Vault to work on your computer(s).  This is done by using one  or
  537.             more of the three programs described in  this section to modify a
  538.             copy  of the PC-Vault program itself  before you install it.  You
  539.             (or anyone else) may  then use the  modified copy to install  PC-
  540.             Vault on  one or more  computers and your  administrator password
  541.             and other selections will automatically be in effect.
  542.  
  543.             Please  place  a  diskette containing  a  COPY  of  the file  PC-
  544.             VAULT.EXE in drive  A:.  Your  original PC-Vault diskette is  not
  545.             copy protected and may  easily be copied using the  COPY command.
  546.             The DISKCOPY command will not work, so please use COPY.
  547.  
  548.             THE CHOICES YOU MAKE IN THIS SECTION WILL ONLY EFFECT THE COPY OF
  549.             PC-VAULT.EXE THAT  IS ON THE  DISKETTE IN DRIVE  A:.   NO CHANGES
  550.             WILL BE MADE TO THE COMPUTER YOU ARE USING.
  551.  
  552.             The three programs which  may be used are HelpUser, LOGO, and PC-
  553.             Vault itself.  These programs may be used in any order.  HelpUser
  554.             and LOGO are  optional programs whose functions  are described in
  555.             the next two sections.  Detailed instructions  for using PC-Vault
  556.             to select an initial administrator password and other features of
  557.             PC-Vault  are included  in  the "Pre-installation  Setup" section
  558.             starting on page 11.
  559.  
  560.  
  561.             The LOGO Program
  562.  
  563.             The LOGO program allows  you to design the appearance of the user
  564.             name/password request screen that is displayed when you boot your
  565.             computer.   You may  completely  replace our  logo and  messages.
  566.             LOGO provides something similar to a  full screen editor which is
  567.             used to  design your logon screen.  Once  it is designed, you may
  568.             save your design to a file which you can recall at any later time
  569.             for  additional editing, and/or you may  install your design into
  570.             PC-VAULT.EXE replacing our screen with your design.
  571.  
  572.             You may wish to install your company's logo, or have a misleading
  573.             screen such as "System Board Error  101".   If you are using  PC-
  574.             Vault Plus you might provide very restricted access to anyone who
  575.             desires to use the system and  greater access to specified users.
  576.             You could accomplish  this by assigning  a password of GUEST  and
  577.             using LOGO  to create a boot time  message such as, "Please enter
  578.  
  579.                       PC-Vault 4.4 Administrator's Manual - Page 10
  580.  
  581.  
  582.  
  583.  
  584.             your password (if you only wish to  use the modem, enter GUEST)."
  585.             Complete documentation is provided with the LOGO program.
  586.  
  587.  
  588.             The HelpUser Program
  589.  
  590.             The HelpUser program allows a corporate security officer (CSO) to
  591.             grant one time access to a  machine without the physical presence
  592.             of  the security officer and  without either the  CSO or the user
  593.             knowing any passwords.  Subsequent access  to the same or another
  594.             machine will require a new approval by the security officer.  The
  595.             CSO will not be able to grant access to machines other than those
  596.             in his organization.
  597.  
  598.             Each  copy of HelpUser  is unique, and  may be run  in either the
  599.             normal mode or in a special configuration mode.  When HelpUser is
  600.             run in the configuration mode, it reads a copy of PC-Vault from a
  601.             diskette, modifies it  to work  only with that  specific copy  of
  602.             HelpUser and writes PC-Vault back to  the diskette.  The modified
  603.             copy  of PC-Vault  may then  be installed  on the  organization's
  604.             computers.
  605.  
  606.             When  an  individual needs  to  gain  access to  a  computer, but
  607.             doesn't know a valid password, he must call the  CSO and convince
  608.             him/her to grant the access.  The  CSO then instructs the user to
  609.             start the PC-Vault program with a  special parameter.  Instead of
  610.             requesting  the user to  enter a password,  PC-Vault will display
  611.             the message:
  612.  
  613.                  Please read the following string to your
  614.                  security officer:  AZq9-Q=4.
  615.  
  616.                  Then enter the EXACT string you receive in return:
  617.  
  618.             The string which is  displayed is randomly generated and  will be
  619.             different every time.  PC-Vault will  use the displayed string to
  620.             compute, but not display, a response string.  If the user is able
  621.             to enter that  response string, the administrator's  main menu is
  622.             displayed and the user is given full administrator privileges. 
  623.             The CSO must start HelpUser  and enter the string which the  user
  624.             read to  him.  HelpUser will then  display the response for which
  625.             PC-Vault is waiting.  Complete documentation is provided with the
  626.             HelpUser program.
  627.  
  628.  
  629.             Pre-installation Setup
  630.  
  631.             Pre-installation setup is a simple process that allows the system
  632.             administrator to modify a copy of  the PC-Vault main program (PC-
  633.             VAULT.EXE) so  that it  automatically works  as  desired on  each
  634.             computer on which it is subsequently installed.  Pre-installation
  635.             set up is  optional for  PC-Vault, but is  required for  PC-Vault
  636.  
  637.                       PC-Vault 4.4 Administrator's Manual - Page 11
  638.  
  639.  
  640.  
  641.  
  642.             Plus.  If the setup is not done, you will be able to use only one
  643.             password.   If you do not wish to perform the setup you may go to
  644.             the "HOW TO INSTALL PC-VAULT" section on page 13.
  645.  
  646.             THE PRE-INSTALLATION PROCESS  DESCRIBED IN THIS SECTION  MAKES NO
  647.             CHANGES TO THE COMPUTER USED TO PERFORM IT.  IT MODIFIES ONLY THE
  648.             PC-VAULT.EXE FILE ON THE DISKETTE.
  649.  
  650.             To setup PC-Vault, place a diskette containing a copy of the file
  651.             PC-VAULT.EXE (not your original please) in drive A:. (If you must
  652.             use drive B: rather than A:  enter the DOS command ASSIGN B=A  at
  653.             the DOS prompt.  This will cause your computer to treat  drive B:
  654.             as though it was drive A:)  Then enter:
  655.  
  656.                                 PC-VAULT /P
  657.  
  658.             The screen shown  in Fig. 1 will  be displayed.  Read  the screen
  659.             and  then press any  key.   The screen  shown in  Fig. 2  will be
  660.             displayed.  This  may seem somewhat redundant, but experience has
  661.             indicated  the value of asking this question one more time.  When
  662.             you are certain  you are not using your original diskette press Y
  663.             to continue.
  664.  
  665.  
  666.             If you have  already done pre-installation  setup on the copy  of
  667.             PC-Vault in drive  A:, you may modify  the choices you made.   If
  668.             you defined an administrator password, the screen shown in Fig. 3
  669.             will be displayed and you will have to enter your password before
  670.             continuing.
  671.  
  672.  
  673.             If you have not  previously defined an administrator password  or
  674.             have entered it  correctly, the pre-installation main  menu shown
  675.             in Fig. 4 will be displayed.   Please review USING PC-VAULT MENUS
  676.             on page 8 for general information on menus.
  677.  
  678.  
  679.             An  original  administrator  password must  be  defined  prior to
  680.             installation in any of the following situations:
  681.  
  682.                  - You are using PC-Vault Plus,
  683.                  - You wish to have an administrator password, or
  684.                  - You wish to have more than one user password.
  685.  
  686.             To   define   an   original   administrator   name/password   (or
  687.             names/passwords for other  users), select the "P" option from the
  688.             menu.  The exact  procedure and the  screens you will see  during
  689.             name/password definition  are shown  in "How  to Change  PC-Vault
  690.             Names and Passwords" on page 15.
  691.  
  692.             The O (Select PC-Vault OPTIONS) menu item allows you to determine
  693.             the way PC-Vault will operate once it is installed.   Any options
  694.  
  695.                       PC-Vault 4.4 Administrator's Manual - Page 12
  696.  
  697.  
  698.  
  699.  
  700.             you select at this time may also be selected and/or deselected by
  701.             you,  as  administrator,  after  installation.    For  additional
  702.             information on this  subject see "Selecting PC-Vault  Options" on
  703.             page 16.
  704.  
  705.             The S  (SET Limits) menu  item allows  you set bounds  on certain
  706.             user  selections  such as  password  lifetimes,  minimum password
  707.             length, maximum  invalid logons  and maximum keyboard/mouse  idle
  708.             time  before  LunchBreak  is  automatically  invoked, etc.    For
  709.             detailed information on limits see "Setting Limits" on page 18.
  710.  
  711.             The L  (LOCK  files during  installation) option  will cause  the
  712.             CONFIG.SYS, AUTOEXEC.BAT,  and CLEANDSK.DRV  (our device  driver)
  713.             files to be locked during installation.  Locked files can not  be
  714.             altered by anyone  other than the  system administrator.  A  user
  715.             cannot delete them or change their name, contents, or attributes.
  716.             For  additional  information  on locked  files  see  "Locking and
  717.             Unlocking PC-Vault Related Files" on page 20.  
  718.  
  719.             After PC-Vault installation is complete, either the user's or the
  720.             administrator's main menu  is displayed.  If  the administrator's
  721.             menu is displayed, the person who installed PC-Vault will be able
  722.             to change all user names, passwords,  options, and limits. In the
  723.             case of PC-Vault  Plus, directory access permissions  and logging
  724.             levels can also be changed.  The W option of the pre-installation
  725.             menu allows you to choose  which menu will be displayed.   Simply
  726.             select this option and  answer the question displayed with a Y or
  727.             an N.
  728.  
  729.             After you  have  finished making  your selections,  select the  R
  730.             option from the menu.   This will cause the  file PC-VAULT.EXE in
  731.             drive  A:  to  be  modified  to  incorporate  your  administrator
  732.             password and  other selections.   When you  use this copy  of PC-
  733.             VAULT.EXE to install PC-Vault on a  computer your selections will
  734.             be transferred to  the computer and  will be automatically be  in
  735.             effect.
  736.  
  737.  
  738.  
  739.             HOW TO INSTALL PC-VAULT
  740.  
  741.             Before installing  PC-Vault, it  is important  that you  read the
  742.             warranty disclaimer and  the terms  of your  license starting  on
  743.             page 7.   You are not licensed to install and/or use this program
  744.             until  you  have read  and agree  with  the terms  and conditions
  745.             contained in those sections.  Thank you.
  746.  
  747.             While we have a very high degree of confidence in PC-Vault, it is
  748.             impossible to guarantee  that any software  program will work  on
  749.             all the  millions of differently  configured systems on  which it
  750.             may be used.  For this  reason we ask that you ensure you  have a
  751.             current backup of your hard disk before you install PC-Vault.  We
  752.  
  753.                       PC-Vault 4.4 Administrator's Manual - Page 13
  754.  
  755.  
  756.  
  757.  
  758.             do not  anticipate  that  you will  experience  any  problems  in
  759.             installing and using PC-Vault, but we  do want you to be able  to
  760.             recover in the unlikely event a problem does occur.
  761.  
  762.             If you  have an  earlier version  of PC-Vault  installed on  your
  763.             computer, please  remove it  by using  that version  of PC-Vault.
  764.             (NOTE:  Your earlier version may have been called PC-Lock.)
  765.  
  766.             You will need to  have the file PC-VAULT.EXE on  a diskette drive
  767.             or on your hard disk.  To install or use PC-Vault simply enter
  768.  
  769.                       PC-VAULT
  770.  
  771.             You may need to type the drive letter if the drive containing PC-
  772.             Vault is not the default drive, for example:
  773.  
  774.                       A:PC-VAULT    or    C:PC-VAULT
  775.  
  776.             If PC-Vault is  not installed, the menu  shown in Fig. 5  will be
  777.             displayed:
  778.  
  779.  
  780.             Simply select the  Install option.   After PC-Vault  installation
  781.             has been completed a screen  giving important information will be
  782.             displayed.   Please read  it carefully  in its  entirety.   After
  783.             reading  the screen,  press  any  key and  a  main menu  will  be
  784.             displayed.  Please note  that a file named CLEANDSK.DRV  has been
  785.             placed in  the root  directory of  your hard  drive and  the line
  786.             DEVICE=CLEANDSK.DRV has been  added to your CONFIG.SYS  file.  Do
  787.             not delete the file or alter the device statement.  They  will be
  788.             removed automatically when you de-install PC-Vault.  If you  wish
  789.             to  de-install,  use  the "Remove  PC-Vault  from  this computer"
  790.             option described on page 21.
  791.  
  792.             The installation process  is completed  by selecting any  desired
  793.             items from the main menu.  For a complete description of  the use
  794.             of this menu see "HOW TO USE THE MAIN MENU" on page 15.  When all
  795.             desired selections (if  any) have  been made, select  the E  (END
  796.             THIS PROGRAM)  option to  return to  DOS.   Protection is  now in
  797.             effect.  The LunchBreak  feature will not be available  until you
  798.             reboot your computer.
  799.  
  800.  
  801.  
  802.             USING THE PC-VAULT MAIN PROGRAM
  803.  
  804.             If  you  run  the  PC-Vault  program  when  PC-Vault  is  already
  805.             installed on the computer, you will immediately be asked to enter
  806.             your password.   The administrator password or  any user password
  807.             may be entered.   If the administrator has so  required, you will
  808.             also  have to enter  the corresponding user  name.  As  soon as a
  809.             password is correctly  entered, one of  three main menus will  be
  810.  
  811.                       PC-Vault 4.4 Administrator's Manual - Page 14
  812.  
  813.  
  814.  
  815.  
  816.             displayed.  The  PC-Vault Plus administrator's main menu is shown
  817.             in Fig. 6.  The PC-Vault administrator's menu is  the same except
  818.             that the last two  items which control access to  directories and
  819.             logging are  not present.  The user's main menu contains only the
  820.             E, H, P, K and I options.
  821.  
  822.  
  823.  
  824.  
  825.             HOW TO USE THE MAIN MENU
  826.  
  827.             For general information on using menus,  see "HOW TO USE PC-VAULT
  828.             MENUS" on page 8.   You may return to  DOS from the main menu  by
  829.             selecting the E option or by pressing the Esc key.  The following
  830.             sections describe the use of each main menu option.
  831.  
  832.  
  833.             How to Change PC-Vault Names/Passwords
  834.  
  835.             You may change your password by selecting the P (Change PASSWORD)
  836.             option from  the main  menu.  If  the administrator is  using the
  837.             program  the screen  shown  in Fig.  7 will  appear.   Press  the
  838.             appropriate  key  to  indicate which  name/password  you  wish to
  839.             change.   A screen similar to that shown  in the upper portion of
  840.             Fig. 8  will allow  you to change  the name  associated with  the
  841.             selected user.   If you just press  return, the name will  not be
  842.             changed and  you  will go  directly  to the  password  definition
  843.             screen shown in  Fig. 9.   If you  enter a new  name you will  be
  844.             asked to enter it again to be sure you entered it correctly.  The
  845.             administrator may require that user  names be entered whenever  a
  846.             password is required, so please be certain you remember your user
  847.             name.  If user names have not been assigned, the default names of
  848.             Admin, User 1, User 2, etc., will  be used.  If you cannot change
  849.             user names, please  see "USING  PC-VAULT ON  LIMITED SYSTEMS"  on
  850.             page 25.
  851.  
  852.             After the name  has been defined the  upper portion of Fig.  9 is
  853.             displayed.    Please  read the  screen  and  then  enter the  new
  854.             password  of your  choice.   If  you do  not wish  to  change the
  855.             password, press the escape key.  The example  in the figure shows
  856.             that the  user has selected  "SECRET-STUFF" as the  new password.
  857.             After you enter your password you will be asked to enter  it once
  858.             more just to be certain it has been entered correctly.  The lower
  859.             portion of the screen shown in  Fig. 9 is then displayed and  the
  860.             new password is stored.
  861.  
  862.             Passwords are stored  in encrypted  form.  Whenever  you enter  a
  863.             password to gain access, it is encrypted and then compared to the
  864.             stored value.  We do  not know how to decrypt passwords.   It is,
  865.             therefore, extremely  important for the administrator to remember
  866.             his/her  password.    If  the  password  is  forgotten  and  your
  867.             organization has not purchased  the HelpUser program, it  will be
  868.  
  869.                       PC-Vault 4.4 Administrator's Manual - Page 15
  870.  
  871.  
  872.  
  873.  
  874.             necessary to perform  a low level format  of your hard disk.   If
  875.             there were  another way to  get in, the security  provided by PC-
  876.             Vault would be seriously compromised.
  877.  
  878.  
  879.             Selecting PC-Vault Options
  880.  
  881.             Selecting the O (Change  OPTIONS) item from the main  menu causes
  882.             the screen shown in Fig. 10 to be displayed.  Pressing the letter
  883.             in front  of the  option will  change its  selection/de-selection
  884.             state.    Each  of the  options  is  described  in the  following
  885.             paragraphs.
  886.  
  887.             MAXIMUM floppy boot protection - 
  888.             This  option makes  it even  more difficult  for an  unauthorized
  889.             person  to  break into  your computer  by erecting  an additional
  890.             barrier  that they must overcome.   Selecting this option, causes
  891.             no visible difference in the operation  of your machine.  Maximum
  892.             floppy boot  protection  is  an option  because  some  hard  disk
  893.             controllers do not support the  features required by this option.
  894.             If your  machine  will not  support  this option,  attempting  to
  895.             select it will  result in an  informative message and the  option
  896.             will not select.  In either case, your machine will still be well
  897.             protected.  If the  words "Not Available" appear by  this option,
  898.             please see "USING PC-VAULT ON LIMITED SYSTEMS" on page 25.
  899.  
  900.             DISPLAY password entry asterisks - 
  901.             Selecting this option  causes asterisk to  be displayed for  each
  902.             password  character entered.   If  this option  is not  selected,
  903.             nothing will be  displayed.   Note that your  password is  always
  904.             displayed while you are  defining a new one, and  that nothing is
  905.             displayed during LunchBreak since the screen is turned off.
  906.  
  907.             SIDEKICK compatibility mode - 
  908.             This option prevents  the computer from responding  to Sidekick's
  909.             hot key during LunchBreak.   Select this  option only if you  are
  910.             using  Sidekick  and you  find  that  the  computer  responds  to
  911.             Sidekick's hot key during LunchBreak.
  912.  
  913.             This paragraph contains a detailed  technical description of this
  914.             option so feel  free to skip to  the next paragraph if  you wish.
  915.             PC-Vault intercepts both the  clock (IRQ 0) and keyboard  (IRQ 1)
  916.             interrupts at boot time and again on entry into LunchBreak.  Each
  917.             time the  clock interrupt is  issued, Sidekick determines  if any
  918.             program has intercepted the keyboard interrupt  since it has.  If
  919.             so, it re-intercepts  the keyboard interrupt.   This is why  they
  920.             say it must be  loaded last, and why it can see  its hot key even
  921.             during LunchBreak.   If PC-Vault's Sidekick  Compatibility option
  922.             is selected, PC-Vault passes clock  interrupts intercepted to the
  923.             IRQ 0 interrupt address that was in effect when its device driver
  924.             was  loaded  at  boot  time.     This  effectively  passes  clock
  925.             interrupts around Sidekick  (and perhaps other  TSRs) so that  it
  926.  
  927.                       PC-Vault 4.4 Administrator's Manual - Page 16
  928.  
  929.  
  930.  
  931.  
  932.             never re-intercepts the  keyboard interrupt.   This also  assures
  933.             that the DOS/BIOS system clock continues to run.
  934.  
  935.             CTRL-BREAK prohibited during boot - 
  936.             Selecting   this   option   prevents  anyone   other   than   the
  937.             administrator from breaking  out of the AUTOEXEC.BAT  file during
  938.             boot.  This option  is used in conjunction with  the BRK-CNTL.COM
  939.             file described on page 26.
  940.  
  941.             BLANK screen during LunchBreak - 
  942.             This option causes  the screen to become  completely blank during
  943.             LunchBreak.  If  this option is  not selected, the keyboard  will
  944.             lock but the screen  will remain active.  This allows  you to use
  945.             the system to  monitor some  process while prohibiting  observers
  946.             from interfering with the process.
  947.  
  948.             FREEZE computer during LunchBreak - 
  949.             There are certain rare instances  when processing cannot continue
  950.             during  LunchBreak and utilizing this  option is necessary.  This
  951.             option prevents the  computer from  continuing to process  during
  952.             that time.  Normally it should not be needed.
  953.  
  954.             ALL users may exit LunchBreak - 
  955.             You  may  allow  any  user  name/password  to  be  used  to  exit
  956.             LunchBreak.  If  this option is  not selected, only the  password
  957.             used to boot the machine and the administrator's password will be
  958.             accepted.  The permissions  in effect will be  those of the  user
  959.             whose password was used to exit LunchBreak.
  960.  
  961.             SPECIAL display blanking - 
  962.             If the  "BLANK screen during LunchBreak" option  is selected, but
  963.             your  VGA or  CGA screen  will  not blank  and/or  unblank as  it
  964.             should, please  select this option.   A few  non-standard display
  965.             CGA and VGA display adapters require  selection of this option to
  966.             blank properly.
  967.  
  968.             Because MS-Windows does  not follow the  rules for using the  VGA
  969.             display, you  may need to  select the "Special  display blanking"
  970.             option for your screen to  unblank properly following LunchBreak.
  971.             This applies when you are in Windows  and are using a VGA display
  972.             adapter. 
  973.  
  974.             User NAMES are required - 
  975.             You  may  require  that  users  enter  a correct  user  name  and
  976.             password.  The  user must then type  a user name followed  by the
  977.             enter key and then the password followed by the enter key.  After
  978.             both items have been  entered, access will  be granted or a  beep
  979.             will sound to indicate that the entries were not correct.
  980.  
  981.  
  982.  
  983.  
  984.  
  985.                       PC-Vault 4.4 Administrator's Manual - Page 17
  986.  
  987.  
  988.  
  989.  
  990.             USER may change his/her name - 
  991.             This option allows  a user to change  his/her own name.   If this
  992.             option is not selected  only the administrator may change  a user
  993.             name.
  994.  
  995.  
  996.             Selecting Limits
  997.  
  998.             Selecting this option  from the administrator's main  menu allows
  999.             you to select certain  limiting values which users are  unable to
  1000.             change.    Each  of the  limits  is  described  in the  following
  1001.             paragraphs.
  1002.  
  1003.             Minimum number of password characters - 
  1004.             This  limit  allows  you  to  determine  the  minimum  number  of
  1005.             characters in a password.  When you select this limit you will be
  1006.             asked to enter  a number from 0  to 16.  Newly  defined passwords
  1007.             must contain at least the number of characters you specify.
  1008.  
  1009.             Number of days passwords remain valid - 
  1010.             System security  can  be enhanced  by requiring  users to  change
  1011.             their passwords  periodically.  If this  limit is set to  a value
  1012.             other than zero, it specifies the number  of days a newly defined
  1013.             password remains valid.   To use  this limit, choose the  desired
  1014.             password lifetime in days and place the command
  1015.  
  1016.                            PC-VAULT/A
  1017.  
  1018.             at  or near the  beginning of  your AUTOEXEC.BAT  file.   The PC-
  1019.             VAULT.EXE file must be in the root directory of your  hard drive.
  1020.  
  1021.             If you have an XT class computer (generally an 8088 CPU), and you
  1022.             have installed a battery operated clock,  you will already have a
  1023.             statement in AUTOEXEC.BAT  that sets  your computer's clock  from
  1024.             the  battery operated  clock  each time  your machine  is booted.
  1025.             This statement must be placed before the PC-VAULT/A statement.
  1026.  
  1027.             Any  time you enter an expired password,  you will be required to
  1028.             change it and given an opportunity to  do so.  A user may try  to
  1029.             prevent expiration by setting the PC's clock/calendar back.   For
  1030.             this  reason, all  passwords are  marked as expired  whenever the
  1031.             clock regresses by four or more  hours.  Passwords defined during
  1032.             pre-installation expire the first time they are used.
  1033.  
  1034.             Minimum number of different passwords - 
  1035.             Password  aging is ineffective if a  user is allowed to change to
  1036.             the same password he  or she had  before.  As administrator,  you
  1037.             can require  a  user to  use several  different passwords  before
  1038.             being allowed to reuse  an earlier one.  You can  specify that up
  1039.             to ten different passwords  must be defined before the  first one
  1040.             can be reused.
  1041.  
  1042.  
  1043.                       PC-Vault 4.4 Administrator's Manual - Page 18
  1044.  
  1045.  
  1046.  
  1047.  
  1048.             Maximum keyboard idle time - 
  1049.             Keyboard idle time is the time in minutes between the most recent
  1050.             keystroke  or  mouse  activity  and  the  time when  the  machine
  1051.             automatically  goes into  LunchBreak.  This  limit allows  you to
  1052.             determine the maximum keyboard  idle time a user can specify.  If
  1053.             the user  specifies a  time of  61 minutes,  automatic LunchBreak
  1054.             will never occur.  If you select  this limit and enter 10, a user
  1055.             may set  the  actual idle  time to  any value  between  3 and  10
  1056.             minutes.  If you are using a mouse see VMOUSE on page 28.
  1057.  
  1058.             Maximum invalid logons before ALARM - 
  1059.             After an excessive number of consecutive unsuccessful attempts to
  1060.             boot  the  computer,  exit LunchBreak,  and/or  use  the PC-Vault
  1061.             program, an  alarm will  sound.   The alarm  consists of  several
  1062.             repetitions  of  a two  tone signal.    Turning the  computer off
  1063.             between attempts  will not  keep the  alarm from  working.   This
  1064.             limit allows you to select the number of failed attempts prior to
  1065.             the alarm being sounded.  If you select the value zero, the alarm
  1066.             will not sound.
  1067.  
  1068.             Maximum invalid logons before LOCKOUT - 
  1069.             After  an excessive  number of consecutive  attempts to  boot the
  1070.             computer, exit LunchBreak,  and/or use the PC-Vault  program, the
  1071.             machine will  lock for a  period of  five minutes.   Turning  the
  1072.             computer  off  between  attempts will  not  keep  the alarm  from
  1073.             working.  Turning the  computer off during a lockout  period will
  1074.             cause the five minute lockout to  be restarted from the beginning
  1075.             on the next power up.  This limit allows you to select the number
  1076.             of  failed attempts prior  to the lockout occurs.   If you select
  1077.             the value zero, the lockout will never occur.
  1078.  
  1079.             Seconds to Wait Before Auto Logon - 
  1080.             This  feature  is frequently  used when  it  is desired  to allow
  1081.             anyone restricted access  to a  computer while granting  specific
  1082.             users less  restricted access.   It is also  used to  provide for
  1083.             unattended automatic boot-up.
  1084.  
  1085.             Normally,  PC-Vault   requires  that  a  correct   password  (and
  1086.             optionally  a  user name)  be entered  each  time the  machine is
  1087.             booted.   If this limit  is set  to a value  other than  zero, it
  1088.             specifies the number  of seconds  that PC-Vault will  wait for  a
  1089.             correct  entry.  If no correct entry is made during the specified
  1090.             interval, your  computer will  automatically boot  as though  the
  1091.             password for User 6  had been correctly entered.   The LunchBreak
  1092.             feature will be disabled because it is assumed that the user does
  1093.             not  know the User 6 password,  and so could not exit LunchBreak.
  1094.             LunchBreak  may  be  re-enabled  with  the  SET-TIME  command  as
  1095.             described in this section.
  1096.  
  1097.             This allows  you, as  administrator, to  assign to  User 6  those
  1098.             permissions, etc. that you wish to provide to anyone who uses the
  1099.             computer.  Only those requiring  additional permissions will have
  1100.  
  1101.                       PC-Vault 4.4 Administrator's Manual - Page 19
  1102.  
  1103.  
  1104.  
  1105.  
  1106.             to know a password.  Using PC-Vault's ability to prevent breaking
  1107.             out  of the  AUTOEXEC.BAT file,  will ensure  that statements  it
  1108.             contains will be executed.  The SET-TIME 0 command may be used in
  1109.             the  AUTOEXEC.BAT  file  to re-enable  LunchBreak  and  place the
  1110.             machine into LunchBreak immediately, thus  providing for a secure
  1111.             unattended boot-up.
  1112.  
  1113.             Alternate Keyboard/Clock Handling - 
  1114.             There  are a few  hardware and software  combinations which cause
  1115.             the LunchBreak feature  to operate incorrectly unless  this limit
  1116.             is set  to a  non-zero value.   If  PC-Vault refuses  to go  into
  1117.             LunchBreak  when it should,  or will  not return  from LunchBreak
  1118.             properly, try using this feature.
  1119.  
  1120.             When you select this feature, you will be asked to choose  one of
  1121.             several software interrupt groups  for PC-Vault to use.   (You do
  1122.             not have to know  what an interrupt is to use this feature.)  PC-
  1123.             Vault  will list the  values from which you  may choose, and even
  1124.             give a recommended choice.
  1125.  
  1126.  
  1127.             Locking and Unlocking PC-Vault Related Files
  1128.  
  1129.             These options lock  and unlock CONFIG.SYS, AUTOEXEC.BAT,  and the
  1130.             PC-Vault device driver.  When a file is locked its DOS  read-only
  1131.             and system attributes are set.  Only the administrator can change
  1132.             the attributes or the name  of a locked file.  Since the  file is
  1133.             read-only, DOS will  not allow a user  to write to or  delete the
  1134.             file.   (Note: Norton's FA  utility may tell  a user that  it has
  1135.             changed the  attributes of a locked file,  but it cannot and does
  1136.             not actually change them unless  the administrator's password was
  1137.             used.)
  1138.  
  1139.  
  1140.             Accessing Your Fixed Disk When Booting From a Diskette
  1141.  
  1142.             It  may become  impossible to  boot from  your  hard disk  due to
  1143.             causes unrelated  to PC-Vault.   For  example, if  COMMAND.COM is
  1144.             accidentally deleted or  a defective device driver  is installed,
  1145.             you cannot boot from the hard  disk whether PC-Vault is installed
  1146.             or not.   You will then have  to boot from a  diskette and repair
  1147.             the problem.  This option allows you to access your hard  disk so
  1148.             that you can  repair it.   Simply boot from  a diskette, run  PC-
  1149.             Vault, enter  the  administrator's password  and  select  "ACCESS
  1150.             fixed disk after diskette boot."  You  will be told that PC-Vault
  1151.             protection has been  temporarily suspended and that the next time
  1152.             you boot from  a floppy you will  have access to your  hard disk.
  1153.             The next  time you boot from your hard disk, full protection will
  1154.             be automatically restored.
  1155.  
  1156.  
  1157.  
  1158.  
  1159.                       PC-Vault 4.4 Administrator's Manual - Page 20
  1160.  
  1161.  
  1162.  
  1163.  
  1164.             Removing PC-Vault From Your Computer
  1165.  
  1166.             Selecting the "REMOVE  PC-Vault from  this computer" option  will
  1167.             completely de-install PC-Vault.  The  PC-Vault device driver will
  1168.             be deleted, the  corresponding device  statement will be  removed
  1169.             from the CONFIG.SYS file, PC-Vault related files will be unlocked
  1170.             and other changes to your hard disk will be restored.
  1171.  
  1172.  
  1173.  
  1174.             The PC-Vault Hot Key
  1175.  
  1176.             The  PC-Vault  hot  key  is  used   to  place  your  computer  in
  1177.             LunchBreak.  (For more  information on LunchBreak, see "WHAT  PC-
  1178.             VAULT DOES" on page 5.)  The hot key is actually a combination of
  1179.             two or more keys held down simultaneously.
  1180.  
  1181.             The original hot key consists  of the left and right shift  keys.
  1182.             You  may  change it  to any  combination  of two  or more  of the
  1183.             following keys:  Left Shift, Right Shift, Alt, and Ctrl.
  1184.  
  1185.             To change your hot key, select the  K (Define new hot KEY) option
  1186.             from  the  main menu.    The hot  key selection  screen  shown in
  1187.             Fig. 12 will then be displayed.  Simply follow  the directions on
  1188.             the screen and your new hot key will be in effect.
  1189.  
  1190.  
  1191.  
  1192.             Selecting Automatic LunchBreak
  1193.  
  1194.             You may  choose to  have  your computer  automatically enter  the
  1195.             LunchBreak state when your keyboard and  mouse have been idle for
  1196.             a specified period from 3 to 60 minutes.  If you select a time of
  1197.             61 minutes, automatic  activation of  LunchBreak is disabled  and
  1198.             your computer  will go into  LunchBreak only when the  hot key is
  1199.             pressed.  If you find that PC-Vault places the maximum value  you
  1200.             can enter below  61, the system  administrator has selected  that
  1201.             lower value.  If you are using a mouse see VMOUSE on page 28.
  1202.  
  1203.             To  select,  deselect or  change  the automatic  LunchBreak time,
  1204.             choose the I  (Select maximum keyboard  IDLE time) item from  the
  1205.             main menu.  The screen shown in Fig. 13 will then be displayed.
  1206.             Simply enter the desired time and press return.
  1207.  
  1208.  
  1209.             Controlling User Access to Directories [+]
  1210.  
  1211.             If  you  are using  PC-Vault Plus,  you  may control  each user's
  1212.             access  to the  sub-directories on your  hard disk(s),  to sector
  1213.             oriented hard disk I/O, to diskettes, and to executable (.EXE and
  1214.             .COM files).   These functions are accomplished  by selecting the
  1215.             "Control DIRECTORY access by user"  item from the administrator's
  1216.  
  1217.                       PC-Vault 4.4 Administrator's Manual - Page 21
  1218.  
  1219.  
  1220.  
  1221.  
  1222.             main menu.   When this item is  selected, a table similar  to the
  1223.             one shown in Fig.  14 will be displayed.  The  user has no access
  1224.             to  the hard  disk or  to  diskettes unless  the access  has been
  1225.             granted.  For this  reason, only the administrator is  allowed to
  1226.             create a new directory  in the root directory  (known as a  first
  1227.             level subdirectory.) 
  1228.  
  1229.             In all cases except  HardDisk Abs I/O (described below),  you may
  1230.             separately grant read, write, and execute access to the resources
  1231.             (directories,  diskettes, etc.) listed in  the rows of the table.
  1232.             READ  access  means  that program  can  read  the  data from  the
  1233.             resource.
  1234.  
  1235.             WRITE access means that:   data can  be written to the  resource,
  1236.             data in  the resource  can  be over  written,  and files  can  be
  1237.             created, deleted, and their names can be changed.  NOTE: Only the
  1238.             administrator can create a new first level subdirectory.
  1239.  
  1240.             EXECUTE  access  means  that  files  containing programs  can  be
  1241.             executed.  For example, if the WordPerfect word processor program
  1242.             is a file named WP.EXE, it may be executed only by  user's having
  1243.             execute access to it.  Execute access does not imply read access.
  1244.             Thus, if a user has only execute access to WP.EXE, the command,
  1245.  
  1246.                       COPY  C:WP.EXE  A:WP.EXE
  1247.  
  1248.             will fail because  the copy  command is not  allowed to read  the
  1249.             file.
  1250.  
  1251.             Some  programs such as  WordPerfect sometimes  modify themselves.
  1252.             If you are using DOS 3.1 or  above, PC-Vault will always allow an
  1253.             executing program to  read and write itself even if the access is
  1254.             not explicitly  granted.  In  versions of  DOS prior to  3.1, PC-
  1255.             Vault cannot determine exactly which file is executing and so the
  1256.             access  is  denied  if  it  is  not explicitly  granted.    Thus,
  1257.             WordPerfect running under  DOS 3.1  or above will  be allowed  to
  1258.             modify itself even if execute permission has not been granted.
  1259.  
  1260.             Some programs are designed  to read and/or write files  that they
  1261.             require to be  in the  same directory as  the executing  program.
  1262.             This means that their directory may not have execute only access.
  1263.             Some users will desire to prevent  reading of these programs. For
  1264.             this reason we  have included  the ability to  globally grant  or
  1265.             deny read  and/or write access  to .EXE  and .COM files  (see the
  1266.             third row  in  Fig. 14)    .EXE and  .COM  files cannot  be  read
  1267.             (written) unless read (write) access has been granted to .EXE and
  1268.             .COM  files  AND they  are  in  a directory  having  read (write)
  1269.             access.  
  1270.  
  1271.             All  users  are always  granted  read  access to  the  file named
  1272.             AUTOEXEC.BAT in the root  directory of the hard drive  from which
  1273.  
  1274.  
  1275.                       PC-Vault 4.4 Administrator's Manual - Page 22
  1276.  
  1277.  
  1278.  
  1279.  
  1280.             the  system  was booted.   This  is  done to  allow all  users to
  1281.             execute AUTOEXEC.BAT when the system is booting.
  1282.  
  1283.             A  very  few programs  ask  DOS to  read/write  specific physical
  1284.             locations on the disk rather than performing operations on files.
  1285.             If such a  program can find the  physical location of a  file, it
  1286.             may be able to read  data from the file even if it  does not have
  1287.             read access to  its directory.   The "HardDisk Abs  I/O" item  in
  1288.             Fig.  14 allows the  administrator to allow/prevent  this type of
  1289.             access.   Preventing the  access may  prevent some programs  from
  1290.             running,  but will  result in  an even  more secure  system.   We
  1291.             suggest that you  do not grant this  access unless you find  that
  1292.             you  must run a program that  requires it.  Execute access cannot
  1293.             be selected for this item because  sector oriented access is used
  1294.             only for reading and writing, not for executing.
  1295.  
  1296.             Please note that in rare instances  a program that runs well when
  1297.             PC-Vault Plus is  not installed will  fail to run correctly  when
  1298.             PC-Vault  Plus is installed.   This does not necessarily indicate
  1299.             an error in  PC-Vault Plus.  For  instance, a program may  try to
  1300.             change the attribute  of a file from read-only to read-write.  If
  1301.             the user has  not been granted  appropriate access to the  file's
  1302.             directory,  DOS  will return  an "access  denied"  error.   It is
  1303.             possible that  the program  may not  handle the  error correctly.
  1304.             This bug in  the program may never have  been noticed because the
  1305.             program may never have encountered that error before.
  1306.  
  1307.             A sample directory access control table is shown in Fig. 14.  The
  1308.             first two lines allow control of diskette and sector oriented I/O
  1309.             access.  The remaining lines control access to the root and first
  1310.             level sub-directories of your hard drive(s).  Access granted to a
  1311.             root directory applies only to that directory.  Access granted to
  1312.             a first level sub-directory applies to  that directory and all of
  1313.             its  sub-directories.   Each  column  shows the  access currently
  1314.             granted to the  user whose name appears at the top of the column.
  1315.             User names are  assigned using  the PASSWORD option  of the  main
  1316.             menu.  In  the example shown, user 1 has been  assigned to Jim T.
  1317.             and no names have been assigned to users 2 and 3.
  1318.  
  1319.             The cursor control, page up, page down, home, and end keys may be
  1320.             used to  move the  highlight bar  from one  position to  another.
  1321.             Pressing the R, W, and X keys will toggle (turn on and off) read,
  1322.             write, and execute  permissions respectively.  To  grant/deny all
  1323.             permissions in the highlighted square, press A or N respectively.
  1324.             Ctrl-A and Ctrl-N may  be used to grant/deny a user  all accesses
  1325.             to everything.  Thus, if a user is to be granted access to almost
  1326.             everything, begin  by moving  the bar  to the  user's column  and
  1327.             press Ctrl-A.  Then remove the undesired accesses.  Attempting to
  1328.             move the bar off  the screen will cause  more users or  directory
  1329.             names to be displayed.
  1330.  
  1331.  
  1332.  
  1333.                       PC-Vault 4.4 Administrator's Manual - Page 23
  1334.  
  1335.  
  1336.  
  1337.  
  1338.             When you have the access permissions set as you desire, press the
  1339.             escape or  the  "E"  key  to  return to  the  main  menu.    Your
  1340.             selections will be in effect when you re-boot your computer.
  1341.  
  1342.  
  1343.  
  1344.             Controlling Logging of User Activity [+]
  1345.  
  1346.             Choosing the "Select  FILE accesses to  be logged" item from  the
  1347.             main menu causes the table shown in Fig. 15 to be displayed.  You
  1348.             may then select which type(s) of file access you wish to log.
  1349.  
  1350.             Denied  accesses  occur when  PC-Vault  Plus refuses  to  grant a
  1351.             requested access.   For example, an attempt by  a user to delete,
  1352.             write to, change the name of, or change the attributes of  a file
  1353.             in a directory to which the user has read only access will result
  1354.             in a  denial.   It  is not possible  to select logging  of denied
  1355.             accesses for  the administrator because  all administrator access
  1356.             requests are granted.
  1357.  
  1358.             The following lines, extracted from  an actual log, indicate  the
  1359.             type of information that is available to the administrator:
  1360.  
  1361.                Log file starting date is   4-04-89 
  1362.                17:18:43  User 2 - Allowed: Open.        C:\COMMAND.COM
  1363.                17:18:40  User 2 - ═══════ RE-BOOT on   4-04-89 
  1364.                17:18:41  User 2 - Allowed: Open.        C:\DOS3.31\ANSI.SYS
  1365.                17:18:44  User 2 - Allowed: Open.        C:\AUTOEXEC.BAT
  1366.                17:18:44  User 2 - Execute: ExecPrgm.    C:\SAV-DTAB.COM
  1367.                17:18:55  User 2 - NotAlwd: Change Dir.  C:\CBH\ 
  1368.                17:19:02  User 0 - Allowed: Change Dir.  C:\CBH\
  1369.                17:19:39  User 0 - Allowed: FCB Rename.  C:\CBH\SPC\EV.CFG
  1370.                17:20:15  User 2 - Allowed: Open.        C:\AUTOEXEC.BAT
  1371.                17:20:15  User 2 - Allowed: Open.        C:\AUTOEXEC.BAT
  1372.                17:20:27  User 2 - NotAlwd: Create.      A:\AUTOEXEC.BAT
  1373.                17:20:53  User 2 - Allowed: Change Dir.  C:\DOC\
  1374.                17:21:08  User 2 - Allowed: FCB Delete.  C:\JNK
  1375.                17:21:41  User 1 - ═══════ RE-BOOT on   4-04-89 
  1376.                17:21:41  User 1 - Allowed: Open.        C:\AUTOEXEC.BAT
  1377.                17:21:41  User 1 - Execute: ExecPrgm.    C:\SAV-DTAB.COM
  1378.                End of log file.
  1379.  
  1380.  
  1381.             A small portion of each line was deleted so  that it would fit on
  1382.             one line in this document.  This  portion indicates if files were
  1383.             opened with write access,  etc.  The above sample  indicates that
  1384.             user 2 booted the machine,  DOS opened ANSI.SYS and AUTOEXEC.BAT,
  1385.             and  then  SAV-DTAB  was  executed.    Following  this  the  user
  1386.             attempted to  change to  a directory,  CBH, for  which he had  no
  1387.             access.   The user apparently called the administrator who placed
  1388.             the machine in LunchBreak, entered  the administrator password to
  1389.             exit LunchBreak so that the  administrator's permissions would be
  1390.  
  1391.                       PC-Vault 4.4 Administrator's Manual - Page 24
  1392.  
  1393.  
  1394.  
  1395.  
  1396.             in effect, did the directory change for the user, renamed a file,
  1397.             and re-entered LunchBreak.  User 2  then entered his password and
  1398.             continued as shown.  Later, User 1 booted the machine, etc.
  1399.  
  1400.             A small area  of memory  is reserved for  recording log  entries.
  1401.             These entries  are written to the  log file on the  disk whenever
  1402.             the  area is nearly  full, when the FLUSHLOG  utility is run, and
  1403.             whenever a  denial is logged.  It  is, therefore, possible that a
  1404.             few  entries (other than denials) may be lost when the machine is
  1405.             re-booted unless FLUSHLOG is run just prior to booting.
  1406.  
  1407.             The  log  file is  named ACCESS.SYS  and is  located in  the root
  1408.             directory of the hard drive from which the machine is booted.
  1409.             Normally, one would run the FLUSHLOG utility to write any entries
  1410.             remaining in memory  to the ACCESS.SYS  file and then change  the
  1411.             name of ACCESS.SYS to  another name.  (PC-Vault will create a new
  1412.             ACCESS.SYS whenever it  needs to write  log entries and the  file
  1413.             does not  already exist.)   The LOG  utility may  then be  run as
  1414.             described  on page  28 to produce  a file  similar to  the sample
  1415.             above.
  1416.  
  1417.  
  1418.  
  1419.             USING THE PC-VAULT PROGRAM AFTER IT IS INSTALLED
  1420.  
  1421.             Whenever you run the PC-Vault  program on a machine on  which PC-
  1422.             Vault  is  already installed,  you will  be  asked to  enter your
  1423.             password.   When you  enter a  correct password, the  appropriate
  1424.             main menu will  be displayed.  If you enter any user password the
  1425.             main menu will contain only the items to which users have access.
  1426.  
  1427.             You may then select  any of the options shown.  Each  of these is
  1428.             described in detail  in the preceding sections.   Your selections
  1429.             will   be  effective  immediately  except  for  directory  access
  1430.             permissions  which become effective the next  time the machine is
  1431.             booted.
  1432.  
  1433.             When  the system is in LunchBreak, the  password used to boot the
  1434.             computer or  the  administrator's password  may be  used to  exit
  1435.             LunchBreak.    The administrator  may  choose to  allow  any user
  1436.             name/password to exit  LunchBreak as described  on page 17.   The
  1437.             permissions  and   capabilities  normally  associated   with  the
  1438.             password used to exit LunchBreak will then be in effect.  
  1439.  
  1440.  
  1441.             USING PC-VAULT ON LIMITED SYSTEMS
  1442.  
  1443.             Some small  hard disks which have been set up with older versions
  1444.             or computer vendor proprietary  versions of DOS do not  allow PC-
  1445.             Vault to implement Maximum Floppy Boot Protection, or user names.
  1446.             On such systems, the words "Not Available" will be displayed with
  1447.             the  "Maximum  Floppy  Boot  Protection"  option in  the  "Select
  1448.  
  1449.                       PC-Vault 4.4 Administrator's Manual - Page 25
  1450.  
  1451.  
  1452.  
  1453.  
  1454.             Options" menu,  and user  names will  not be  displayed when  the
  1455.             administrator is defining passwords (see Fig. 6).
  1456.  
  1457.             There will  be no  change in  the way  you use  PC-Vault on  such
  1458.             systems, but  they will not  be quite as  secure.  Using  a later
  1459.             version  of the DOS  FDISK command to  set up your  hard disk may
  1460.             correct  the  problem.   Setting  up  your disk  with  FDISK will
  1461.             destroy all of the data on  your disk, and will require that  you
  1462.             run the DOS FORMAT command to reformat your disk.
  1463.  
  1464.  
  1465.  
  1466.             YOUR PC-VAULT FILES
  1467.  
  1468.             This  section  describes  each  of the  files  on  your  PC-Vault
  1469.             distribution  diskette,  as well  as those  files created  by PC-
  1470.             Vault during or after installation.
  1471.  
  1472.  
  1473.             ACCESS.SYS [+] - 
  1474.             This PC-Vault  Plus file is not on your  diskette.  It is created
  1475.             in the root directory  of your first (or only) hard  drive at any
  1476.             time it does  not already exist and  there are log entries  to be
  1477.             written.  This  file is used by  the LOG utility to  generate the
  1478.             user readable log.  The LOG utility is described below.
  1479.  
  1480.  
  1481.             BRK-CNTL.COM - 
  1482.             This program is  used to enable/disable Ctrl-Break  and Ctrl-C at
  1483.             any time after your computer is booted.  The system administrator
  1484.             can prevent users from  breaking out of the AUTOEXEC  file during
  1485.             system boot.   This program can be placed in the AUTOEXEC file to
  1486.             re-enable breaks.   Use     BRK-CNTL ON    to enable  breaks and 
  1487.             BRK-CNTL OFF  to disable them.
  1488.  
  1489.             Resident programs, such as some of the DOS keyboard utilities for
  1490.             various  languages  which  completely  take  over   the  keyboard
  1491.             interrupt, will cause your machine  to recognize breaks even when
  1492.             you have them  disabled.   They will also  prevent PC-Vault  from
  1493.             "knowing"  when you are  typing on your  keyboard.   Thus, if you
  1494.             have selected the  automatic LunchBreak feature, PC-Vault  may go
  1495.             into LunchBreak right while  you are typing.  To  prevent both of
  1496.             these anomalies you may also use the optional RES parameter. This
  1497.             will direct BRK-CNTL to remain resident.   For example,  
  1498.  
  1499.                       BRK-CNTL ON RES
  1500.  
  1501.             will enable breaks  and cause BRK-CNTL  to remain resident.   The
  1502.             RES  parameter should  be used after  the resident  program which
  1503.             takes over the  keyboard and should be used only  once per system
  1504.             boot.
  1505.  
  1506.  
  1507.                       PC-Vault 4.4 Administrator's Manual - Page 26
  1508.  
  1509.  
  1510.  
  1511.  
  1512.  
  1513.             CLEANDSK.DRV - 
  1514.             This file  is  a device  driver.   It  is  not on  your  PC-Vault
  1515.             diskette, but is created on  your hard disk when you  install PC-
  1516.             Vault.   It will  be automatically  deleted when  you remove  PC-
  1517.             Vault.  THIS  FILE MUST NOT BE  DELETED IN ANY OTHER  WAY BECAUSE
  1518.             YOUR  COMPUTER WILL NOT  BOOT FROM  ITS HARD  DRIVE UNLESS  IT IS
  1519.             PRESENT.
  1520.  
  1521.  
  1522.             EXEC.COM - 
  1523.             Allows the system administrator  to execute a program for  a user
  1524.             and prevent the user from escaping to the DOS prompt or executing
  1525.             any  other  program.   Typically,  EXEC  would be  placed  in the
  1526.             AUTOEXEC.BAT  file  to call  a  program  such as  123,  Dbase, or
  1527.             WordPerfect  into  execution.   The EXEC  command line  has three
  1528.             components separated by spaces:
  1529.  
  1530.                       1.   EXEC or  EXEC/R
  1531.  
  1532.                       2.   The full path name of the program to be executed.
  1533.  
  1534.                       3.   The parameters to the program just as you would 
  1535.             type them at the DOS prompt.
  1536.  
  1537.             For example, placing the following lines in the AUTOEXEC.BAT file
  1538.             will  force users (but not the administrator) into WordPerfect to
  1539.             begin  editing  file LETTER.FRM.    The WordPerfect  "Go  to DOS"
  1540.             command  will not  work.  The  /R will  cause  WordPerfect  to be
  1541.             immediately restarted if the user terminates it.
  1542.  
  1543.                       .
  1544.                       .
  1545.                       WHO
  1546.                       IF NOT ERRORLEVEL 1 GOTO ADM
  1547.                       EXEC/R C:\WPERF\WP.EXE LETTER.FRM
  1548.                       :ADM
  1549.                       .
  1550.                       .
  1551.  
  1552.             Note that you must give the drive, full path and complete name of
  1553.             the  program you  wish  to execute.    In the  above  example the
  1554.             program is  WP.EXE in  directory \WPERF  on drive  C:.   See  the
  1555.             description of the WHO utility below for more information.
  1556.  
  1557.  
  1558.             FLUSHLOG.COM [+] - 
  1559.             This  PC-Vault Plus utility  causes any log  entries remaining in
  1560.             memory  to be written out to the  ACCESS.SYS file as described in
  1561.             the section on log control on page 24.
  1562.  
  1563.  
  1564.  
  1565.                       PC-Vault 4.4 Administrator's Manual - Page 27
  1566.  
  1567.  
  1568.  
  1569.  
  1570.             LOG.EXE [+] - 
  1571.             This PC-Vault Plus utility is used to read the  log file produced
  1572.             by PC-Vault Plus  and generate a user readable  log or journal of
  1573.             the users' activity.  A sample of the output from this utility is
  1574.             shown  in the section  on log  control on page  24.  To  use this
  1575.             utility enter
  1576.  
  1577.                       LOG in-file-name out-file-name
  1578.  
  1579.             at the DOS prompt.  For example one might use the commands
  1580.  
  1581.                       FLUSHLOG
  1582.                       RENAME C:\ACCESS.SYS OLDLOG
  1583.                       LOG OLDLOG PRN
  1584.  
  1585.             to flush any log  entries remaining in memory to the disk, ensure
  1586.             (by renaming) that  no new log entries will be added to the file,
  1587.             and write a user readable log of system activity to the printer.
  1588.  
  1589.  
  1590.             PC-VAULT.EXE - 
  1591.             This  is  the  main PC-Vault  program  and  is  described in  the
  1592.             preceding sections of this manual.
  1593.  
  1594.  
  1595.             SET-TIME.COM - 
  1596.             With this program you can:
  1597.                  Set the keyboard/mouse idle time from a batch file,
  1598.                  Place the machine into LunchBreak immediately, and
  1599.                  Eliminate incompatibilities caused by other programs.
  1600.  
  1601.             To  set the maximum idle  time from a batch file  or from the DOS
  1602.             prompt, use the command:      SET-TIME time     where time is any
  1603.             value between 3  and 61 minutes  (or the  maximum allowed by  the
  1604.             system  administrator).    For  more   information  on  automatic
  1605.             LunchBreak see "Selecting automatic LunchBreak" on page 21.
  1606.  
  1607.             To  place  the  computer  into  LunchBreak immediately,  use  the
  1608.             command     SET-TIME 0     from the  DOS prompt or a  batch file.
  1609.             This will not alter the maximum keyboard idle time setting.
  1610.  
  1611.  
  1612.             VMOUSE.COM - 
  1613.             This utility  causes the  automatic LunchBreak  feature to  treat
  1614.             mouse activity  as keyboard  activity.  It  also prevents  anyone
  1615.             from using  the  mouse  while your  computer  is  in  LunchBreak.
  1616.             VMOUSE should be  loaded after your mouse driver.   If your mouse
  1617.             driver is a  device driver  (commonly MOUSE.SYS or  MSCMOUSE.SYS)
  1618.             place a VMOUSE statement near the beginning of your  AUTOEXEC.BAT
  1619.             file.   If your  mouse driver  is loaded  from your  AUTOEXEC,BAT
  1620.             file, place the VMOUSE statement  immediately after the statement
  1621.             that loads your mouse driver.
  1622.  
  1623.                       PC-Vault 4.4 Administrator's Manual - Page 28
  1624.  
  1625.  
  1626.  
  1627.  
  1628.  
  1629.  
  1630.             WHO.COM - 
  1631.             This utility allows the system administrator to have the AUTOEXEC
  1632.             file do  different things when  different users boot  the system.
  1633.             The WHO program may be used  by structuring your AUTOEXEC file as
  1634.             shown in the following  example.  Upper case  characters indicate
  1635.             actual lines of the AUTOEXEC file. 
  1636.  
  1637.                            .
  1638.                            .
  1639.                       commands common to all users
  1640.                            .
  1641.                            .
  1642.                       WHO
  1643.                       IF ERRORLEVEL 3 GOTO ERROR
  1644.                       IF ERRORLEVEL 2 GOTO USER2
  1645.                       IF ERRORLEVEL 1 GOTO USER1
  1646.                            .
  1647.                            .
  1648.                       commands to be executed when the
  1649.                       administrator's password was used.
  1650.                            .
  1651.                            .
  1652.                       GOTO COMMON
  1653.                       :USER1
  1654.                            .
  1655.                            .
  1656.                       commands for user 1
  1657.                            .
  1658.                            .
  1659.                       GOTO COMMON
  1660.                       :USER2
  1661.                            .
  1662.                            .
  1663.                       commands for user 2
  1664.                            .
  1665.                            .
  1666.                       GOTO COMMON
  1667.  
  1668.                       :ERROR
  1669.                            .
  1670.                            .
  1671.                       commands to be used when PC-Vault is not
  1672.                       installed or User 3 or above logged on.
  1673.                            .
  1674.                            .
  1675.                       :COMMON
  1676.                            .
  1677.                            .
  1678.                       commands common to all users
  1679.  
  1680.  
  1681.                       PC-Vault 4.4 Administrator's Manual - Page 29
  1682.  
  1683.  
  1684.  
  1685.  
  1686.             For   more  information  in  the   use  of  "IF"  statements  and
  1687.             "ERRORLEVEL"  within  batch  files,  see  the  section  on  BATCH
  1688.             commands in your DOS reference manual.
  1689.  
  1690.  
  1691.             VIOLS.COM - 
  1692.             PC-Vault records each unsuccessful attempt to enter a password or
  1693.             a  user  name/password  combination.   Such  attempts  are called
  1694.             "violations".    When  a correct  password  is  entered, PC-Vault
  1695.             erases the  record of  any violations  which occurred during  the
  1696.             immediately  preceding  two  or  three  minutes.   This  prevents
  1697.             recording "typos" made by a valid user.
  1698.  
  1699.             The record of  each violation  contains the user  number for  the
  1700.             name entered  (if any), and the  date and time  of the violation.
  1701.             When booting the computer, the DOS clock has not yet been set, so
  1702.             we must use the hardware clock.   Since XT class machines do  not
  1703.             have a standard  hardware clock,  we cannot record  the times  on
  1704.             these machines.  We do, however, keep a record of each violation.
  1705.  
  1706.             This program  has three  separate functions  related to  password
  1707.             entry violations.  One, two or all  three of the functions may be
  1708.             used on a single execution of VIOLS.COM.  The command:
  1709.  
  1710.                  VIOLS /L=FileName /C /R
  1711.  
  1712.             will  perform  all  three  functions.    The  "/L=FileName"  will
  1713.             generate a report of all recorded  violations.  If "=FileName" is
  1714.             present, the  report will  be written  to the  file specified  by
  1715.             "FileName".   If it is not present the  report will be written to
  1716.             the screen.  The  "/C" will clear the violation record.   If both
  1717.             /L and  /C are  present, the  record will  be  cleared after  the
  1718.             report is generated.   The  "/R" will cause  VIOLS.COM to  remain
  1719.             resident.  This  should not  be done  more than  once per  system
  1720.             boot.   Violations during LunchBreak will  not be recorded unless
  1721.             VIOLS is resident.
  1722.  
  1723.             VIOLS terminates with  a DOS error level of 8 if an error occurs,
  1724.             4 if violations  are reported,  and 0 otherwise.   The  following
  1725.             statements in your AUTOEXEC.BAT  file would automatically install
  1726.             VIOLS as resident and alert the user to any previous violations:
  1727.  
  1728.                  VIOLS /L /R
  1729.                  IF NOT ERRORLEVEL 4 GOTO CONTINUE
  1730.  
  1731.                  ECHO  WARNING --- Violations are listed above
  1732.                  PAUSE
  1733.  
  1734.                  :CONTINUE
  1735.  
  1736.  
  1737.  
  1738.  
  1739.                       PC-Vault 4.4 Administrator's Manual - Page 30
  1740.  
  1741.  
  1742.  
  1743.  
  1744.             OPTIONAL PC-VAULT FILES
  1745.  
  1746.             These programs, available  separately, are designed to  work with
  1747.             PC-Vault.  The DesMaster program can be used by itself.
  1748.  
  1749.  
  1750.             DES.EXE - (Available soon)
  1751.             DesMaster provides  Data Encryption Standard (DES), QuickDes, and
  1752.             Flash encryption of files.  DES is a national encryption standard
  1753.             defined by the  National Bureau of  Standards.  DesMaster is  the
  1754.             fastest software implementation of full DES we know of.
  1755.  
  1756.             QuickDes  provides  a  significant  increase  in  encryption  and
  1757.             decryption  speeds by  eliminating  two  of  the  steps  used  in
  1758.             standard DES.  The  steps eliminated are widely regarded  as time
  1759.             consuming operations which do  not contribute to the  strength of
  1760.             the DES algorithm.
  1761.  
  1762.             Flash  encryption  is  an extremely  fast  proprietary  method of
  1763.             encrypting  files  which  is  not  as  secure as  either  DES  or
  1764.             QuickDes.  It  may be used to  protect data from those  who would
  1765.             not have the ability or inclination to crack encrypted files, and
  1766.             is probably sufficient for most applications.
  1767.  
  1768.  
  1769.             HELPUSER.COM - 
  1770.             This optional utility  allows a corporate security  officer (CSO)
  1771.             to grant  access to a PC-Vault  protected computer on a  one time
  1772.             basis.   The CSO does  not need to  know any passwords,  does not
  1773.             need to be physically present, and cannot grant access to another
  1774.             organization's computers.  For more information see "The HELPUSER
  1775.             Program" on page 11.
  1776.  
  1777.  
  1778.             LOGO.EXE - 
  1779.             This optional  utility may  be used  with both  PC-Vault and  PC-
  1780.             Vault Plus.   It allows  the system administrator  to design  the
  1781.             appearance of the screen when the system is booted.  Our logo may
  1782.             be completely replaced with one of your own design.  Use of color
  1783.             is supported.   For more  information see "The  LOGO Program"  on
  1784.             page 10.
  1785.  
  1786.  
  1787.             IN CASE OF DIFFICULTY
  1788.  
  1789.             The  fastest  way  to  solve  most  problems  is  to  review  the
  1790.             appropriate section(s) of this manual.  
  1791.  
  1792.             If the problem might be a  conflict with other resident software,
  1793.             try  renaming your  AUTOEXEC.BAT  file to  another  name such  as
  1794.             AUTOEXEC.1, and  then rebooting  your computer.   If  the problem
  1795.             disappears, rename the  AUTOEXEC file back  to its original  name
  1796.  
  1797.                       PC-Vault 4.4 Administrator's Manual - Page 31
  1798.  
  1799.  
  1800.  
  1801.  
  1802.             and then remove  statements one at  a time until the  conflicting
  1803.             software is identified.  Call for  technical support if more help
  1804.             is needed.  
  1805.  
  1806.             In the event that you should need technical support please: 
  1807.                   
  1808.             1.   Corporate  customers  using PC-Vault  on  a large  number of
  1809.                  computers  are  supported  ONLY through  their  corporate PC
  1810.                  support staff.  We will provide technical assistance to them
  1811.                  as needed.  
  1812.                   
  1813.             2.   Contact us by phone (804) 872-9583, or call our BBS at (804)
  1814.                  877-6261 (available soon).
  1815.                   
  1816.             3.   Please be prepared to provide:
  1817.                  a. Your serial number,
  1818.                  b. The dates shown by doing a DIR of the PC-Vault diskette,
  1819.                  c. The EXACT text of any error messages displayed,
  1820.                  d. The selection status of each item in the  options menu. 
  1821.                  e. The value of each item in the Limits menu. 
  1822.                  f. As much information about your system as possible such as
  1823.                  brand,  model,  hard  disk(s),  video  cards,  DOS  version,
  1824.                  resident  software,   content  of   your  AUTOEXEC.BAT   and
  1825.                  CONFIG.SYS files, etc.
  1826.  
  1827.                  If you do not have this information available when you call,
  1828.                  we will most likely be unable  to provide correct answers or
  1829.                  solutions, and we  may have to  request that you call  again
  1830.                  with the correct information.  
  1831.                   
  1832.             4.   If at  all possible, call  when you are  at the computer  in
  1833.                  question.  We can  most often resolve a problem  immediately
  1834.                  if you can be at the computer while we are talking together.
  1835.  
  1836.  
  1837.  
  1838.  
  1839.  
  1840.  
  1841.  
  1842.  
  1843.  
  1844.  
  1845.  
  1846.  
  1847.  
  1848.  
  1849.  
  1850.  
  1851.  
  1852.  
  1853.  
  1854.  
  1855.                       PC-Vault 4.4 Administrator's Manual - Page 32
  1856.  
  1857.  
  1858.  
  1859.  
  1860.                                    HOW TO ORDER PC-VAULT 4.4
  1861.  
  1862.  
  1863.                  PC-Vault may be ordered from: Johnson Computer Systems, Inc.
  1864.                                                20 Dinwiddie Place
  1865.                                                Newport News, VA 23602
  1866.                                                Voice (804) 872-9583
  1867.                                                FAX   (804) 874-8090
  1868.  
  1869.                  We accept:     Your  personal  or  company  check with  your
  1870.                  order,
  1871.                                 Money Orders,
  1872.                                 Purchase orders over $50.00 (Net 30 days),
  1873.                                 VISA or MasterCard, and
  1874.                                 COD orders.
  1875.  
  1876.  
  1877.                  Orders are usually  shipped within one working day,  but may
  1878.                  occasionally take longer.
  1879.  
  1880.                  The price of PC-Vault consists of the following:
  1881.  
  1882.                  1.   A  license fee  which  is dependent  on  the number  of
  1883.                       computers   on  which   you  wish   to  have   PC-Vault
  1884.                       concurrently installed:
  1885.  
  1886.                       No. of Concurrent   PC-Vault License    PC-Vault Plus
  1887.                       Installations       per Computer        per Computer
  1888.  
  1889.                          1 - 5            30.00                 90.00
  1890.                          6 - 15           26.00                 75.00
  1891.                         16 - 99           22.00                 55.00
  1892.                        100 - 999          18.00                 Call
  1893.                       1000 - Up           15.00                 Call
  1894.  
  1895.                  2.   A  media  fee of  $5.00  ($7.50  outside  the U.S.  and
  1896.                       Canada) for each  PC-Vault diskette you wish us to ship
  1897.                       to you.  We only require you to buy one diskette.
  1898.  
  1899.                  3.   There  is  an  additional   $5.00  collection  fee  for
  1900.                       Canadian checks not payable  through a U.S. bank and  a
  1901.                       $7.50 fee for  electronic fund  transfers.  These  fees
  1902.                       are  those  charged by  our  bank.   All  other foreign
  1903.                       checks MUST be payable through a U.S. bank.
  1904.  
  1905.             We  pay shipping via First-Class air  mail to all locations.  Add
  1906.             actual shipping costs  for other carriers.   Overnight service is
  1907.             also available. 
  1908.  
  1909.             All prices are  subject to change  without notice.  Our  warranty
  1910.             and your  return privileges  are described  in the  DISCLAIMER OF
  1911.             WARRANTY section on page 7.
  1912.  
  1913.                       PC-Vault 4.4 Administrator's Manual - Page 33
  1914.  
  1915.  
  1916.  
  1917.  
  1918.                              PC-VAULT VERSION 4.4 ORDER FORM
  1919.  
  1920.  
  1921.             To:  Johnson Computer Systems, Inc.
  1922.                  20 Dinwiddie Place
  1923.                  Newport News, VA  23602
  1924.                  Voice (804) 872-9583
  1925.                  FAX   (804) 874-8090
  1926.  
  1927.             Please accept  our order  for PC-Vault  version 4.4  as indicated
  1928.             below:
  1929.  
  1930.  
  1931.             ______ Concurrent Installations of PC-Vault            $_________
  1932.  
  1933.             ______ Concurrent Installations of PC-Vault Plus        _________
  1934.  
  1935.             ______ PC-Vault diskette(s) at $5.00 each               _________
  1936.                       (%7.50 outside U.S./Canada)
  1937.  
  1938.             ______ LOGO ($100.00 per organization)                  _________
  1939.  
  1940.             ______ HelpUser ($100.00 per organization)              _________
  1941.  
  1942.             Shipping charge (See preceding page)                    _________
  1943.  
  1944.             Virginia State Sales Tax (Ship/Bill address in VA)      _________
  1945.  
  1946.  
  1947.                                                        Total Order  _________
  1948.  
  1949.  
  1950.             Purchase Order _________________________  Date __________________
  1951.  
  1952.             Company Name ____________________________________________________
  1953.  
  1954.             Attention _______________________________________________________
  1955.  
  1956.             Dept./Mail Stop _________________________________________________
  1957.  
  1958.             City, State, Zip ________________________________________________
  1959.  
  1960.             Phone:  Daytime ____________________ Evening ____________________
  1961.  
  1962.  
  1963.             Credit card:    VISA   MasterCard
  1964.  
  1965.             Name on Card ___________________________________________________
  1966.  
  1967.             Card Number  ______________________________ Expires: ___________
  1968.  
  1969.  
  1970.  
  1971.                       PC-Vault 4.4 Administrator's Manual - Page 34
  1972.  
  1973.  
  1974.  
  1975.  
  1976.             ╔══════════════════════════════════════════════════════════════╗
  1977.             ║    PC-Vault Hard Disk Protection System  -  Version 4.4      ║
  1978.             ║      (C)Copyright 1988 by Johnson Computer Systems, Inc.     ║
  1979.             ║              20 Dinwiddie Place, Newport News VA.            ║
  1980.             ║                                                              ║
  1981.             ║                                                              ║
  1982.             ║             PC-Vault Pre-Installation Setup                  ║
  1983.             ║                                                              ║
  1984.             ║  You have chosen the pre-installation set up option. The     ║
  1985.             ║  choices you make will be recorded in the PC-Vault program   ║
  1986.             ║  on the drive A: diskette.  When you use that copy to        ║
  1987.             ║  install PC-Vault your selections will already be in effect. ║
  1988.             ║                                                              ║
  1989.             ║  Nothing you do during this run will have any effect on      ║
  1990.             ║  any machine on which PC-Vault is already installed.  To     ║
  1991.             ║  change installed values run PC-Vault without the /P.        ║
  1992.             ║                                                              ║
  1993.             ║  Please place the diskette containing the copy of PC-VAULT   ║
  1994.             ║  to be modified in drive A: and then press any key.          ║
  1995.             ║                                                              ║
  1996.             ║                                                              ║
  1997.             ║          Do NOT use your original PC-Vault diskette.         ║
  1998.             ║                                                              ║
  1999.             ╚══════════════════════════════════════════════════════════════╝
  2000.                              Fig. 1 - Pre-installation Notice
  2001.  
  2002.  
  2003.  
  2004.  
  2005.  
  2006.             ╔═════════════════════════════════════════════════════════════╗
  2007.             ║    PC-Vault Hard Disk Protection System  -  Version 4.4     ║
  2008.             ║                                                             ║
  2009.             ║                                                             ║
  2010.             ║     Are you CERTAIN the diskette in drive A is a COPY?      ║
  2011.             ║                                                             ║
  2012.             ║                    Please press Y or N.                     ║
  2013.             ║                                                             ║
  2014.             ╚═════════════════════════════════════════════════════════════╝
  2015.                             Fig. 2 - Pre-installation Warning
  2016.  
  2017.  
  2018.  
  2019.  
  2020.  
  2021.  
  2022.  
  2023.  
  2024.             ╔═════════════════════════════════════════════════════════════╗
  2025.             ║     PC-Vault Hard Disk Protection System  -  Version 4.4    ║
  2026.             ║                                                             ║
  2027.             ║ An administrator password has already been assigned to this ║
  2028.             ║ file. You must enter that password to make additional       ║
  2029.             ║ changes.                                                    ║
  2030.             ║                                                             ║
  2031.             ║        Do you wish to continue?  (Please enter Y or N)      ║
  2032.             ║                                                             ║
  2033.             ╚═════════════════════════════════════════════════════════════╝
  2034.                         Fig. 3 - Pre-installation Password Request
  2035.  
  2036.  
  2037.  
  2038.  
  2039.             ╔══════════════════════════════════════════════════════════════╗
  2040.             ║                                                              ║
  2041.             ║            PC-Vault Pre-Installation Setup Menu              ║
  2042.             ║                                                              ║
  2043.             ║   Please press the LETTER in front of the option you wish.   ║
  2044.             ║                                                              ║
  2045.             ║           E.  END this program.                              ║
  2046.             ║                                                              ║
  2047.             ║           H.  HOW to use this menu.                          ║
  2048.             ║                                                              ║
  2049.             ║           R.  RECORD your choices for later use.             ║
  2050.             ║                                                              ║
  2051.             ║           P.  Define original passwords and names.           ║
  2052.             ║                                                              ║
  2053.             ║           O.  Select OPTIONS.                                ║
  2054.             ║                                                              ║
  2055.             ║           S.  SET limits.                                    ║
  2056.             ║                                                              ║
  2057.             ║           L.  LOCK files during installation.                ║
  2058.             ║                                                              ║
  2059.             ║           W.  Choose WHO will install PC-Vault.              ║
  2060.             ║                                                              ║
  2061.             ╚══════════════════════════════════════════════════════════════╝
  2062.                            Fig. 4 - Pre-installation Main Menu
  2063.  
  2064.  
  2065.  
  2066.  
  2067.  
  2068.  
  2069.             ╔══════════════════════════════════════════════════════════════╗
  2070.             ║     PC-Vault Hard Disk Protection System  -  Version 4.4     ║
  2071.             ║      (C)Copyright 1988 by Johnson Computer Systems, Inc.     ║
  2072.             ║     20 Dinwiddie Place, Newport News VA.  (804) 872-9583     ║
  2073.             ║                                                              ║
  2074.             ║                                                              ║
  2075.             ║          PC-Vault is not installed on this computer.         ║
  2076.             ║                                                              ║
  2077.             ║                                                              ║
  2078.             ║   Please press the LETTER in front of the option you wish.   ║
  2079.             ║                                                              ║
  2080.             ║                  E.  END this program.                       ║
  2081.             ║                                                              ║
  2082.             ║                  H.  HOW to use this menu.                   ║
  2083.             ║                                                              ║
  2084.             ║                  I.  INSTALL PC-Vault.                       ║
  2085.             ║                                                              ║
  2086.             ║                                                              ║
  2087.             ╚══════════════════════════════════════════════════════════════╝
  2088.                            Fig. 5 - PC-Vault Installation Menu
  2089.  
  2090.  
  2091.  
  2092.             ╔══════════════════════════════════════════════════════════════╗
  2093.             ║     PC-Vault Hard Disk Protection System  -  Version 4.4+    ║
  2094.             ║                                                              ║
  2095.             ║   Please press the LETTER in front of the option you wish.   ║
  2096.             ║                                                              ║
  2097.             ║         E.  END this program.                                ║
  2098.             ║         H.  HOW to use this menu.                            ║
  2099.             ║                                                              ║
  2100.             ║         P.  Change PASSWORD.                                 ║
  2101.             ║         O.  Select OPTIONS.                                  ║
  2102.             ║                                                              ║
  2103.             ║         L.  LOCK   PC-Vault related files.                   ║
  2104.             ║         U.  UNLOCK PC-Vault related files.                   ║
  2105.             ║                                                              ║
  2106.             ║         A.  ACCESS fixed disk after diskette boot.           ║
  2107.             ║         R.  REMOVE PC-Vault from this computer.              ║
  2108.             ║                                                              ║
  2109.             ║         K.  Define new hot KEY combination.                  ║
  2110.             ║         I.  Set maximum keyboard IDLE time.                  ║
  2111.             ║                                                              ║
  2112.             ║         D.  Control DIRECTORY access by user.                ║
  2113.             ║         F.  Select FILE accesses to be logged.               ║
  2114.             ║                                                              ║
  2115.             ╚══════════════════════════════════════════════════════════════╝
  2116.                      Fig. 6 - PC-Vault Plus Administrator's Main Menu
  2117.  
  2118.  
  2119.  
  2120.  
  2121.  
  2122.  
  2123.             ╔══════════════════════════════════════════════════════════════╗
  2124.             ║     PC-Vault Hard Disk Protection System  -  Version 4.4     ║
  2125.             ║                                                              ║
  2126.             ║                                                              ║
  2127.             ║ Please press:  A    to change the ADMINISTRATOR password.    ║
  2128.             ║                1-6  to change a USER password and/or name.   ║
  2129.             ║                ESC  to RETURN to the main menu.              ║
  2130.             ║                                                              ║
  2131.             ║                User No.     User Name                        ║
  2132.             ║                   A.         Admin                           ║
  2133.             ║                   1.         N. Sand                         ║
  2134.             ║                   2.         John                            ║
  2135.             ║                   3.         User 3                          ║
  2136.             ║                   4.         User 4                          ║
  2137.             ║                   5.         User 5                          ║
  2138.             ║                   6.         User 6                          ║
  2139.             ║                                                              ║
  2140.             ╚══════════════════════════════════════════════════════════════╝
  2141.                       Fig. 7 - Administrator's User Selection Screen
  2142.  
  2143.  
  2144.  
  2145.             ╔═══════════════════════════════════════════════════════════════╗
  2146.             ║                                                               ║
  2147.             ║                    PC-Vault Name Definition                   ║
  2148.             ║                                                               ║
  2149.             ║                                                               ║
  2150.             ║  The current name for this user is:  Admin                    ║
  2151.             ║                                                               ║
  2152.             ║  Press return to retain this name, or enter a new name:  Tiny ║
  2153.             ║                                                               ║
  2154.             ║  Please enter the new name again to be sure its correct: Tiny ║
  2155.             ║  You may be required to enter this name to gain access.       ║
  2156.             ║                                                               ║
  2157.             ╚═══════════════════════════════════════════════════════════════╝
  2158.                              Fig. 8 - Change User Name Screen
  2159.  
  2160.  
  2161.   
  2162.  
  2163.  
  2164.  
  2165.  
  2166.             ╔══════════════════════════════════════════════════════════════╗
  2167.             ║                                                              ║
  2168.             ║                PC-Vault Password Definition                  ║
  2169.             ║                                                              ║
  2170.             ║                                                              ║
  2171.             ║  Passwords may be one to sixteen key strokes, and include    ║
  2172.             ║  letters, numbers, and the keys:  space - =  [ ] ; , .       ║
  2173.             ║                                                              ║
  2174.             ║  Case is not significant.  Three special keys are:           ║
  2175.             ║     Backspace - Used to correct an error in the normal way.  ║
  2176.             ║     Return    - Means, "Password entry is complete."         ║
  2177.             ║     Escape    - Means, "I don't want to enter a password."   ║
  2178.             ║                                                              ║
  2179.             ║                                                              ║
  2180.             ║  Please enter new password and press return:  SECRET-STUFF   ║
  2181.             ║                                                              ║
  2182.             ║  Your new password is defined.  Whenever PC-Vault asks for   ║
  2183.             ║  your password, type it in and then press return.  You MUST  ║
  2184.             ║  be able to enter it correctly.  We suggest you use your     ║
  2185.             ║  print screen key and then keep it in a safe place.          ║
  2186.             ║                                                              ║
  2187.             ║                                                              ║
  2188.             ║             Please press any key to continue.                ║
  2189.             ║                                                              ║
  2190.             ╚══════════════════════════════════════════════════════════════╝
  2191.                            Fig. 9 - Password Definition Screen
  2192.  
  2193.  
  2194.  
  2195.  
  2196.  
  2197.  
  2198.  
  2199.  
  2200.             ╔═════════════════════════════════════════════════════════════╗
  2201.             ║                                                             ║
  2202.             ║           Administrator Options Selections Menu             ║
  2203.             ║                                                             ║
  2204.             ║  Please press the LETTER of the option you wish to change.  ║
  2205.             ║                                                             ║
  2206.             ║  E.  END option selection and return to main menu.          ║
  2207.             ║  H.  HOW to use this menu, how to get additional help.      ║
  2208.             ║                                                             ║
  2209.             ║  M.  MAXIMUM floppy boot protection     - Selected.         ║
  2210.             ║  D.  DISPLAY password entry asterisks.  - Selected.         ║
  2211.             ║                                                             ║
  2212.             ║  K.  SIDEKICK compatibility mode.       - Not Selected.     ║
  2213.             ║  C.  CTRL-BREAK prohibited during boot. - Not Selected.     ║
  2214.             ║                                                             ║
  2215.             ║  B.  BLANK screen during LunchBreak.    - Selected.         ║
  2216.             ║  F.  FREEZE computer during LunchBreak. - Not Selected.     ║
  2217.             ║                                                             ║
  2218.             ║  A.  ALL users may exit LunchBreak.     - Not Selected.     ║
  2219.             ║  S.  SPECIAL Display blanking           - Not Selected.     ║
  2220.             ║                                                             ║
  2221.             ║  N.  User NAMES are required.           - Not Selected.     ║
  2222.             ║  U.  USER may change his/her user name. - Not Selected.     ║
  2223.             ║                                                             ║
  2224.             ╚═════════════════════════════════════════════════════════════╝
  2225.                           Fig. 10 - Administrator's Options Menu
  2226.  
  2227.  
  2228.  
  2229.  
  2230.  
  2231.             ╔═════════════════════════════════════════════════════════════╗
  2232.             ║                                                             ║
  2233.             ║            Administrator Limits Selection Menu              ║
  2234.             ║                                                             ║
  2235.             ║                                                             ║
  2236.             ║  Please press the LETTER of the option you wish to change.  ║
  2237.             ║                                                             ║
  2238.             ║                                                             ║
  2239.             ║  E.  END option selection and return to main menu.          ║
  2240.             ║  H.  HOW to use this menu, how to get additional help.      ║
  2241.             ║                                                             ║
  2242.             ║  I.  Maximum keyboard IDLE time (minutes).  -  Currently 61 ║
  2243.             ║  P.  Minimum number of PASSWORD characters. -  Currently 0  ║
  2244.             ║                                                             ║
  2245.             ║  D.  Number of DAYS passwords remain valid. -  Currently 0  ║
  2246.             ║  N.  Minimum number of different passwords. -  Currently 0  ║
  2247.             ║                                                             ║
  2248.             ║  A.  Maximum invalid logons before ALARM.   -  Currently 5  ║
  2249.             ║  L.  Maximum invalid logons before LOCKOUT. -  Currently 0  ║
  2250.             ║                                                             ║
  2251.             ║  S.  SECONDS to wait before auto logon.     -  Currently 0  ║
  2252.             ║  K.  Alternate KEYBOARD/Clock handling.     -  Currently 0  ║
  2253.             ║                                                             ║
  2254.             ╚═════════════════════════════════════════════════════════════╝
  2255.  
  2256.                     Fig. 11 - Administrator's Limits Selection Screen
  2257.  
  2258.  
  2259.  
  2260.  
  2261.  
  2262.  
  2263.             ╔══════════════════════════════════════════════════════════════╗
  2264.             ║     PC-Vault Hard Disk Protection System  -  Version 4.4     ║
  2265.             ║                                                              ║
  2266.             ║ You may now select the keys which will cause your computer's ║
  2267.             ║ screen to blank (if selected) and your keyboard to lock      ║
  2268.             ║ until you enter your password.                               ║
  2269.             ║                                                              ║
  2270.             ║ Please press any two or more of the following keys:          ║
  2271.             ║                                                              ║
  2272.             ║        Left Shift    Right Shift    Alt    Ctrl              ║
  2273.             ║                                                              ║
  2274.             ║ Hold them down until you hear a two tone beep and you are    ║
  2275.             ║ asked to release them.  You will have to hold the keys down  ║
  2276.             ║ approximately four seconds.                                  ║
  2277.             ║                                                              ║
  2278.             ╚══════════════════════════════════════════════════════════════╝
  2279.                             Fig. 12 - Hot Key Selection Screen
  2280.  
  2281.  
  2282.  
  2283.             ╔═════════════════════════════════════════════════════════════╗
  2284.             ║    PC-Vault Hard Disk Protection System  -  Version 4.4     ║
  2285.             ║                                                             ║
  2286.             ║ You may request that your machine automatically go into the ║
  2287.             ║ LunchBreak state if the keyboard is idle for a specified    ║
  2288.             ║ time period.  You may select a time period from 3 to 61     ║
  2289.             ║ minutes.                                                    ║
  2290.             ║                                                             ║
  2291.             ║ A time of 61 minutes means that automatic LunchBreak will   ║
  2292.             ║ never occur.                                                ║
  2293.             ║                                                             ║
  2294.             ║ The current keyboard idle time is 5  minutes.               ║
  2295.             ║                                                             ║
  2296.             ║ Please enter new keyboard idle time in minutes:             ║
  2297.             ║                                                             ║
  2298.             ╚═════════════════════════════════════════════════════════════╝
  2299.                        Fig. 13 - Maximum Idle Time Selection Screen
  2300.  
  2301.  
  2302.  
  2303.  
  2304.  
  2305.  
  2306.             ╔═══════════════════╦════════╤════════╤════════╗
  2307.             ║  Directory / Area ║ Jim T. │ User 2 │ User 3 ║  Select User
  2308.             ╠═══════════════════╬════════╪════════╪════════╣   Lft/Rt Arrow
  2309.             ║  Diskette Access  ║  R-W-X │  R-W-- │  R-W-X ║
  2310.             ╟───────────────────╫────────┼────────┼────────╢  Select Dir.
  2311.             ║  HardDisk Abs I/O ║  R-W-- │  ----- │  R-W-- ║   Up/Dn Arrow
  2312.             ╟───────────────────╫────────┼────────┼────────╢   PgUp/PgDn 
  2313.             ║  .EXE, .COM Files ║  ----X │  R---X │  R-W-X ║   Home/End 
  2314.             ╟───────────────────╫────────┼────────┼────────╢
  2315.             ║ C:\               ║  ----- │  R-W-X │  R-W-X ║  Toggle Access
  2316.             ╟───────────────────╫────────┼────────┼────────╢   R = Read  
  2317.             ║ C:\SPRSHEET       ║  R---- │  ----- │  ----- ║   W = Write 
  2318.             ╟───────────────────╫────────┼────────┼────────╢   X = Execute
  2319.             ║ C:\WORDPROC       ║  R-W-X │  ----- │  ----- ║
  2320.             ╟───────────────────╫────────┼────────┼────────╢  All Accesses
  2321.             ║ C:\JOE            ║  R-W-X │  ----- │  ----- ║   A = This Dir
  2322.             ╟───────────────────╫────────┼────────┼────────╢   Ctl-A = All
  2323.             ║ D:\               ║  R-W-X │  ----- │  ----- ║
  2324.             ╟───────────────────╫────────┼────────┼────────╢  No Access
  2325.             ║ D:\DOS33          ║  R-W-X │  ----X │  ----X ║   N = This Dir
  2326.             ╟───────────────────╫────────┼────────┼────────╢   Ctl-N = All
  2327.             ║ D:\EGAUTILS       ║  R-W-X │  ----- │  ----- ║
  2328.             ╟───────────────────╫────────┼────────┼────────╢  Save Choices
  2329.             ║ D:\OTHER.ONE      ║  R-W-X │  ----- │  ----- ║   Esc or E
  2330.             ╚═══════════════════╩════════╧════════╧════════╝
  2331.                          Fig. 14 - Directory Access Control Table
  2332.  
  2333.  
  2334.  
  2335.  
  2336.  
  2337.  
  2338.  
  2339.  
  2340.  
  2341.  
  2342.             ╔═════════════════════════════════════════════════════════════╗
  2343.             ║     PC-Vault Hard Disk Protection System  -  Version 4.4+   ║
  2344.             ║                                                             ║
  2345.             ║    ╔═════════════════════════════════════════════════╗      ║
  2346.             ║    ║                   Log Control                   ║      ║
  2347.             ║    ╠═════════╤═════════╤═════════╤═════════╤═════════╣      ║
  2348.             ║    ║  Admin  │ John T. │ User 2  │ User 3  │ User 4  ║      ║
  2349.             ║    ╟─────────┼─────────┼─────────┼─────────┼─────────╢      ║
  2350.             ║    ║  -----  │  D-X--  │  D-X-O  │  D----  │  D----  ║      ║
  2351.             ║    ╚═════════╧═════════╧═════════╧═════════╧═════════╝      ║
  2352.             ║                                                             ║
  2353.             ║    Press:  Right/Left cursor keys to select a user.         ║
  2354.             ║            D - to toggle logging of denied accesses.        ║
  2355.             ║            X - to toggle logging of programs executed.      ║
  2356.             ║            O - to toggle logging of all other accesses.     ║
  2357.             ║            A - to select all of the above (D, X, F).        ║
  2358.             ║            N - to select none of the above (D, X, F).       ║
  2359.             ║            Esc to save your choices, go to main menu.       ║
  2360.             ║                                                             ║
  2361.             ╚═════════════════════════════════════════════════════════════╝
  2362.                              Fig. 15 - Logging Control Table
  2363.