home *** CD-ROM | disk | FTP | other *** search
/ Cream of the Crop 1 / Cream of the Crop 1.iso / UTILITY / VAULT45.ARJ / VAULTDOC.EXE / ADMIN.DOC next >
Text File  |  1992-07-15  |  123KB  |  2,514 lines

  1.  
  2.  
  3.  
  4.  
  5.  
  6.  
  7.                                   PC-Vault Version 4.5e
  8.                                Hard Disk Protection System
  9.  
  10.  
  11.  
  12.  
  13.  
  14.  
  15.  
  16.  
  17.  
  18.  
  19.  
  20.  
  21.  
  22.  
  23.  
  24.  
  25.  
  26.  
  27.  
  28.  
  29.  
  30.  
  31.  
  32.                                   Administrator's Manual
  33.  
  34.  
  35.  
  36.  
  37.  
  38.  
  39.  
  40.  
  41.  
  42.  
  43.  
  44.  
  45.  
  46.  
  47.  
  48.  
  49.  
  50.  
  51.  
  52.  
  53.                                (c) Copyright 1985, 1991 by
  54.                               Johnson Computer Systems, Inc.
  55.                                     20 Dinwiddie Place
  56.                                   Newport News, VA 23602
  57.                                       (804) 872-9583
  58.  
  59.  
  60.  
  61.  
  62.                                     Table of Contents
  63.  
  64.  
  65.             THANK YOU . . . . . . . . . . . . . . . . . . . . . . . . . .   4
  66.  
  67.             ABOUT THIS MANUAL . . . . . . . . . . . . . . . . . . . . . .   4
  68.  
  69.             WHAT PC-VAULT DOES  . . . . . . . . . . . . . . . . . . . . .   5
  70.  
  71.             RESTRICTIONS  . . . . . . . . . . . . . . . . . . . . . . . .   6
  72.  
  73.             DISCLAIMER OF WARRANTY  . . . . . . . . . . . . . . . . . . .   6
  74.  
  75.             YOUR PC-VAULT LICENSE . . . . . . . . . . . . . . . . . . . .   7
  76.  
  77.             USING PC-VAULT MENUS  . . . . . . . . . . . . . . . . . . . .   8
  78.  
  79.             PC-VAULT PASSWORDS AND USER NAMES . . . . . . . . . . . . . .   8
  80.  
  81.             BEFORE INSTALLING PC-VAULT  . . . . . . . . . . . . . . . . .   9
  82.                  The Logo Program . . . . . . . . . . . . . . . . . . . .   9
  83.                  The HelpUser Program . . . . . . . . . . . . . . . . . .  10
  84.                  Pre-installation Setup . . . . . . . . . . . . . . . . .  11
  85.  
  86.             HOW TO INSTALL PC-VAULT . . . . . . . . . . . . . . . . . . .  13
  87.  
  88.             USING THE PC-VAULT MAIN PROGRAM . . . . . . . . . . . . . . .  15
  89.  
  90.             HOW TO USE THE MAIN MENU  . . . . . . . . . . . . . . . . . .  15
  91.                  Installing PC-Vault MS-Windows Support . . . . . . . . .  15
  92.                  How to Change PC-Vault Names/Passwords . . . . . . . . .  16
  93.                  Selecting PC-Vault Options . . . . . . . . . . . . . . .  16
  94.                       MAXIMUM floppy boot protection  . . . . . . . . . .  16
  95.                       DISPLAY password entry asterisks  . . . . . . . . .  17
  96.                       SIDEKICK compatibility mode . . . . . . . . . . . .  17
  97.                       CTRL-BREAK prohibited during boot . . . . . . . . .  17
  98.                       TIME/date change prohibited . . . . . . . . . . . .  17
  99.                       BLANK screen during LunchBreak  . . . . . . . . . .  17
  100.                       FREEZE computer during LunchBreak . . . . . . . . .  18
  101.                       ALL users may exit LunchBreak . . . . . . . . . . .  18
  102.                       SPECIAL display blanking  . . . . . . . . . . . . .  18
  103.                       User NAMES are required . . . . . . . . . . . . . .  18
  104.                       USER may change his/her name  . . . . . . . . . . .  18
  105.                  Selecting Limits . . . . . . . . . . . . . . . . . . . .  18
  106.                       Maximum keyboard IDLE time  . . . . . . . . . . . .  18
  107.                       Minimum number of PASSWORD characters . . . . . . .  19
  108.                       Number of DAYS passwords remain valid . . . . . . .  19
  109.                       Minimum NUMBER of different passwords . . . . . . .  19
  110.                       Maximum invalid logons before ALARM . . . . . . . .  19
  111.                       Maximum invalid logons before LOCKOUT . . . . . . .  20
  112.                       SECONDS to wait before auto logon . . . . . . . . .  20
  113.                       Alternate KEYBOARD/clock handling . . . . . . . . .  20
  114.  
  115.                       PC-Vault 4.5e Administrator's Manual - Page 2
  116.  
  117.  
  118.  
  119.  
  120.  
  121.                  Locking and Unlocking PC-Vault Related Files . . . . . .  21
  122.                  Accessing Your Fixed Disk When Booting From a Diskette .  21
  123.                  Removing PC-Vault From Your Computer . . . . . . . . . .  21
  124.                  The PC-Vault Hot Key . . . . . . . . . . . . . . . . . .  22
  125.                  Selecting Automatic LunchBreak . . . . . . . . . . . . .  22
  126.                  Controlling User Access to Directories [+] . . . . . . .  22
  127.                  Controlling Logging of User Activity [+] . . . . . . . .  25
  128.  
  129.             USING THE PC-VAULT PROGRAM AFTER PC-VAULT IS INSTALLED  . . .  26
  130.  
  131.             USING PC-VAULT ON LIMITED SYSTEMS . . . . . . . . . . . . . .  27
  132.  
  133.             YOUR PC-VAULT FILES . . . . . . . . . . . . . . . . . . . . .  27
  134.  
  135.             OPTIONAL PC-VAULT FILES . . . . . . . . . . . . . . . . . . .  33
  136.  
  137.             IN CASE OF DIFFICULTY . . . . . . . . . . . . . . . . . . . .  34
  138.  
  139.             HOW TO ORDER PC-VAULT 4.5e  . . . . . . . . . . . . . . . . .  35
  140.  
  141.             PC-VAULT VERSION 4.5e ORDER FORM  . . . . . . . . . . . . . .  36
  142.  
  143.  
  144.  
  145.  
  146.  
  147.  
  148.  
  149.  
  150.  
  151.  
  152.  
  153.  
  154.  
  155.  
  156.  
  157.  
  158.  
  159.  
  160.  
  161.  
  162.  
  163.  
  164.  
  165.  
  166.  
  167.  
  168.  
  169.  
  170.  
  171.  
  172.  
  173.  
  174.                       PC-Vault 4.5e Administrator's Manual - Page 3
  175.  
  176.  
  177.  
  178.  
  179.  
  180.             THANK YOU
  181.  
  182.             Thank you for investing in PC-Vault (formerly PC-Lock) version
  183.             4.5e.  We believe you will find it to be an effective and
  184.             convenient security system for your IBM-PC/XT/AT/PS2 or
  185.             compatible.  Version 1.1 was reviewed in the June 23, 1987 issue
  186.             of PC-Magazine and listed among "The Best of the Best Utilities." 
  187.             Subsequent versions have provided enhanced security and many new
  188.             features.  Please note that you are not licensed to use this
  189.             software until you have read and agree to the "DISCLAIMER OF
  190.             WARRANTY" and "YOUR PC-VAULT LICENSE" beginning on page 6.
  191.  
  192.             If you have any suggestions for improvements, please tell us
  193.             about them.  While we cannot make every change in either the
  194.             manuals or the programs which has been suggested by our users, we
  195.             do give careful consideration to each suggestion and have
  196.             implemented many of them.
  197.  
  198.  
  199.  
  200.             ABOUT THIS MANUAL
  201.  
  202.             This Administrator's Manual is written for the PC-Vault and/or
  203.             PC-Vault Plus administrator.  It provides complete information
  204.             for installing and using both products.  The name "PC-Vault" is
  205.             used to refer to both PC-Vault and PC-Vault Plus unless the text
  206.             explicitly states otherwise.  Sections which describe features
  207.             which are only available in PC-Vault Plus are indicated by "[+]".
  208.  
  209.             The features of PC-Vault are accessed from a few simple menus.
  210.             This manual describes each menu and provides a detailed
  211.             description of each feature accessible from that menu.  Several
  212.             features, such as defining a password, may be accessed from more
  213.             than one menu.  These features are fully described along with the
  214.             administrator's main menu.
  215.  
  216.             The following optional programs are briefly described in this
  217.             manual:
  218.  
  219.                  Logo      - Allows you to design your own logon screen,
  220.  
  221.                  HelpUser  - Allows granting one-time emergency access
  222.                              without knowing any passwords and without
  223.                              compromising security.
  224.  
  225.  
  226.             If there is a file named READ-ME.1ST on your distribution
  227.             diskette, please read it before proceeding.  It contains
  228.             information on last minute enhancements to the program and its
  229.             associated manuals.
  230.  
  231.  
  232.  
  233.                       PC-Vault 4.5e Administrator's Manual - Page 4
  234.  
  235.  
  236.  
  237.  
  238.  
  239.  
  240.             WHAT PC-VAULT DOES
  241.  
  242.             After you install PC-Vault you will be asked to enter a password
  243.             each time your computer is booted from its hard disk.  Just type
  244.             your password and press Enter.  The boot process will then
  245.             continue normally.  When you boot from a diskette, the system
  246.             will boot normally, but you will not be able to access your hard
  247.             disk.
  248.  
  249.             The PC-Vault LunchBreak feature provides protection for your
  250.             computer when it is running but the operator is not physically
  251.             present.  When a computer is in the LunchBreak state:
  252.  
  253.                  The screen is completely blank,
  254.  
  255.                  The keyboard is locked, and
  256.  
  257.                  Processing continues normally.
  258.  
  259.             This means that a large spread sheet computation, data base
  260.             operation, or other process will continue normally during
  261.             LunchBreak.  A "would be" observer will not be able either to see
  262.             or exercise control over the operation.
  263.  
  264.             LunchBreak may be activated by pressing the user selectable PC-
  265.             Vault hot key.  If you so choose, the LunchBreak feature will be
  266.             automatically activated after a selectable period of keyboard and
  267.             mouse inactivity.  When the correct password is entered, the
  268.             screen and keyboard will return to normal operation.  This
  269.             feature not only provides protection for the data on the PC's
  270.             hard disk but also protects any mainframe or network to which the
  271.             PC is logged on.
  272.  
  273.             As PC-Vault administrator you may:
  274.  
  275.                  - Prevent users from using Ctrl-Brk to exit AUTOEXEC.BAT,
  276.                  - Force each user into a specific application,
  277.                  - Prevent users from obtaining a DOS prompt,
  278.                  - Change any user's name and/or password,
  279.                  - Define a minimum password length,
  280.                  - Require users to enter both their user name and password
  281.                  - Require automatic LunchBreak and select a maximum keyboard
  282.                  idle time,
  283.                  - Remove PC-Vault from the computer,
  284.                  - Display a list of illegal logon attempts,
  285.                  - Access the hard disk when booting from a diskette, and
  286.                  - Control several other aspects of PC-Vault operation.
  287.  
  288.  
  289.  
  290.  
  291.  
  292.                       PC-Vault 4.5e Administrator's Manual - Page 5
  293.  
  294.  
  295.  
  296.  
  297.  
  298.             As PC-Vault Plus administrator you may also,
  299.  
  300.                  - Grant or deny read/write/execute access to specific hard
  301.                       disk directories on a per user basis,
  302.                  - Disallow sector oriented disk read/writes,
  303.                  - Grant or deny read/write/execute access to diskettes, and
  304.                  - Obtain a log (history) of the activity of each user 
  305.                       including illegal access attempts, programs executed,
  306.                       and files accessed.
  307.  
  308.             This software security program is probably somewhat more secure
  309.             than a dead bolt lock on your front door.  A sufficiently
  310.             knowledgeable and determined individual will be able to
  311.             circumvent the system, as indeed any software security system can
  312.             be circumvented.  The level of protection provided is, however,
  313.             sufficient for most purposes and exceeds that of any similar
  314.             program known to us.
  315.  
  316.  
  317.  
  318.             RESTRICTIONS
  319.  
  320.             Norton Cache version 6.0 contains a very serious bug which may
  321.             destroy all of the data on your hard disk if you have both Norton
  322.             Cache Intelliwrites and PC-Vault Maximum Floppy Boot Protection
  323.             enabled at the same time.  (It may also cause similar problems
  324.             when used with other disk related software products.)  This bug
  325.             was fixed in Norton Cache version 6.01 which was distributed free
  326.             to all registered version 6.0 users.  We strongly recommend that
  327.             you upgrade to version 6.01 on all your machines whether or not
  328.             you plan to use PC-Vault on them.
  329.  
  330.             PC-Vault may work with Windows versions 1.x or 2.x but we no
  331.             longer explicitly support versions prior to 3.0.  Currently, the
  332.             LunchBreak feature does not work reliably when you are in a
  333.             Windows DOS Box.  This will be fixed in a forthcoming release.
  334.  
  335.             PC-Vault will not install if your hard disk uses a non-standard
  336.             sector size. 
  337.  
  338.             Your hard drive(s) must not contain partitions belonging to
  339.             operating systems other than DOS.
  340.  
  341.             Do not use FDISK or other partitioning software while PC-Vault is
  342.             installed.  
  343.  
  344.  
  345.             DISCLAIMER OF WARRANTY
  346.  
  347.             PC-Vault, PC-Vault Plus, AND ASSOCIATED SOFTWARE AND THIS
  348.             DOCUMENTATION ARE SOLD "AS-IS" AND WITHOUT WARRANTIES AS TO
  349.             PERFORMANCE OR MERCHANTABILITY.  THE SELLER'S SALESPERSONS AND/OR
  350.  
  351.                       PC-Vault 4.5e Administrator's Manual - Page 6
  352.  
  353.  
  354.  
  355.  
  356.  
  357.             THIS OR OTHER DOCUMENTATION PROVIDED BY JOHNSON COMPUTER SYSTEMS,
  358.             INC. MAY HAVE MADE STATEMENTS ABOUT THIS SOFTWARE.  ANY SUCH
  359.             STATEMENTS DO NOT CONSTITUTE WARRANTIES AND SHALL NOT BE RELIED
  360.             ON BY THE BUYER IN DECIDING WHETHER TO PURCHASE AND/OR USE THIS
  361.             PROGRAM.
  362.  
  363.             PC-Vault, PC-Vault Plus, AND ASSOCIATED SOFTWARE AND THIS
  364.             DOCUMENTATION ARE SOLD WITHOUT ANY EXPRESS OR IMPLIED WARRANTIES
  365.             WHATSOEVER.  BECAUSE OF THE DIVERSITY OF CONDITIONS AND HARDWARE
  366.             UNDER WHICH THIS PROGRAM MAY BE USED, NO WARRANTY OF FITNESS FOR
  367.             A PARTICULAR PURPOSE IS OFFERED.  THE USER IS ADVISED TO BACKUP
  368.             ALL DATA ON HARD DISKS BEFORE TRYING IT, AND TO THOROUGHLY TEST
  369.             IT BEFORE RELYING ON IT.  THE USER MUST ASSUME THE ENTIRE RISK OF
  370.             USING THE PROGRAM.  ANY LIABILITY OF SELLER OR MANUFACTURER WILL
  371.             BE LIMITED EXCLUSIVELY TO PRODUCT REPLACEMENT OR REFUND OF THE
  372.             PURCHASE PRICE.
  373.  
  374.             If within thirty days after we ship your order, you wish to
  375.             discontinue using PC-Vault because it does not perform to YOUR
  376.             expectations or because you do not agree with the terms and
  377.             conditions under which it is sold, we will be happy to refund
  378.             your full purchase price.  Just write to us stating that you do
  379.             not and will not have PC-Vault installed on any of your
  380.             computer(s) and that you no longer have any copies of the
  381.             program.  Enclose the original PC-Vault diskette(s) with your
  382.             letter.  We would appreciate a description of any problem(s) you
  383.             encountered, but you are in no way obligated to provide one.
  384.  
  385.  
  386.  
  387.             YOUR PC-VAULT LICENSE
  388.  
  389.             AFTER you have read and AGREE TO the Disclaimer of Warranty you
  390.             are licensed to install and use PC-Vault Version 4.5e on the
  391.             number of computers for which you have paid the license fee as
  392.             shown in the fee schedule on page 35.  Removing PC-Vault from one
  393.             computer and installing it on another is specifically permitted
  394.             and does not increase the number of computers for which the
  395.             license fee must be paid.  Any form of disassembly or reverse
  396.             engineering of any portion of any version of PC-Vault is
  397.             specifically not included in your license or granted by it and is
  398.             explicitly prohibited.
  399.  
  400.             PC-Vault Version 4.5e is a fully copyrighted software product and
  401.             Johnson Computer Systems, Inc. reserves all rights which are not
  402.             specifically granted in this license.
  403.  
  404.  
  405.  
  406.  
  407.  
  408.  
  409.  
  410.                       PC-Vault 4.5e Administrator's Manual - Page 7
  411.  
  412.  
  413.  
  414.  
  415.  
  416.             USING PC-VAULT MENUS
  417.  
  418.             Each menu contains the list of functions which you may perform
  419.             when that menu is displayed.  You may select any item from a menu
  420.             simply by
  421.  
  422.                  Pressing the letter displayed in front of that item, or
  423.  
  424.                  Using the "up" and/or "down" cursor control keys to position
  425.                  the light-bar (inverse video bar) over the item and pressing
  426.                  Enter.
  427.  
  428.             Additional information about a function may be displayed by
  429.             moving the light bar to the item and pressing the "?" key. 
  430.             Letters and the "?" may be typed in either upper or lower case. 
  431.             Either the Escape or the "E" keys may be used to exit any menu. 
  432.             The menus shown in this manual may differ slightly from those
  433.             displayed on the screen due to page/screen size limitations.
  434.  
  435.  
  436.  
  437.             PC-VAULT PASSWORDS AND USER NAMES
  438.  
  439.             All PC-Vault passwords consist of zero to sixteen characters
  440.             (key-strokes).  The minimum password length may be set to any
  441.             value from zero to sixteen.  User names are optional.  If used,
  442.             they must be from one to seven characters in length.  User names
  443.             are set by the administrator, and may also be set by the user if
  444.             the administrator has granted that permission.
  445.  
  446.             You must enter a password (and at the administrator's option, a
  447.             user name) whenever the computer is booted from the hard disk,
  448.             whenever you wish to exit LunchBreak, and whenever the PC-VAULT
  449.             program is started. 
  450.  
  451.             If user names are required, begin by entering your user name and
  452.             pressing the Enter key.   Then enter your password and press the
  453.             Enter key.  If the entry is incorrect you will hear a beep and
  454.             the system will wait for you to start the process over with the
  455.             user name.
  456.  
  457.             The backspace key may be used to correct errors in the normal
  458.             manner.  The escape key may be used to terminate the present
  459.             attempt and start all over.  The Enter key signifies the end of
  460.             your user name or password.
  461.  
  462.             After entering a password, you may hear a sequence of "beeps"
  463.             alternating between two tones.  This is called an alarm and
  464.             occurs when a number of consecutive incorrect user name/password
  465.             entries have been entered.  The number of consecutive incorrect
  466.             entries required to trigger the alarm is determined by the
  467.             administrator.  If the number of consecutive errors exceeds
  468.  
  469.                       PC-Vault 4.5e Administrator's Manual - Page 8
  470.  
  471.  
  472.  
  473.  
  474.  
  475.             another limit, also chosen by the administrator, the machine will
  476.             sound the alarm and then lock for five minutes following each
  477.             incorrect entry.  Turning the machine off will not influence the
  478.             count of incorrect entries.  If the machine is turned off during
  479.             a five minute lock-up, the five minutes will be repeated from the
  480.             beginning when the machine is next re-booted.
  481.  
  482.             For more information on user names and passwords, see the section
  483.             on changing passwords on page 16.
  484.  
  485.  
  486.  
  487.             BEFORE INSTALLING PC-VAULT
  488.  
  489.             You may skip this section and go directly to the "INSTALLING PC-
  490.             VAULT" section if:
  491.                  You are not using PC-Vault Plus, and
  492.                  You only want one password on your computer, and
  493.                  You do not have the optional HelpUser or Logo programs.
  494.  
  495.             You, as administrator, may select an original administrator
  496.             password and make several other choices about how you want PC-
  497.             Vault to work on your computer(s).  This is done by using one or
  498.             more of the three programs described in this section to modify a
  499.             copy of the PC-Vault program itself before you install it.  You
  500.             may then use the modified copy to install PC-Vault on one or more
  501.             computers and your administrator password and other selections
  502.             will automatically be in effect.
  503.  
  504.             Please place a diskette containing a COPY of the file PC-
  505.             VAULT.EXE in drive A:.  Your original PC-Vault diskette is not
  506.             copy protected and may easily be copied using the COPY command. 
  507.             The DISKCOPY command will not work, so please use COPY.
  508.  
  509.             THE CHOICES YOU MAKE IN THIS SECTION WILL ONLY AFFECT THE COPY OF
  510.             PC-VAULT.EXE THAT IS ON THE DISKETTE IN DRIVE A:.  NO CHANGES
  511.             WILL BE MADE TO THE COMPUTER YOU ARE USING.
  512.  
  513.             The three programs which may be used are HelpUser, Logo, and PC-
  514.             Vault itself.  These programs may be used in any order.  HelpUser
  515.             and Logo are optional programs whose functions are described in
  516.             the next two sections.  Detailed instructions for using PC-Vault
  517.             to select an initial administrator password and other features of
  518.             PC-Vault are included in the "Pre-installation Setup" section
  519.             starting on page 11.
  520.  
  521.  
  522.             The Logo Program
  523.  
  524.             The Logo program allows you to design the appearance of the user
  525.             name/password request screen that is displayed when you boot your
  526.             computer.  You may completely replace our logo and messages. 
  527.  
  528.                       PC-Vault 4.5e Administrator's Manual - Page 9
  529.  
  530.  
  531.  
  532.  
  533.  
  534.             Logo provides something similar to a full screen editor which is
  535.             used to design your logon screen.  Once it is designed, you may
  536.             save your design to a file which you can recall at any later time
  537.             for additional editing, and/or you may install your design into
  538.             PC-VAULT.EXE replacing our screen with your design.
  539.  
  540.             You may wish to install your company's logo, or have a misleading
  541.             screen such as "System Board Error 101".   If you are using PC-
  542.             Vault Plus, you might provide very restricted access to anyone
  543.             who desires to use the system and greater access to specified
  544.             users.  You could accomplish this by assigning a password of
  545.             GUEST and using Logo to create a boot time message such as,
  546.             "Please enter your password (if you only wish to use the modem,
  547.             enter GUEST)."  Complete documentation is provided with the Logo
  548.             program.
  549.  
  550.  
  551.             The HelpUser Program
  552.  
  553.             The HelpUser program allows a corporate security officer (CSO) to
  554.             grant one time access to a machine without the physical presence
  555.             of the security officer and without either the CSO or the user
  556.             knowing any passwords.  Subsequent access to the same or another
  557.             machine will require a new approval by the security officer.  The
  558.             CSO will not be able to grant access to machines other than those
  559.             in his organization.
  560.  
  561.             Each copy of HelpUser is unique, and may be run in either the
  562.             normal mode or in a special configuration mode.  When HelpUser is
  563.             run in the configuration mode, it reads a copy of PC-Vault from a
  564.             diskette, modifies it to work only with that specific copy of
  565.             HelpUser and writes PC-Vault back to the diskette.  The modified
  566.             copy of PC-Vault may then be installed on the organization's
  567.             computers.
  568.  
  569.             When an individual needs to gain access to a computer, but
  570.             doesn't know a valid password, he must call the CSO and convince
  571.             him/her to grant the access.  The CSO then instructs the user to
  572.             start the PC-Vault program with a special parameter.  Instead of
  573.             requesting the user to enter a password, PC-Vault will display
  574.             the message:
  575.  
  576.                  Please read the following string to your
  577.                  security officer:  AZq9-Q=4.
  578.  
  579.                  Then enter the EXACT string you receive in return:
  580.  
  581.             The string displayed (AZq9-Q=4 in the above example) is randomly
  582.             generated and will be different each time.  PC-Vault will use the
  583.             displayed string to compute, but not display, two response
  584.             strings.  The CSO must start HelpUser and enter the exact string
  585.             which the user read to him.  HelpUser will then display both of
  586.  
  587.                       PC-Vault 4.5e Administrator's Manual - Page 10
  588.  
  589.  
  590.  
  591.  
  592.  
  593.             the responses for which PC-Vault is waiting.  One response will
  594.             have the same result as entering the administrator's password. 
  595.             The other will have the same result as entering the password for
  596.             user 1.   The CSO simply tells the user the string which
  597.             corresponds to the privilege he wishes to grant.  Complete
  598.             documentation is provided with the HelpUser program.
  599.  
  600.  
  601.             Pre-installation Setup
  602.  
  603.             Pre-installation setup is a simple process that allows the system
  604.             administrator to modify a copy of the PC-Vault main program (PC-
  605.             VAULT.EXE) so that it automatically works as desired on each
  606.             computer on which it is subsequently installed.  Pre-installation
  607.             set up is optional for PC-Vault but is required for PC-Vault
  608.             Plus.  If the setup is not done, you will be able to use only one
  609.             password.  If you do not wish to perform the setup you may go to
  610.             the "HOW TO INSTALL PC-VAULT" section on page 13.
  611.  
  612.             THE PRE-INSTALLATION PROCESS DESCRIBED IN THIS SECTION MAKES NO
  613.             CHANGES TO THE COMPUTER USED TO PERFORM IT.  IT MODIFIES ONLY THE
  614.             PC-VAULT.EXE FILE ON THE DISKETTE.
  615.  
  616.             To setup PC-Vault, place a diskette containing a copy of the file
  617.             PC-VAULT.EXE (not your original please) in drive A:. (If you wish
  618.             to use drive B: rather than A: enter the DOS command ASSIGN B=A
  619.             at the DOS prompt.  This will cause your computer to treat drive
  620.             B: as though it were drive A:)  Then enter:
  621.  
  622.                                 PC-VAULT /P
  623.  
  624.             The screen shown in Fig. 1 will be displayed.  Read the screen
  625.             and then press any key.  The screen shown in Fig. 2 will be
  626.             displayed.  This may seem somewhat redundant, but experience has
  627.             indicated the value of asking this question one more time.  When
  628.             you are certain you are not using your original diskette press Y
  629.             to continue.
  630.  
  631.             If you have not previously defined an administrator password, the
  632.             pre-installation main menu shown in Fig. 4 will be immediately
  633.             displayed.  If you have already done pre-installation setup on
  634.             the copy of PC-Vault in drive A: to define an administrator
  635.             password, the screen shown in Fig. 3 will be displayed.  In this
  636.             case you must enter your password in order to get to the screen
  637.             shown in Fig. 4.   Please review USING PC-VAULT MENUS on page 8
  638.             for general information on menus.
  639.  
  640.             An original administrator password must be defined prior to
  641.             installation in any of the following situations:
  642.  
  643.                  - You are using PC-Vault Plus,
  644.                  - You wish to have an administrator password, or
  645.  
  646.                       PC-Vault 4.5e Administrator's Manual - Page 11
  647.  
  648.  
  649.  
  650.  
  651.  
  652.                  - You wish to have more than one user password.
  653.  
  654.             To define an original administrator name/password (or
  655.             names/passwords for other users), select the "P" option from the
  656.             menu.  The exact procedure and the screens you will see during
  657.             name/password definition are discussed in "How to Change PC-
  658.             Vault Names and Passwords" on page 16.
  659.  
  660.             The O (Select OPTIONS) menu item allows you to determine the way
  661.             PC-Vault will operate once it is installed.  Any options you
  662.             select at this time may also be selected and/or deselected by
  663.             you, as administrator, after installation.  For additional
  664.             information on this subject see "Selecting PC-Vault Options" on
  665.             page 16.
  666.  
  667.             The S (SET Limits) menu item allows you to set bounds on certain
  668.             user selections such as password lifetimes, minimum password
  669.             length, maximum invalid logons, and maximum keyboard/mouse idle
  670.             time before LunchBreak is automatically invoked, etc.  For
  671.             detailed information on limits see "Setting Limits" on page 18.
  672.  
  673.             The L (LOCK files during installation) option will cause the
  674.             CONFIG.SYS, AUTOEXEC.BAT, and CLEANDSK.DRV (the PC-Vault device
  675.             driver) files to be locked during installation.  Locked files can
  676.             not be altered by anyone other than the system administrator.  A
  677.             user cannot delete them or change their names, contents, or
  678.             attributes.  For additional information on locked files see
  679.             "Locking and Unlocking PC-Vault Related Files" on page 21.  
  680.  
  681.             The W (Choose WHO will install PC-Vault) option allows you to
  682.             choose whether the administrator's or user's menu will be
  683.             displayed after PC-Vault is installed.  If the administrator's
  684.             menu is displayed, the person who installed PC-Vault will be able
  685.             to change all user names, passwords, options, and limits.  In the
  686.             case of PC-Vault Plus, directory access permissions and logging
  687.             levels can also be changed.  If the user's menu is displayed, the
  688.             user may change only the User 1 password and perform other
  689.             functions available to all users.  If you choose to have the
  690.             administrator's menu displayed, you will be asked if you wish to
  691.             require the administrator's password to be entered in order to
  692.             install PC-Vault.  This will prevent unauthorized persons from
  693.             installing PC-Vault, and ensure that the installer knows the
  694.             administrator password.
  695.  
  696.             The R (RECORD your choices for later use) option causes the file
  697.             PC-VAULT.EXE in drive A: to be modified to incorporate your
  698.             administrator password and other selections.  When you use this
  699.             copy of PC-VAULT.EXE to install PC-Vault on a computer, your
  700.             selections will be written to the computer's hard disk and will
  701.             automatically be in effect.
  702.  
  703.  
  704.  
  705.                       PC-Vault 4.5e Administrator's Manual - Page 12
  706.  
  707.  
  708.  
  709.  
  710.  
  711.  
  712.             HOW TO INSTALL PC-VAULT
  713.  
  714.             Before installing PC-Vault, it is important that you read the
  715.             warranty disclaimer and the terms of your license starting on
  716.             page 6.  You are not licensed to install and/or use this program
  717.             until you have read and agree with the terms and conditions
  718.             contained in those sections.  Thank you.
  719.  
  720.             While we have a very high degree of confidence in PC-Vault, it is
  721.             impossible to guarantee that any software program will work on
  722.             all the millions of differently configured systems on which it
  723.             may be used.  For this reason we ask that you ensure you have a
  724.             current backup of your hard disk before you install PC-Vault.  We
  725.             do not anticipate that you will experience any problems in
  726.             installing and using PC-Vault, but we do want you to be able to
  727.             recover in the unlikely event a problem does occur.
  728.  
  729.             If you have an earlier version of PC-Vault installed on your
  730.             computer, please remove it by using that version of PC-Vault. 
  731.             (NOTE:  Your earlier version may have been called PC-Lock.)
  732.  
  733.             You will need to have the file PC-VAULT.EXE on a diskette drive
  734.             or on your hard disk.  To install or use PC-Vault simply enter
  735.  
  736.                       PC-VAULT
  737.  
  738.             You may need to type the drive letter if the drive containing PC-
  739.             Vault is not the default drive, for example:
  740.  
  741.                       A:PC-VAULT    or    C:PC-VAULT   or   C:\PCV\PC-Vault
  742.  
  743.             If PC-Vault is not already installed, the menu shown in Fig. 5
  744.             will be displayed.  Simply select the "INSTALL PC-Vault" option
  745.             and PC-Vault will install itself on your computer.  After PC-
  746.             Vault installation has been completed a screen giving important
  747.             information will be displayed.  Please read the entire screen
  748.             carefully.  After reading the screen, press any key and a main
  749.             menu will be displayed.  Please note that a file named
  750.             CLEANDSK.DRV has been placed in the root directory of your hard
  751.             drive and the line DEVICE=CLEANDSK.DRV has been placed at the
  752.             beginning of your CONFIG.SYS file.  Do not delete the file or the
  753.             device statement.  They will be removed automatically when you
  754.             de-install PC-Vault.  If you wish to de-install PC-Vault, use the
  755.             "Remove PC-Vault from this computer" option described on page 21.
  756.  
  757.             The installation process is completed by selecting any desired
  758.             items from the main menu.  For a complete description of the use
  759.             of this menu see "HOW TO USE THE MAIN MENU" on page 15.  When all
  760.             desired selections (if any) have been made, select the E (END
  761.             THIS PROGRAM) option to return to DOS.  Protection is now in
  762.  
  763.  
  764.                       PC-Vault 4.5e Administrator's Manual - Page 13
  765.  
  766.  
  767.  
  768.  
  769.  
  770.             effect.  The LunchBreak feature will not be available until you
  771.             reboot your computer.
  772.  
  773.             If you are using DOS 5.0 or a memory manager you may wish to
  774.             install the PC-Vault device driver in Upper Memory Blocks (UMB),
  775.             or in rare instances, you may need to place the PC-Vault DEVICE
  776.             statement at another location in your CONFIG.SYS file.  You may 
  777.             use any text editor or word processor to modify the DEVICE =
  778.             CLEANDSK.DRV statement and/or to move it to the desired location. 
  779.             If you expect to remove and re-install PC-Vault from time to
  780.             time, we suggest placing one of the following lines in your
  781.             CONFIG.SYS file:
  782.  
  783.                  Rem CLEANDSK.DRV here
  784.                  Rem CLEANDSK.DRV here (High)
  785.                  Rem CLEANDSK.DRV here (Special,text)
  786.  
  787.             PC-Vault will place its DEVICE statement immediately following
  788.             any of the above lines.  If "(High)" is included, PC-Vault will
  789.             use a standard DOS DEVICEHIGH statement.  If "(Special,
  790.             text)" is included, PC-Vault will create the following CONFIG.SYS
  791.             line:
  792.  
  793.                  Device=text CleanDsk.Drv
  794.  
  795.             This allows automatic creation of Device statements for QEMM or
  796.             other memory managers.  For example, using:
  797.  
  798.                  Rem CleanDsk.Drv here (Special,c:\qemm\loadhi.sys /r:2)
  799.  
  800.             will create the line:
  801.  
  802.                  Device=c:\qemm\loadhi.sys /r:2 CleanDsk.Drv
  803.  
  804.             Later versions of DOS ignore any CONFIG.SYS statement beginning
  805.             with "Rem".  Earlier versions will display a message stating that
  806.             they cannot recognize the statement but will otherwise ignore it.
  807.  
  808.             If PC-Vault is already setup as you desire, you may do a quick
  809.             installation by entering:
  810.  
  811.                       PC-VAULT /I    or
  812.                       PC-VAULT /I /W
  813.  
  814.             at the DOS prompt or from within a batch file instead of
  815.             selecting Install from a menu.  Use the second form if you wish
  816.             to also install MS-Windows support (described on page 15).
  817.  
  818.  
  819.  
  820.  
  821.  
  822.  
  823.                       PC-Vault 4.5e Administrator's Manual - Page 14
  824.  
  825.  
  826.  
  827.  
  828.  
  829.             USING THE PC-VAULT MAIN PROGRAM
  830.  
  831.             If you run the PC-Vault program when PC-Vault is already
  832.             installed on the computer, you will immediately be asked to enter
  833.             your password.  The administrator password or any user password
  834.             may be entered.  If the administrator has so required, you will
  835.             also have to enter your user name.  As soon as a password is
  836.             correctly entered, one of three main menus will be displayed. 
  837.             The PC-Vault Plus administrator's main menu is shown in Fig. 6. 
  838.             The PC-Vault administrator's menu is the same except that the
  839.             last two items which control access to directories and logging
  840.             are not present.  The user's main menu contains only items E, H,
  841.             W, P, K, and I.
  842.  
  843.  
  844.             HOW TO USE THE MAIN MENU
  845.  
  846.             For general information on using menus, see "HOW TO USE PC-VAULT
  847.             MENUS" on page 8.  You may return to DOS from the main menu by
  848.             selecting the E option or by pressing the Esc key.  The following
  849.             sections describe the use of each main menu option.
  850.  
  851.  
  852.             Installing PC-Vault MS-Windows Support
  853.  
  854.             Before using the LunchBreak feature with Windows, you must
  855.             install PC-Vault Windows support by either of two methods:  (1)
  856.             Use the /W switch on the PC-Vault command line when you are
  857.             installing PC-Vault, or (2) Select the W option from the main
  858.             menu.  This method may be used any time after PC-Vault is
  859.             installed.
  860.  
  861.             Either method will cause PC-Vault to search for your Windows
  862.             directory, add the files DRVR-APP.EXE and DRVR-DLL.DLL to the
  863.             directory, and append the characters "DRVR-APP.EXE" to the load
  864.             statement in your WIN.INI file.  If PC-Vault cannot find your
  865.             Windows directory, it will ask you to enter the directory's drive
  866.             and path.  If you are using the /W switch you may specify the
  867.             directory by /W=drive:path.  For example, if your Window's
  868.             directory is on drive E: and is named MAIN, you may use:
  869.  
  870.                   PC-Vault /W=E:\MAIN
  871.  
  872.             If you will be using Windows, do not select the "Freeze Computer
  873.             during LunchBreak" option (page 18) or set the "Alternate
  874.             Keyboard/Clock Handling" limit (page 20) to a non-zero value.
  875.  
  876.             NOTE - It is no longer necessary to select the Special Display
  877.             Blanking option when using a VGA display with Windows.
  878.  
  879.  
  880.  
  881.  
  882.                       PC-Vault 4.5e Administrator's Manual - Page 15
  883.  
  884.  
  885.  
  886.  
  887.  
  888.             How to Change PC-Vault Names/Passwords
  889.  
  890.             You may change your name/password by selecting the P (Change
  891.             PASSWORD) option in the main menu.  If the administrator is using
  892.             the program the screen shown in Fig. 7 will appear.  Press the
  893.             appropriate key to indicate which name/password you wish to
  894.             change.  A screen similar to that shown in Fig. 8 will allow you
  895.             to change the name associated with the selected user.  If you
  896.             just press Enter, the name will not be changed and you will go
  897.             directly to the password definition screen shown in Fig. 9.  If
  898.             you enter a new name you will be asked to enter it again to be
  899.             sure you entered it correctly.  The administrator may require
  900.             that user names be entered whenever a password is required, so
  901.             please be certain that you remember your user name.  If user
  902.             names have not been assigned, the default names of Admin, User 1,
  903.             User 2, etc., will be used.  If you cannot change user names,
  904.             please see "USING PC-VAULT ON LIMITED SYSTEMS" on page 27.
  905.  
  906.             After the name has been defined the upper portion of Fig. 9 is
  907.             displayed.  Please read the screen and then enter the new
  908.             password of your choice.  If you do not wish to change the
  909.             password, press the escape key.  The example in the figure shows
  910.             that the user has selected "SECRET-STUFF" as the new password. 
  911.             After you enter your password you will be asked to enter it once
  912.             more just to be certain it has been entered correctly.  The lower
  913.             portion of the screen shown in Fig. 9 is then displayed and the
  914.             new password is stored.
  915.  
  916.             Passwords are stored in an encrypted form.  Whenever you enter a
  917.             password to gain access, it is encrypted and then compared to the
  918.             stored value.  It is impossible for us to decrypt passwords.  It
  919.             is, therefore, extremely important for the administrator to
  920.             remember his/her password.  If the password is forgotten and your
  921.             organization has not already purchased and installed the HelpUser
  922.             program, it will be necessary to perform a low level format of
  923.             your hard disk.  If there were another way to get in, the
  924.             security provided by PC-Vault would be seriously compromised.
  925.  
  926.  
  927.             Selecting PC-Vault Options
  928.  
  929.             Selecting the O (Change OPTIONS) item from the main menu causes
  930.             the screen shown in Fig. 10 to be displayed.  Pressing the letter
  931.             in front of the option will change its selection/deselection
  932.             state.  Each of the options is described in the following
  933.             paragraphs.  Except as noted, option changes are effective
  934.             immediately.
  935.  
  936.             - MAXIMUM floppy boot protection 
  937.             This option makes it even more difficult for an unauthorized
  938.             person to break into your computer by erecting a significant
  939.             additional barrier that they must overcome.  Selecting this
  940.  
  941.                       PC-Vault 4.5e Administrator's Manual - Page 16
  942.  
  943.  
  944.  
  945.  
  946.  
  947.             option causes no visible difference in the operation of your
  948.             machine.   If you are using or may use Norton Cache version 6.0
  949.             (as opposed to 6.01 or later),  please see the VERY IMPORTANT
  950.             note in the Restrictions section on page 6.  This option becomes
  951.             effective the next time you boot your computer after you select
  952.             it.  Deselecting this option is effective immediately.  If the
  953.             words "Not Available" appear by this option, please see "USING
  954.             PC-VAULT ON LIMITED SYSTEMS" on page 27.
  955.  
  956.             - DISPLAY password entry asterisks
  957.             Selecting this option causes an asterisk to be displayed for each
  958.             password character entered.  If this option is not selected,
  959.             nothing will be displayed.  Note that your password is always
  960.             displayed while you are defining a new one, and that nothing can
  961.             be displayed during LunchBreak since the screen is turned off.
  962.  
  963.             - SIDEKICK compatibility mode
  964.             This option prevents the computer from responding to Sidekick's
  965.             hot key during LunchBreak.  Select this option only if you are
  966.             using Sidekick and you find that the computer responds to
  967.             Sidekick's hot key during LunchBreak.
  968.  
  969.             This paragraph contains a detailed technical description of this
  970.             option so feel free to skip to the next paragraph if you wish. 
  971.             PC-Vault intercepts both the clock (IRQ 0) and keyboard (IRQ 1)
  972.             interrupts at boot time and again on entry into LunchBreak.  Each
  973.             time the clock interrupt is issued, Sidekick determines if any
  974.             program has intercepted the keyboard interrupt since it has.  If
  975.             so, it re-intercepts the keyboard interrupt.  This is why they
  976.             say it must be loaded last, and why it can see its hot key even
  977.             during LunchBreak.  If PC-Vault's Sidekick Compatibility option
  978.             is selected, PC-Vault passes clock interrupts intercepted to the
  979.             IRQ 0 interrupt address that was in effect when its device driver
  980.             was loaded at boot time.  This effectively passes clock
  981.             interrupts around Sidekick (and perhaps other TSRs) so that it
  982.             never re-intercepts the keyboard interrupt.  This also assures
  983.             that the DOS/BIOS system clock continues to run.
  984.  
  985.             - CTRL-BREAK prohibited during boot
  986.             Selecting this option prevents anyone other than the
  987.             administrator from breaking out of the AUTOEXEC.BAT file during
  988.             boot.  This option is used in conjunction with the BRK-CNTL.COM
  989.             file described on page 27.
  990.  
  991.             - TIME/date change prohibited
  992.             Selecting this option will prevent users, but not the
  993.             administrator, from changing the system date and/or time.
  994.  
  995.             - BLANK screen during LunchBreak
  996.             This option causes the screen to become completely blank during
  997.             LunchBreak.  If it is not selected, the keyboard will lock but
  998.             the screen will remain active. This allows you to use the system
  999.  
  1000.                       PC-Vault 4.5e Administrator's Manual - Page 17
  1001.  
  1002.  
  1003.  
  1004.  
  1005.  
  1006.             to monitor some process while prohibiting observers from
  1007.             interfering with the process.
  1008.  
  1009.             - FREEZE computer during LunchBreak
  1010.             This option prevents the computer from continuing to process
  1011.             during LunchBreak and is rarely needed.  It should not be
  1012.             selected if you will be running Windows.
  1013.  
  1014.             - ALL users may exit LunchBreak
  1015.             You may allow any user name/password to be used to exit
  1016.             LunchBreak.  If this option is not selected, only the
  1017.             name/password used to boot the machine and the administrator's
  1018.             name/password will be accepted.  The permissions in effect will
  1019.             be those of the user whose password was used to exit LunchBreak.
  1020.  
  1021.             - SPECIAL display blanking
  1022.             If the "BLANK screen during LunchBreak" option is selected, but
  1023.             your VGA or CGA screen will not blank and/or unblank as it
  1024.             should, please select this option.  A few non-standard display
  1025.             CGA and VGA display adapters require selection of this option to
  1026.             blank properly.
  1027.  
  1028.             - User NAMES are required
  1029.             You may require that users enter a correct user name in addition
  1030.             to a password.  The user must then type a user name followed by
  1031.             the enter key and then the corresponding password followed by the
  1032.             Enter key.  After both items have been entered, access will be
  1033.             granted, or a beep will sound to indicate that the entries were
  1034.             not correct.
  1035.  
  1036.             - USER may change his/her name
  1037.             This option allows a user to change his/her own name.  If this
  1038.             option is not selected, only the administrator may change a user
  1039.             name.
  1040.  
  1041.  
  1042.             Selecting Limits
  1043.  
  1044.             Selecting this option from the administrator's main menu allows
  1045.             you to select certain limiting values which users are unable to
  1046.             change.  Each of the limits is described in the following
  1047.             paragraphs.  Except as noted, limit changes are effective
  1048.             immediately.
  1049.  
  1050.             - Maximum keyboard IDLE time
  1051.             Keyboard idle time is the time in minutes between the most recent
  1052.             keystroke or mouse activity and the time when the machine
  1053.             automatically goes into LunchBreak. This limit allows you to
  1054.             determine the maximum keyboard idle time a user can specify.  If
  1055.             the user specifies a time of 61 minutes, automatic LunchBreak
  1056.             will never occur.  If you set this limit to 10, a user may set
  1057.  
  1058.  
  1059.                       PC-Vault 4.5e Administrator's Manual - Page 18
  1060.  
  1061.  
  1062.  
  1063.  
  1064.  
  1065.             the actual idle time to any value between 3 and 10 minutes.  If
  1066.             you are using a mouse see VMOUSE on page 33.
  1067.  
  1068.             - Minimum number of PASSWORD characters
  1069.             This limit allows you to determine the minimum number of
  1070.             characters in a password.  When you select this limit you will be
  1071.             asked to enter a number from 0 to 16.  Newly defined passwords
  1072.             must contain at least the number of characters you specify.
  1073.  
  1074.             - Number of DAYS passwords remain valid
  1075.             System security can be enhanced by requiring users to change
  1076.             their passwords periodically.  If this limit is set to a value
  1077.             other than zero, it specifies the number of days a newly defined
  1078.             password remains valid.  If you select password expiration, you
  1079.             will be asked if, in addition to user passwords, you also want
  1080.             the administrator password to expire.  
  1081.  
  1082.             Any time you enter an expired password, you will be required to
  1083.             change it before gaining access.  A user may try to prevent
  1084.             expiration by setting the PC's clock/calendar back.  For this
  1085.             reason, all passwords are marked as expired whenever the clock
  1086.             regresses by four or more hours.  Passwords defined during pre-
  1087.             installation expire the first time they are used.
  1088.  
  1089.             If you have an XT class computer and choose password expiration,
  1090.             we can only check for expiration after DOS's clock has been set
  1091.             from a custom battery-backed clock/calendar installed in your
  1092.             machine.  In this case, you MUST have PC-VAULT.EXE on your hard
  1093.             disk, and execute it on each boot by placing the line:
  1094.  
  1095.                       PC-VAULT/A
  1096.  
  1097.             near the beginning of your AUTOEXEC.BAT file, but after the
  1098.             statement that sets your DOS's clock from the battery operated
  1099.             clock.  This is required for XT class machines only.
  1100.  
  1101.  
  1102.             - Minimum NUMBER of different passwords
  1103.             Password aging is ineffective if a user is allowed to change to
  1104.             the same password he or she had before.  As administrator, you
  1105.             can require that a user use several different passwords before
  1106.             being allowed to reuse an earlier one.  You can specify that up
  1107.             to ten different passwords must be defined before the first one
  1108.             can be reused.
  1109.  
  1110.             - Maximum invalid logons before ALARM
  1111.             After an excessive number of consecutive unsuccessful attempts to
  1112.             boot the computer and/or use the PC-Vault program, an alarm will
  1113.             sound.  This is also true when exiting LunchBreak if the VIOLS /R
  1114.             utility has been loaded as explained on page 33.  The alarm
  1115.             consists of several repetitions of a two tone signal.  Turning
  1116.             the computer off between attempts will not keep the alarm from
  1117.  
  1118.                       PC-Vault 4.5e Administrator's Manual - Page 19
  1119.  
  1120.  
  1121.  
  1122.  
  1123.  
  1124.             working.  This limit allows you to select the number of failed
  1125.             attempts prior to the alarm being sounded.  If you select the
  1126.             value zero, the alarm will not sound.
  1127.  
  1128.             - Maximum invalid logons before LOCKOUT
  1129.             After an excessive number of consecutive unsuccessful attempts to
  1130.             boot the computer, exit LunchBreak, and/or use the PC-Vault
  1131.             program, the machine will lock for a period of five minutes. 
  1132.             Turning the computer off during a lockout period will cause the
  1133.             five minute lockout to be restarted from the beginning on the
  1134.             next power up.  This limit allows you to select the number of
  1135.             failed attempts prior to lockout.  If you select the value zero,
  1136.             the lockout will never occur.
  1137.  
  1138.             - SECONDS to wait before auto logon
  1139.             This feature is frequently used when it is desirable to allow
  1140.             anyone restricted access to a computer while granting specific
  1141.             users less restricted access.  It is also used to provide for
  1142.             unattended automatic boot-up.
  1143.  
  1144.             Normally, PC-Vault requires that a correct password (and
  1145.             optionally a user name) be entered each time the machine is
  1146.             booted.  If this limit is set to a value other than zero, it
  1147.             specifies the number of seconds that PC-Vault will wait for a
  1148.             correct entry.  If no correct entry is made during the specified
  1149.             interval, your computer will automatically boot as though the
  1150.             password for User 6 had been correctly entered.  The LunchBreak
  1151.             feature will be disabled because it is assumed that the user does
  1152.             not know the User 6 password, and so could not exit LunchBreak. 
  1153.             LunchBreak may be re-enabled with the SET-TIME command as
  1154.             described on page 30.
  1155.  
  1156.             This allows you, as administrator, to assign to User 6 those
  1157.             permissions, etc. that you wish to provide to anyone who uses the
  1158.             computer.  Only those users requiring additional permissions will
  1159.             have to know a password.  Using PC-Vault's ability to prevent
  1160.             breaking out of the AUTOEXEC.BAT file, will ensure that the
  1161.             statements it contains will be executed.  The SET-TIME 0 command
  1162.             may be used in the AUTOEXEC.BAT file to re-enable LunchBreak and
  1163.             place the machine into LunchBreak immediately, thus providing for
  1164.             a secure unattended boot-up.
  1165.  
  1166.             - Alternate KEYBOARD/clock handling
  1167.             There are a few hardware and software combinations which cause
  1168.             the LunchBreak feature to operate incorrectly unless this limit
  1169.             is set to a non-zero value.  If PC-Vault refuses to go into
  1170.             LunchBreak when it should or will not return from LunchBreak
  1171.             properly, try using this feature.  Do not use this feature if you
  1172.             will also be using Windows.
  1173.  
  1174.             When you select this feature, you will be asked to choose one of
  1175.             several software interrupt groups for PC-Vault to use.  (You do
  1176.  
  1177.                       PC-Vault 4.5e Administrator's Manual - Page 20
  1178.  
  1179.  
  1180.  
  1181.  
  1182.  
  1183.             not have to know what an interrupt is to use this feature.)  PC-
  1184.             Vault will list the values from which you may choose, and even
  1185.             give a recommended choice.  Changes you make to this limit become
  1186.             effective when you reboot your computer.
  1187.  
  1188.  
  1189.             Locking and Unlocking PC-Vault Related Files
  1190.  
  1191.             These options lock and unlock CONFIG.SYS, AUTOEXEC.BAT, and the
  1192.             PC-Vault device driver.  (When a file is locked its DOS read-
  1193.             only and system attributes are set and the hidden attribute is
  1194.             not set.)  Only the administrator can change the attributes or
  1195.             the name of a locked file.  Since the file is read-only, DOS will
  1196.             not allow a user to write to or delete the file.  (Note: Norton's
  1197.             FA utility may tell a user that it has changed the attributes of
  1198.             a locked file, but it cannot and does not actually change them
  1199.             unless the administrator's password is in use.)
  1200.  
  1201.  
  1202.             Accessing Your Fixed Disk When Booting From a Diskette
  1203.  
  1204.             It may become impossible to boot from your hard disk due to
  1205.             causes unrelated to PC-Vault.  For example, if COMMAND.COM is
  1206.             accidentally deleted or a defective device driver is installed,
  1207.             you cannot boot from the hard disk whether PC-Vault is installed
  1208.             or not.  You will then have to boot from a diskette and repair
  1209.             the problem.  This option allows you to access your hard disk so
  1210.             that you can repair it.  Simply boot from a diskette USING THE
  1211.             SAME VERSION OF DOS THAT YOU HAVE ON YOUR HARD DISK or a later
  1212.             version.  Then run PC-Vault, enter the administrator's password
  1213.             and select "ACCESS fixed disk after diskette boot."  You will be
  1214.             told that PC-Vault protection has been temporarily suspended and
  1215.             that the next time you boot from a floppy you will have access to
  1216.             your hard disk.  The next time you boot from your hard disk after
  1217.             correcting the problem, full protection will be automatically
  1218.             restored.
  1219.  
  1220.  
  1221.             Removing PC-Vault From Your Computer
  1222.  
  1223.             Selecting the "REMOVE PC-Vault from this computer" option will
  1224.             completely de-install PC-Vault.  The PC-Vault device driver will
  1225.             be deleted, the corresponding device statement will be removed
  1226.             from the CONFIG.SYS file, PC-Vault related files will be unlocked
  1227.             and other changes PC-Vault made to your hard disk will be
  1228.             restored.  The MEM-STAT.SYS and/or MEM_STAT.SYS file(s) (page
  1229.             30), the FPERMF.INF file (page 29), and Windows Support (page 15)
  1230.             will not be removed because they contain information that may be
  1231.             used when PC-Vault is re-installed.
  1232.  
  1233.  
  1234.  
  1235.  
  1236.                       PC-Vault 4.5e Administrator's Manual - Page 21
  1237.  
  1238.  
  1239.  
  1240.  
  1241.  
  1242.             The PC-Vault Hot Key
  1243.  
  1244.             The PC-Vault hot key is used to place your computer in
  1245.             LunchBreak.  (For more information on LunchBreak, see "WHAT PC-
  1246.             VAULT DOES" on page 5.)  The hot key is actually a combination of
  1247.             two or more keys held down simultaneously.
  1248.  
  1249.             The original hot key consists of the left and right shift keys. 
  1250.             You may change it to any combination of two or more of the
  1251.             following keys:  Left Shift, Right Shift, Alt, and Ctrl.  PC-
  1252.             Vault distinguishes between the left and right Ctrl and Alt keys,
  1253.             but you cannot have both Alt or both Ctrl keys in your hot key
  1254.             definition at the same time.  
  1255.             NOTE:  MS-Windows converts the right Ctrl and Alt keys into the
  1256.             corresponding left key.  Therefore do not use the right Ctrl
  1257.             and/or Alt key when defining a hot key which will be used from
  1258.             within MS-Windows.
  1259.  
  1260.             To change your hot key, select the K (Define new hot KEY) option
  1261.             from the main menu.  The hot key selection screen shown in
  1262.             Fig. 12 will then be displayed.  Simply follow the directions on
  1263.             the screen and your new hot key will be in effect for all users.
  1264.  
  1265.  
  1266.             Selecting Automatic LunchBreak
  1267.  
  1268.             You may choose to have your computer automatically enter the
  1269.             LunchBreak state when your keyboard and mouse have been idle for
  1270.             a specified period from 3 to 60 minutes.  If you select a time of
  1271.             61 minutes, automatic activation of LunchBreak is disabled and
  1272.             your computer will go into LunchBreak only when the hot key is
  1273.             pressed.  If you find that PC-Vault places the maximum value you
  1274.             can enter below 61, the system administrator has selected that
  1275.             lower value as described on page 19.  If you are using a mouse
  1276.             see VMOUSE on page 33.
  1277.  
  1278.             To select, deselect, or change the automatic LunchBreak time,
  1279.             choose the I (Select maximum keyboard IDLE time) item from the
  1280.             main menu.  The screen shown in Fig. 13 will then be displayed. 
  1281.             Simply enter the desired time and press Enter.  The time you
  1282.             select will be effective for all users.
  1283.  
  1284.  
  1285.             Controlling User Access to Directories [+]
  1286.  
  1287.             If you are using PC-Vault Plus, you may control each user's
  1288.             access to the sub-directories on your hard disk(s), to sector
  1289.             oriented hard disk I/O, and to diskettes.  These functions are
  1290.             accomplished by selecting the "Control DIRECTORY access by user"
  1291.             item from the administrator's main menu.  When this item is
  1292.             selected, a table similar to the one shown in Fig. 14 will be
  1293.             displayed.  Access rights assigned to a root directory apply only
  1294.  
  1295.                       PC-Vault 4.5e Administrator's Manual - Page 22
  1296.  
  1297.  
  1298.  
  1299.  
  1300.  
  1301.             to that directory, while those assigned to a first level sub-
  1302.             directory also apply to all of its sub-directories.
  1303.  
  1304.             In all cases except HardDisk Abs I/O (described below), you may
  1305.             separately grant access rights to .EXE and .COM files (programs)
  1306.             and to all other files.  The access  that may be granted are
  1307.             "Read" and "Write", and in the case of programs, "Execute".
  1308.  
  1309.             READ access means that program can read data from files.  WRITE
  1310.             access means that files can be created, written to, over written,
  1311.             renamed, deleted, and have there attributes changed.  EXECUTE
  1312.             access means that files containing programs can be executed.  For
  1313.             example, if the WordPerfect word processor program is a file
  1314.             named WP.EXE, it may be executed only by user's having Execute
  1315.             access to it.  Execute access does not imply read access.  Thus,
  1316.             if a user has only execute access to WP.EXE, the command,
  1317.  
  1318.                       COPY  C:WP.EXE  A:WP.EXE
  1319.  
  1320.             will fail because the copy command is not allowed to read the
  1321.             file.
  1322.  
  1323.             Some programs such as WordPerfect sometimes modify themselves. 
  1324.             If you are using DOS 3.1 or above, PC-Vault will always allow an
  1325.             executing program to read and write itself even if the access is
  1326.             not explicitly granted.  In versions of DOS prior to 3.1, PC-
  1327.             Vault cannot determine exactly which file is executing and so the
  1328.             access is denied if it is not explicitly granted.  Thus,
  1329.             WordPerfect running under DOS 3.1 or above will be allowed to
  1330.             modify itself even if Write permission has not been granted.
  1331.  
  1332.             Some programs are designed to read and/or write files that they
  1333.             require to be in the same directory as the executing program.  If
  1334.             you wish to prevent such programs from being copied, grant only
  1335.             Execute access to .EXE/.COM files but full access to other files. 
  1336.             Alternately, you could deny Write access to diskettes.
  1337.  
  1338.             All users are always granted read access to the file named
  1339.             AUTOEXEC.BAT in the root directory of the hard drive from which
  1340.             the system was booted.  This is done to allow all users to
  1341.             execute AUTOEXEC.BAT when the system is booting.
  1342.  
  1343.             As shown in Fig. 14, the table begins with three special lines
  1344.             which do not contain directory names.  The first line, labeled
  1345.             "Diskette Access," allows you to control user's access to
  1346.             diskettes.  The permissions you grant apply to all directories in
  1347.             drives A: and B:.
  1348.  
  1349.             A very few programs ask DOS to read/write specific physical
  1350.             locations on the disk rather than performing operations on files. 
  1351.             If such a program can find the physical location of a file, it
  1352.             may be able to read data from the file even if the user does not
  1353.  
  1354.                       PC-Vault 4.5e Administrator's Manual - Page 23
  1355.  
  1356.  
  1357.  
  1358.  
  1359.  
  1360.             have read access to its directory.  The second line, labeled
  1361.             "HardDisk Abs I/O" allows the administrator to control this type
  1362.             of access.  Preventing the access may prevent some programs from
  1363.             running, but will result in a more secure system.  We suggest
  1364.             that you do not grant this access unless you find that the user
  1365.             must run a program that requires it.  The column labeled
  1366.             .EXE/.COM is not applicable to absolute I/O.
  1367.  
  1368.             From the time a user creates a new 1st level sub-directory until
  1369.             you next display the directory control table, the permissions you
  1370.             have assigned in the "New Level 1 Dirs" line will control all
  1371.             users' access to the new sub-directory.  After you next display
  1372.             the table, the permissions you assign to that directory will
  1373.             apply.  If you assign no permissions, no user will have access to
  1374.             the directory.  A user may create a new 1st level sub-directory
  1375.             only if you allow that user write permission to new level 1 sub-
  1376.             directories.  Write permission to the root directory is not
  1377.             required.  (A user may create new sub-directories at other levels
  1378.             if he/she has permission to write to its parent.  For example a
  1379.             user having write permission to C:\INVEST is allowed to create
  1380.             C:\INVEST\TBILLS).
  1381.  
  1382.             Please note that in rare instances a program that runs well when
  1383.             PC-Vault Plus is not installed will fail to run correctly when
  1384.             PC-Vault Plus is installed.  This does not necessarily indicate
  1385.             an error in PC-Vault Plus.  For instance, a program may try to
  1386.             change the attribute of a file from read-only to read-write.  If
  1387.             the user has not been granted appropriate access to the file's
  1388.             directory, DOS will return an "access denied" error.  It is
  1389.             possible that the program may not handle the error correctly. 
  1390.             This bug in the program may never have been noticed because the
  1391.             program never encountered that error before.
  1392.  
  1393.             A sample directory access control table is shown in Fig. 14.  The
  1394.             first two lines allow control of diskette and sector oriented I/O
  1395.             access.  The remaining lines control access to the root and first
  1396.             level sub-directories of your hard drive(s).  Access granted to a
  1397.             root directory applies only to that directory.  Access granted to
  1398.             a first level sub-directory applies to that directory and all of
  1399.             its sub-directories.  Each column shows the access currently
  1400.             granted to the user whose name appears at the top of the column. 
  1401.             User names are assigned using the PASSWORD option of the main
  1402.             menu.  In the example shown, user 1 has been assigned to TheBoss
  1403.             and no name has been assigned to user 2.
  1404.  
  1405.             The cursor control, page up, page down, home, and end keys may be
  1406.             used to move the highlight bar from one position to another. 
  1407.             Pressing the R, W, and X keys will toggle (turn on and off) read,
  1408.             write, and execute permissions respectively.  To grant/deny all
  1409.             permissions in the highlighted square, press A or N respectively. 
  1410.             Pressing Ctrl with R, W, X, A, or N, will grant/deny the
  1411.             corresponding access to all directories (the entire column). 
  1412.  
  1413.                       PC-Vault 4.5e Administrator's Manual - Page 24
  1414.  
  1415.  
  1416.  
  1417.  
  1418.  
  1419.             Similarly, using the Alt key will affect all users' access to
  1420.             that directory (the entire row).  Thus, if a user is to be
  1421.             granted access to almost everything, begin by moving the bar to
  1422.             the user's column and press Ctrl-A.  Then remove the undesired
  1423.             accesses.  Attempting to move the bar off the screen will cause
  1424.             more users or directory names to be displayed.
  1425.  
  1426.             When you have the access permissions set as you desire, press the
  1427.             escape or the "E" key to return to the main menu.  If no new
  1428.             directories have been created since you last booted the computer,
  1429.             your selections will be in effect immediately.  If this is not
  1430.             the case, you will be notified that your selections will be
  1431.             effective when you re-boot your computer.
  1432.  
  1433.  
  1434.             Controlling Logging of User Activity [+]
  1435.  
  1436.             Choosing the "Select FILE accesses to be logged" item from the
  1437.             main menu causes the table shown in Fig. 15 to be displayed.  You
  1438.             may then select which type(s) of file access you wish to log. 
  1439.             Access types which may be selected are Denials, Program
  1440.             Executions, and All Other accesses.
  1441.  
  1442.             Denied accesses occur when PC-Vault Plus refuses to grant a
  1443.             requested access.  For example, an attempt by a user to delete,
  1444.             write to, or change the name or attributes of a file in a
  1445.             directory to which the user has read only access will result in a
  1446.             denial.   It is not possible to select logging of denied accesses
  1447.             for the administrator because all administrator access requests
  1448.             are granted.
  1449.  
  1450.             The following lines, extracted from an actual log, indicate the
  1451.             type of information that is available to the administrator:
  1452.  
  1453.                Log file starting date is   4-04-89 
  1454.                17:18:43  User 2 - Allowed: Open.        C:\COMMAND.COM
  1455.                17:18:40  User 2 - ═══════ RE-BOOT on   4-04-89 
  1456.                17:18:41  User 2 - Allowed: Open.        C:\DOS3.31\ANSI.SYS
  1457.                17:18:44  User 2 - Allowed: Open.        C:\AUTOEXEC.BAT
  1458.                17:18:44  User 2 - Execute: ExecPrgm.    C:\SAV-DTAB.COM
  1459.                17:18:55  User 2 - NotAlwd: Change Dir.  C:\CBH\ 
  1460.                17:19:02  User 0 - Allowed: Change Dir.  C:\CBH\
  1461.                17:19:39  User 0 - Allowed: FCB Rename.  C:\CBH\SPC\EV.CFG
  1462.                17:20:15  User 2 - Allowed: Open.        C:\AUTOEXEC.BAT
  1463.                17:20:15  User 2 - Allowed: Open.        C:\AUTOEXEC.BAT
  1464.                17:20:27  User 2 - NotAlwd: Create.      A:\AUTOEXEC.BAT
  1465.                17:20:53  User 2 - Allowed: Change Dir.  C:\DOC\
  1466.                17:21:08  User 2 - Allowed: FCB Delete.  C:\JNK
  1467.                17:21:41  User 1 - ═══════ RE-BOOT on   4-04-89 
  1468.                17:21:41  User 1 - Allowed: Open.        C:\AUTOEXEC.BAT
  1469.                17:21:41  User 1 - Execute: ExecPrgm.    C:\SAV-DTAB.COM
  1470.                End of log file.
  1471.  
  1472.                       PC-Vault 4.5e Administrator's Manual - Page 25
  1473.  
  1474.  
  1475.  
  1476.  
  1477.  
  1478.  
  1479.  
  1480.             A small portion of each line was deleted so that it would fit on
  1481.             one line in this document.  This portion indicates if files were
  1482.             opened with write access, etc.  The above sample indicates that
  1483.             user 2 booted the machine, DOS opened ANSI.SYS and AUTOEXEC.BAT,
  1484.             and then SAV-DTAB was executed.  Following this the user
  1485.             attempted to change to a directory, CBH, for which he had no
  1486.             access.  The user apparently called the administrator who placed
  1487.             the machine in LunchBreak, entered the administrator password to
  1488.             exit LunchBreak so that the administrator's permissions would be
  1489.             in effect, did the directory change for the user, renamed a file,
  1490.             and re-entered LunchBreak.  User 2 then entered his password and
  1491.             continued as shown.  Later, User 1 booted the machine, etc.
  1492.  
  1493.             A small area of memory is reserved for recording log entries. 
  1494.             These entries are written to the log file on the disk whenever
  1495.             the area is nearly full, when the FLUSHLOG utility is run, and
  1496.             whenever a denial is logged.  It is, therefore, possible that a
  1497.             few entries (other than denials) may be lost when the machine is
  1498.             re-booted unless FLUSHLOG is run just prior to booting.
  1499.  
  1500.             The log file is a locked file named ACCESS.SYS and is located in
  1501.             the root directory of the hard drive from which the machine is
  1502.             booted.  Normally, one would run the FLUSHLOG utility to write
  1503.             any entries remaining in memory to the ACCESS.SYS file and then
  1504.             change the name of ACCESS.SYS to another name.  (PC-Vault will
  1505.             create a new ACCESS.SYS whenever it needs to write log entries
  1506.             and the file does not already exist.)  The LOG utility may then
  1507.             be run as described on page 29 to produce a file similar to the
  1508.             sample above.
  1509.  
  1510.             ACCESS.SYS is created as a locked file. The administrator can
  1511.             unlock this file by using the command FLUSHLOG /U.  For more
  1512.             information on locked files see "Locking and Unlocking PC-Vault
  1513.             related files" on page 21.
  1514.  
  1515.  
  1516.  
  1517.             USING THE PC-VAULT PROGRAM AFTER PC-VAULT IS INSTALLED
  1518.  
  1519.             Whenever you run the PC-Vault program on a machine on which PC-
  1520.             Vault is already installed, you will be asked to enter your
  1521.             password.  When you enter a correct password, the appropriate
  1522.             main menu will be displayed.  If you enter any user password the
  1523.             main menu will contain only the items to which users have access. 
  1524.             You may then select any of the options shown.  Each of these is
  1525.             described in detail in the preceding sections.  Your selections
  1526.             will be effective immediately except for Alternate Keyboard/Clock
  1527.             Handling which become effective the next time the machine is
  1528.             booted.
  1529.  
  1530.  
  1531.                       PC-Vault 4.5e Administrator's Manual - Page 26
  1532.  
  1533.  
  1534.  
  1535.  
  1536.  
  1537.             When the system is in LunchBreak, the password used to boot the
  1538.             computer or the administrator's password may be used to exit
  1539.             LunchBreak.  The administrator may choose to allow any user
  1540.             name/password to exit LunchBreak as described on page 18.  The
  1541.             permissions and capabilities normally associated with the
  1542.             password used to exit LunchBreak will then be in effect.  If you
  1543.             hear a two-tone beep when exiting LunchBreak, there are recorded
  1544.             password violations.  (Someone may have tried to get into your
  1545.             computer while you were away.)  For information on how to view
  1546.             the violations record, see the description of the VIOLS utility
  1547.             on page 33.
  1548.  
  1549.  
  1550.             USING PC-VAULT ON LIMITED SYSTEMS
  1551.  
  1552.             Some small hard disks which have been set up with older versions
  1553.             or computer vendor proprietary versions of DOS do not allow PC-
  1554.             Vault to implement Maximum Floppy Boot Protection, or user names. 
  1555.             On such systems, the words "Not Available" will be displayed with
  1556.             the "Maximum Floppy Boot Protection" option in the "Select
  1557.             Options" menu, and user names will not be displayed when the
  1558.             administrator is defining passwords (see Fig. 6).
  1559.  
  1560.             There will be no change in the way you use PC-Vault on such
  1561.             systems, but they will not be quite as secure.  Using a later
  1562.             version of the DOS FDISK command to set up your hard disk will
  1563.             probably correct the problem.  Setting up your disk with FDISK
  1564.             will destroy all of the data on your disk, and will require that
  1565.             you run the DOS FORMAT command to reformat your disk.
  1566.  
  1567.  
  1568.  
  1569.             YOUR PC-VAULT FILES
  1570.  
  1571.             This section describes each of the files on your PC-Vault
  1572.             distribution diskette, as well as those files created by PC-
  1573.             Vault during or after installation.
  1574.  
  1575.  
  1576.             - ACCESS.SYS [+]
  1577.             This PC-Vault Plus file is not on your diskette.  It is created
  1578.             in the root directory of your first (or only) hard drive at any
  1579.             time it does not already exist and there are log entries to be
  1580.             written.  This file is used by the LOG utility to generate the
  1581.             user readable log.  The LOG utility is described below.
  1582.  
  1583.  
  1584.             - BRK-CNTL.COM
  1585.             This program is used to enable/disable Ctrl-Break, Ctrl-C, and
  1586.             Alt-NumericPad3 at any time after your computer is booted.  The
  1587.             system administrator can prevent users from breaking out of the
  1588.             AUTOEXEC file during system boot.  This program can be placed in
  1589.  
  1590.                       PC-Vault 4.5e Administrator's Manual - Page 27
  1591.  
  1592.  
  1593.  
  1594.  
  1595.  
  1596.             the AUTOEXEC file to re-enable breaks.  Use    BRK-CNTL ON   to
  1597.             enable breaks and   BRK-CNTL OFF  to disable them.
  1598.  
  1599.             Resident programs, such as some of the DOS keyboard utilities for
  1600.             various languages which completely take over the keyboard
  1601.             interrupt, will cause your machine to recognize breaks even when
  1602.             you have them disabled.  They will also prevent PC-Vault from
  1603.             "knowing" when you are typing on your keyboard.  Thus, if you
  1604.             have selected the automatic LunchBreak feature, PC-Vault may go
  1605.             into LunchBreak right while you are typing.  To prevent both of
  1606.             these anomalies you may also use the optional RES parameter. This
  1607.             will direct BRK-CNTL to remain resident.   For example,  
  1608.  
  1609.                       BRK-CNTL ON RES
  1610.  
  1611.             will enable breaks and cause BRK-CNTL to remain resident.  The
  1612.             RES parameter should be used after the resident program which
  1613.             takes over the keyboard and should be used only once per system
  1614.             boot.
  1615.  
  1616.  
  1617.             - CLEANDSK.DRV
  1618.             This file is a device driver.  It is not on your PC-Vault
  1619.             diskette, but is created on your hard disk when you install PC-
  1620.             Vault.  It will be automatically deleted when you remove PC-
  1621.             Vault.  THIS FILE MUST NOT BE DELETED IN ANY OTHER WAY BECAUSE
  1622.             YOUR COMPUTER WILL NOT BOOT FROM ITS HARD DRIVE UNLESS IT IS
  1623.             PRESENT.
  1624.  
  1625.  
  1626.             - EXEC.COM
  1627.             Allows the system administrator to execute a program for a user
  1628.             and prevent the user from escaping to the DOS prompt or executing
  1629.             any other program.  Typically, EXEC would be placed in the
  1630.             AUTOEXEC.BAT file to call a program such as 123, Dbase, or
  1631.             WordPerfect into execution.  The EXEC command line has three
  1632.             components separated by spaces:
  1633.  
  1634.                       1.   EXEC or  EXEC/R
  1635.  
  1636.                       2.   The full path name of the program to be executed.
  1637.  
  1638.                       3.   The parameters to the program just as you would
  1639.                            type them at the DOS prompt.
  1640.  
  1641.             For example, placing the following lines in the AUTOEXEC.BAT file
  1642.             will force users (but not the administrator) into WordPerfect to
  1643.             begin editing file LETTER.FRM.  The WordPerfect "Go to DOS"
  1644.             command will not work.  The /R will cause  WordPerfect to be
  1645.             immediately restarted if the user terminates it.
  1646.  
  1647.                       .
  1648.  
  1649.                       PC-Vault 4.5e Administrator's Manual - Page 28
  1650.  
  1651.  
  1652.  
  1653.  
  1654.  
  1655.                       .
  1656.                       WHO
  1657.                       IF NOT ERRORLEVEL 1 GOTO ADM
  1658.                       EXEC/R C:\WPERF\WP.EXE LETTER.FRM
  1659.                       :ADM
  1660.                       .
  1661.                       .
  1662.  
  1663.             Note that you must give the drive, full path and complete name of
  1664.             the program you wish to execute.  In the above example the
  1665.             program is WP.EXE in directory \WPERF on drive C:.  See the
  1666.             description of the WHO utility below for more information.
  1667.  
  1668.  
  1669.             - FLUSHLOG.COM [+]
  1670.             This PC-Vault Plus utility causes any log entries remaining in
  1671.             memory to be written out to the ACCESS.SYS file as described in
  1672.             the section on log control on page 25.  ACCESS.SYS is created as
  1673.             a locked file.  The administrator may use the command FLUSHLOG /U
  1674.             to unlock ACCESS.SYS and write any remaining log entries to it.
  1675.  
  1676.             - FPERMF.INF [+]
  1677.             This file is re-created whenever PC-Vault Plus directory access
  1678.             permissions are changed and is not deleted when PC-Vault Plus is
  1679.             removed.  It will be used to recover the directory permissions
  1680.             the next time you install.
  1681.  
  1682.  
  1683.             - LOG.EXE [+]
  1684.             This PC-Vault Plus utility is used to read the log file produced
  1685.             by PC-Vault Plus and generate a user readable log or journal of
  1686.             the users' activity.  A sample of the output from this utility is
  1687.             shown in the section on log control on page 25.  To use this
  1688.             utility enter
  1689.  
  1690.                       LOG in-file-name out-file-name
  1691.  
  1692.             at the DOS prompt.  For example one might use the commands
  1693.  
  1694.                       FLUSHLOG
  1695.                       RENAME C:\ACCESS.SYS OLDLOG
  1696.                       LOG OLDLOG PRN
  1697.  
  1698.             to flush any log entries remaining in memory to the disk, ensure
  1699.             (by renaming) that no new log entries will be added to the file,
  1700.             and write a user readable log of system activity to the printer.
  1701.  
  1702.  
  1703.             - LOGOFF.COM
  1704.             The LOGOFF utility provides a means for one user to log off and
  1705.             another to log on without having to re-boot the computer.  For
  1706.             PC-Vault Plus, this file should be placed in a directory having
  1707.  
  1708.                       PC-Vault 4.5e Administrator's Manual - Page 29
  1709.  
  1710.  
  1711.  
  1712.  
  1713.  
  1714.             EXEC permission for all users.  Typing LOGOFF at the DOS prompt
  1715.             will clear the screen, and display a box requesting the user to
  1716.             press any key to begin the logon process.  When a key is pressed,
  1717.             the boot time logon screen will be displayed.  Any valid user
  1718.             password will be accepted.  PC-Vault will then control the
  1719.             machine just as though the corresponding user had booted it.
  1720.  
  1721.  
  1722.             - MEM-STAT.SYS and/or MEM_STAT.SYS
  1723.             These small files contain information about the state of your
  1724.             hard disk(s) before the first installation of PC-Vault.  They can
  1725.             be used for disaster recovery, and have allowed us to help users
  1726.             to recover from a number of problems which had nothing to do with
  1727.             PC-Vault.
  1728.  
  1729.             If they do not already exist, these files are created when PC-
  1730.             Vault installs but are not deleted when PC-Vault is removed.  We
  1731.             suggest that you allow them to remain on your disk if you may re-
  1732.             install PC-Vault at a later time.  Please do not copy them from
  1733.             one hard disk to another.
  1734.  
  1735.  
  1736.             - PC-VAULT.EXE
  1737.             This is the main PC-Vault program and is described in the
  1738.             preceding sections of this manual.
  1739.  
  1740.  
  1741.             - SET-TIME.COM
  1742.             With this program you can:
  1743.                  Set the keyboard/mouse idle time from a batch file,
  1744.                  Re-enable LunchBreak after automatic logon,
  1745.                  Place the machine into LunchBreak immediately, and
  1746.                  Eliminate incompatibilities caused by other programs.
  1747.  
  1748.             To set the idle time from a batch file or from the DOS prompt,
  1749.             use the command:         SET-TIME time     
  1750.             where time is any value between 3 and 61 minutes (or the maximum
  1751.             allowed by the system administrator).  For more information on
  1752.             automatic LunchBreak see "Selecting Automatic LunchBreak" on page
  1753.             22.
  1754.  
  1755.             To place the computer into LunchBreak immediately, use     SET-
  1756.             TIME 0   from the DOS prompt or a batch file.  This will not
  1757.             alter the maximum keyboard idle time setting.
  1758.  
  1759.  
  1760.             - VIOLS.COM
  1761.             PC-Vault records each unsuccessful attempt to enter a password or
  1762.             a user name/password combination.  Such attempts are called
  1763.             "violations".  When a correct password is entered, PC-Vault
  1764.             erases the record of any violations which occurred during the
  1765.  
  1766.  
  1767.                       PC-Vault 4.5e Administrator's Manual - Page 30
  1768.  
  1769.  
  1770.  
  1771.  
  1772.  
  1773.             immediately preceding two or three minutes.  This prevents
  1774.             recording "typos" made by a valid user.
  1775.  
  1776.             The record of each violation contains the user number of the name
  1777.             entered (if any), and the date and time of the violation.  When
  1778.             booting the computer, the DOS clock has not yet been set, so we
  1779.             must use the hardware clock.  Since XT class machines do not have
  1780.             a standard hardware clock, we cannot record the times on these
  1781.             machines.  We do, however, keep a record of each violation.
  1782.  
  1783.             This program has three separate functions related to password
  1784.             entry violations.  One, two or all three of the functions may be
  1785.             used on a single execution of VIOLS.COM.  The command:
  1786.  
  1787.                  VIOLS /L=FileName /C /R
  1788.  
  1789.             will perform all three functions.  The "/L" will generate a
  1790.             report of any recorded violations and give the date and time that
  1791.             you last logged on.  If a date and time when you know you weren't
  1792.             on the computer are displayed, it is an indication that someone
  1793.             else may know your password.  If "=FileName" is present, the
  1794.             report will be written to the file specified by "FileName".  If
  1795.             it is not present the report will be written to the screen.  The
  1796.             "/C" will remove (clear) all entries from the violation record. 
  1797.             If both /L and /C are present, the record will be cleared after
  1798.             the report is generated.
  1799.  
  1800.             The "/R" will cause VIOLS.COM to remain resident.  This should
  1801.             not be done more than once per system boot.  Violations during
  1802.             LunchBreak will not be recorded unless VIOLS is resident.  In
  1803.             addition, the alarm and Lockout features will not work during
  1804.             LunchBreak unless VIOLS is resident.
  1805.  
  1806.             VIOLS terminates with a DOS error level of 8 if an error occurs,
  1807.             an error level of 4 if violations are reported, and 0 otherwise. 
  1808.             The following statements in your AUTOEXEC.BAT file would
  1809.             automatically install VIOLS as resident and alert the user to any
  1810.             previous violations:
  1811.  
  1812.                  VIOLS /L /R
  1813.                  IF NOT ERRORLEVEL 4 GOTO CONTINUE
  1814.  
  1815.                  ECHO  WARNING --- Violations are listed above
  1816.                  PAUSE
  1817.  
  1818.                  :CONTINUE
  1819.  
  1820.  
  1821.             - VMOUSE.COM
  1822.             This utility causes the automatic LunchBreak feature to treat
  1823.             mouse activity as keyboard activity.  It also prevents anyone
  1824.             from using the mouse while your computer is in LunchBreak. 
  1825.  
  1826.                       PC-Vault 4.5e Administrator's Manual - Page 31
  1827.  
  1828.  
  1829.  
  1830.  
  1831.  
  1832.             VMOUSE should be loaded after your mouse driver.  If your mouse
  1833.             driver is a device driver (commonly MOUSE.SYS or MSCMOUSE.SYS)
  1834.             place a VMOUSE statement near the beginning of your AUTOEXEC.BAT
  1835.             file.  If your mouse driver is loaded from your AUTOEXEC.BAT
  1836.             file, place the VMOUSE statement immediately after the statement
  1837.             that loads your mouse driver.   NOTE:  PC-Vault Windows Support
  1838.             provides these capabilities while Windows is running.  Thus if
  1839.             you use your mouse only while you are in Windows, you do not need
  1840.             to use VMOUSE.
  1841.  
  1842.  
  1843.             - WHO.COM
  1844.             This utility allows the AUTOEXEC or other batch files to do
  1845.             different things for different users.  WHO will always return the
  1846.             user number as a DOS error level, or will return an errorlevel of
  1847.             255 if PC-Vault is not installed.  In addition   WHO /L   will
  1848.             display the name of the user, and   WHO /E   will set the DOS
  1849.             environment variable PCVU to the name of the current user.  (Any
  1850.             spaces in the name will be deleted.)  For more information on DOS
  1851.             errorlevels and environment variables and IF statements, please
  1852.             see your DOS manual.
  1853.  
  1854.             The error level facility of the WHO program may be used by
  1855.             structuring your AUTOEXEC file as shown in the following example. 
  1856.             Upper case characters indicate actual lines of the AUTOEXEC file.
  1857.  
  1858.  
  1859.                            .
  1860.                            .
  1861.                       commands common to all users
  1862.                            .
  1863.                            .
  1864.                       WHO
  1865.                       IF ERRORLEVEL 3 GOTO ERROR
  1866.                       IF ERRORLEVEL 2 GOTO USER2
  1867.                       IF ERRORLEVEL 1 GOTO USER1
  1868.                            .
  1869.                            .
  1870.                       commands to be executed when the
  1871.                       administrator's password was used.
  1872.                            .
  1873.                            .
  1874.                       GOTO COMMON
  1875.                       :USER1
  1876.                            .
  1877.                            .
  1878.                       commands for user 1
  1879.                            .
  1880.                            .
  1881.                       GOTO COMMON
  1882.                       :USER2
  1883.                            .
  1884.  
  1885.                       PC-Vault 4.5e Administrator's Manual - Page 32
  1886.  
  1887.  
  1888.  
  1889.  
  1890.  
  1891.                            .
  1892.                       commands for user 2
  1893.                            .
  1894.                            .
  1895.                       GOTO COMMON
  1896.  
  1897.                       :ERROR
  1898.                            .
  1899.                            .
  1900.                       commands to be used when PC-Vault is not
  1901.                       installed or User 3 or above logged on.
  1902.                            .
  1903.                            .
  1904.                       :COMMON
  1905.                            .
  1906.                            .
  1907.                       commands common to all users
  1908.  
  1909.             The environment variable facility may be used as follows:
  1910.  
  1911.                       WHO /E
  1912.                       IF %PCVU%==TheBoss GOTO SomeLabel
  1913.                       IF %PCVU%==User2 GOTO SomeOtherLabel
  1914.  
  1915.  
  1916.             OPTIONAL PC-VAULT FILES
  1917.  
  1918.             These programs, available separately, are designed to work with
  1919.             PC-Vault.
  1920.  
  1921.  
  1922.             HELPUSER.COM
  1923.             This optional utility allows a corporate security officer (CSO)
  1924.             to grant access to a PC-Vault protected computer on a one time
  1925.             basis.  The CSO does not need to know any passwords, does not
  1926.             need to be physically present, and cannot grant access to another
  1927.             organization's computers.  For more information see "The HELPUSER
  1928.             Program" on page 10.
  1929.  
  1930.  
  1931.  
  1932.             LOGO.EXE
  1933.             This optional utility allows the system administrator to design
  1934.             the appearance of the screen when the system is booted.  Our
  1935.             standard logo may be completely replaced with one of your own
  1936.             design.  The use of color is supported.  For more information see
  1937.             "The Logo Program" on page 9.
  1938.  
  1939.  
  1940.  
  1941.  
  1942.  
  1943.  
  1944.                       PC-Vault 4.5e Administrator's Manual - Page 33
  1945.  
  1946.  
  1947.  
  1948.  
  1949.  
  1950.             IN CASE OF DIFFICULTY
  1951.  
  1952.             The fastest way to solve most problems is to review the
  1953.             appropriate section(s) of this manual.  
  1954.  
  1955.             If the problem might be a conflict with other resident software,
  1956.             try renaming your AUTOEXEC.BAT file to another name such as
  1957.             AUTOEXEC.1, and then rebooting your computer.  If the problem
  1958.             disappears, rename the AUTOEXEC file back to its original name
  1959.             and then remove statements one at a time until the conflicting
  1960.             software is identified.  Call for technical support if more help
  1961.             is needed.  
  1962.  
  1963.             In the event that you should need technical support please: 
  1964.                   
  1965.             1.   Corporate customers using PC-Vault on a large number of
  1966.                  computers are supported ONLY through their corporate PC
  1967.                  support staff.  We will provide technical assistance to them
  1968.                  as needed.  
  1969.                   
  1970.             2.   Contact us by phone (804) 872-9583, or call our BBS at (804)
  1971.                  877-6261.  Foreign customers only may also FAX us at (804)
  1972.                  874-8090.
  1973.                   
  1974.             3.   Please be prepared to provide:
  1975.                  a. Your serial number,
  1976.                  b. The dates and times shown by doing a DIR of the PC-Vault
  1977.                  diskette,
  1978.                  c. The EXACT text of any error messages displayed,
  1979.                  d. The selection status of each item in the Options menu,
  1980.                  e. The value of each item in the Limits menu, and
  1981.                  f. As much information about your system as possible such as
  1982.                  brand, model, hard disk(s), video cards, DOS version,
  1983.                  resident software, content of your AUTOEXEC.BAT and
  1984.                  CONFIG.SYS files, etc.
  1985.  
  1986.                  If you do not have this information available when you call,
  1987.                  we will most likely be unable to provide correct answers or
  1988.                  solutions, and we may have to request that you call again
  1989.                  with more complete information.  
  1990.                   
  1991.             4.   If at all possible, call when you are at the computer in
  1992.                  question.  We can most often resolve a problem immediately
  1993.                  if you can be at the computer while we are talking together.
  1994.  
  1995.  
  1996.  
  1997.  
  1998.  
  1999.  
  2000.  
  2001.  
  2002.  
  2003.                       PC-Vault 4.5e Administrator's Manual - Page 34
  2004.  
  2005.  
  2006.  
  2007.  
  2008.  
  2009.                                 HOW TO ORDER PC-VAULT 4.5e
  2010.  
  2011.  
  2012.             PC-Vault may be ordered from: Johnson Computer Systems, Inc.
  2013.                                      20 Dinwiddie Place
  2014.                                      Newport News, VA 23602
  2015.                                      Voice (804) 872-9583
  2016.                                      FAX   (804) 874-8090
  2017.  
  2018.             We accept:     Your personal or company check with your order,
  2019.                       Money Orders,
  2020.                       Purchase orders over $50.00 (Net 30 days),
  2021.                       VISA or MasterCard, and
  2022.                       COD orders (USA only).
  2023.  
  2024.  
  2025.             Orders are usually shipped within one working day, but may
  2026.             occasionally take longer.
  2027.  
  2028.             The price of PC-Vault consists of the following:
  2029.  
  2030.                  1.   A license fee which is dependent on the number of 
  2031.                       computers on which you wish to have PC-Vault
  2032.                       concurrently installed:
  2033.  
  2034.                       No. of Concurrent   PC-Vault License    PC-Vault Plus
  2035.                       Installations       per Computer        per Computer
  2036.  
  2037.                          1 - 5            30.00                 90.00
  2038.                          6 - 15           26.00                 75.00
  2039.                         16 - 99           22.00                 55.00
  2040.                        100 - 999          18.00                 Call
  2041.                       1000 - Up           15.00                 Call
  2042.  
  2043.                  2.   A media fee of $5.00 ($7.50 outside the U.S. and
  2044.                       Canada) for each PC-Vault diskette you wish us to ship
  2045.                       to you.  We only require you to buy one diskette.
  2046.  
  2047.                  3.   There is an additional $5.00 collection fee for
  2048.                       Canadian checks not payable through a U.S. bank and a
  2049.                       $7.50 fee for electronic fund transfers.  These fees
  2050.                       are those charged by our bank.  All other foreign
  2051.                       checks MUST be payable through a U.S. bank.
  2052.  
  2053.             We pay shipping via First-Class air mail to all locations.  Add
  2054.             actual shipping costs for other carriers.  Overnight service is
  2055.             also available. 
  2056.  
  2057.             All prices are subject to change without notice.  Our warranty
  2058.             and your return privileges are described in the DISCLAIMER OF
  2059.             WARRANTY section on page 6.
  2060.  
  2061.                       PC-Vault 4.5e Administrator's Manual - Page 35
  2062.  
  2063.  
  2064.  
  2065.  
  2066.  
  2067.  
  2068.                              PC-VAULT VERSION 4.5e ORDER FORM
  2069.  
  2070.  
  2071.             To:  Johnson Computer Systems, Inc.
  2072.                  20 Dinwiddie Place
  2073.                  Newport News, VA  23602
  2074.                  Voice (804) 872-9583
  2075.                  FAX   (804) 874-8090
  2076.  
  2077.             Please accept our order for PC-Vault version 4.5e as indicated
  2078.             below:
  2079.  
  2080.  
  2081.             ______ Concurrent Installations of PC-Vault            $_________
  2082.  
  2083.             ______ Concurrent Installations of PC-Vault Plus        _________
  2084.  
  2085.             ______ PC-Vault diskette(s) at $5.00 each               _________
  2086.                       ($7.50 outside U.S./Canada)
  2087.  
  2088.             ______ Logo ($100.00 per organization)                  _________
  2089.  
  2090.             ______ HelpUser ($100.00 per organization)              _________
  2091.  
  2092.             Shipping charge (See preceding page)                    _________
  2093.  
  2094.             Virginia State Sales Tax (Ship/Bill address in VA)      _________
  2095.  
  2096.  
  2097.                                                        Total Order  _________
  2098.  
  2099.  
  2100.             Purchase Order _________________________  Date __________________
  2101.  
  2102.             Company Name ____________________________________________________
  2103.  
  2104.             Attention _______________________________________________________
  2105.  
  2106.             Dept./Mail Stop _________________________________________________
  2107.  
  2108.             City, State, Zip ________________________________________________
  2109.  
  2110.             Phone:  Daytime ____________________ Evening ____________________
  2111.  
  2112.  
  2113.             Credit card:    VISA   MasterCard
  2114.  
  2115.             Name on Card ___________________________________________________
  2116.  
  2117.             Card Number  ______________________________ Expires: ___________
  2118.  
  2119.  
  2120.                       PC-Vault 4.5e Administrator's Manual - Page 36
  2121.  
  2122.  
  2123.  
  2124.  
  2125.             ╔══════════════════════════════════════════════════════════════╗
  2126.             ║    PC-Vault Hard Disk Protection System  -  Version 4.5      ║
  2127.             ║      (C)Copyright 1988 by Johnson Computer Systems, Inc.     ║
  2128.             ║              20 Dinwiddie Place, Newport News VA.            ║
  2129.             ║                                                              ║
  2130.             ║                                                              ║
  2131.             ║             PC-Vault Pre-Installation Setup                  ║
  2132.             ║                                                              ║
  2133.             ║  You have chosen the pre-installation set up option. The     ║
  2134.             ║  choices you make will be recorded in the PC-Vault program   ║
  2135.             ║  on the drive A: diskette.  When you use that copy to        ║
  2136.             ║  install PC-Vault your selections will already be in effect. ║
  2137.             ║                                                              ║
  2138.             ║  Nothing you do during this run will have any effect on      ║
  2139.             ║  any machine on which PC-Vault is already installed.  To     ║
  2140.             ║  change installed values run PC-Vault without the /P.        ║
  2141.             ║                                                              ║
  2142.             ║  Please place the diskette containing the copy of PC-VAULT   ║
  2143.             ║  to be modified in drive A: and then press any key.          ║
  2144.             ║                                                              ║
  2145.             ║                                                              ║
  2146.             ║          Do NOT use your original PC-Vault diskette.         ║
  2147.             ║                                                              ║
  2148.             ╚══════════════════════════════════════════════════════════════╝
  2149.                              Fig. 1 - Pre-installation Notice
  2150.  
  2151.  
  2152.  
  2153.  
  2154.  
  2155.  
  2156.  
  2157.  
  2158.  
  2159.  
  2160.  
  2161.             ╔═════════════════════════════════════════════════════════════╗
  2162.             ║    PC-Vault Hard Disk Protection System  -  Version 4.5     ║
  2163.             ║                                                             ║
  2164.             ║                                                             ║
  2165.             ║     Are you CERTAIN the diskette in drive A is a COPY?      ║
  2166.             ║                                                             ║
  2167.             ║                    Please press Y or N.                     ║
  2168.             ║                                                             ║
  2169.             ╚═════════════════════════════════════════════════════════════╝
  2170.                             Fig. 2 - Pre-installation Warning
  2171.  
  2172.  
  2173.  
  2174.  
  2175.             ╔═════════════════════════════════════════════════════════════╗
  2176.             ║     PC-Vault Hard Disk Protection System  -  Version 4.5    ║
  2177.             ║                                                             ║
  2178.             ║ An administrator password has already been assigned to this ║
  2179.             ║ file. You must enter that password to make additional       ║
  2180.             ║ changes.                                                    ║
  2181.             ║                                                             ║
  2182.             ║        Do you wish to continue?  (Please enter Y or N)      ║
  2183.             ║                                                             ║
  2184.             ╚═════════════════════════════════════════════════════════════╝
  2185.                         Fig. 3 - Pre-installation Password Request
  2186.  
  2187.  
  2188.  
  2189.  
  2190.  
  2191.  
  2192.             ╔══════════════════════════════════════════════════════════════╗
  2193.             ║                                                              ║
  2194.             ║            PC-Vault Pre-Installation Setup Menu              ║
  2195.             ║                                                              ║
  2196.             ║   Please press the LETTER in front of the option you wish.   ║
  2197.             ║                                                              ║
  2198.             ║           E.  END this program.                              ║
  2199.             ║                                                              ║
  2200.             ║           H.  HOW to use this menu.                          ║
  2201.             ║                                                              ║
  2202.             ║           R.  RECORD your choices for later use.             ║
  2203.             ║                                                              ║
  2204.             ║           P.  Define original PASSWORDS and names.           ║
  2205.             ║                                                              ║
  2206.             ║           O.  Select OPTIONS.                                ║
  2207.             ║                                                              ║
  2208.             ║           S.  SET limits.                                    ║
  2209.             ║                                                              ║
  2210.             ║           L.  LOCK files during installation.                ║
  2211.             ║                                                              ║
  2212.             ║           W.  Choose WHO will install PC-Vault.              ║
  2213.             ║                                                              ║
  2214.             ╚══════════════════════════════════════════════════════════════╝
  2215.                            Fig. 4 - Pre-Installation Main Menu
  2216.  
  2217.  
  2218.  
  2219.  
  2220.  
  2221.             ╔══════════════════════════════════════════════════════════════╗
  2222.             ║     PC-Vault Hard Disk Protection System  -  Version 4.5     ║
  2223.             ║      (C)Copyright 1988 by Johnson Computer Systems, Inc.     ║
  2224.             ║     20 Dinwiddie Place, Newport News VA.  (804) 872-9583     ║
  2225.             ║                                                              ║
  2226.             ║                                                              ║
  2227.             ║          PC-Vault is not installed on this computer.         ║
  2228.             ║                                                              ║
  2229.             ║                                                              ║
  2230.             ║   Please press the LETTER in front of the option you wish.   ║
  2231.             ║                                                              ║
  2232.             ║                  E.  END this program.                       ║
  2233.             ║                                                              ║
  2234.             ║                  H.  HOW to use this menu.                   ║
  2235.             ║                                                              ║
  2236.             ║                  I.  INSTALL PC-Vault.                       ║
  2237.             ║                                                              ║
  2238.             ║                                                              ║
  2239.             ╚══════════════════════════════════════════════════════════════╝
  2240.                            Fig. 5 - PC-Vault Installation Menu
  2241.  
  2242.  
  2243.  
  2244.  
  2245.  
  2246.  
  2247.             ╔═══════════════════════════════════════════════════════════════╗
  2248.             ║              PC-Vault Administrator's Main Menu               ║
  2249.             ║   Please press the LETTER in front of the option you wish.    ║
  2250.             ║                                                               ║
  2251.             ║          E.  END this program.                                ║
  2252.             ║          H.  HOW to use this menu.                            ║
  2253.             ║          W.  Install WINDOWS support.                         ║
  2254.             ║                                                               ║
  2255.             ║          P.  Change PASSWORD.                                 ║
  2256.             ║          O.  Select OPTIONS.                                  ║
  2257.             ║          S.  SET Limits.                                      ║
  2258.             ║                                                               ║
  2259.             ║          L.  LOCK   PC-Vault related files.                   ║
  2260.             ║          U.  UNLOCK PC-Vault related files.                   ║
  2261.             ║                                                               ║
  2262.             ║          A.  ACCESS fixed disk after diskette boot.           ║
  2263.             ║          R.  REMOVE PC-Vault from this computer.              ║
  2264.             ║                                                               ║
  2265.             ║          K.  Define new hot KEY combination.                  ║
  2266.             ║          I.  Set keyboard IDLE time.                          ║
  2267.             ║                                                               ║
  2268.             ║          D.  Control DIRECTORY access by user.                ║
  2269.             ║          F.  Select FILE accesses to be logged.               ║
  2270.             ║                                                               ║
  2271.             ╚═══════════════════════════════════════════════════════════════╝
  2272.  
  2273.                      Fig. 6 - PC-Vault Plus Administrator's Main Menu
  2274.  
  2275.  
  2276.  
  2277.  
  2278.             ╔══════════════════════════════════════════════════════════════╗
  2279.             ║                                                              ║
  2280.             ║           PC-Vault Name and/or Password Definition           ║
  2281.             ║                                                              ║
  2282.             ║  Please press:     0 to change the administrator password.   ║
  2283.             ║                 1-12 to change a user password and/or name.  ║
  2284.             ║               RETURN to return to the main menu.             ║
  2285.             ║                                                              ║
  2286.             ║    User No.     User Name        User No.     User Name      ║
  2287.             ║          0.     Admin                  7.     User 7         ║
  2288.             ║          1.     User 1                 8.     User 8         ║
  2289.             ║          2.     User 2                 9.     User 9         ║
  2290.             ║          3.     User 3                10.     User 10        ║
  2291.             ║          4.     User 4                11.     User 11        ║
  2292.             ║          5.     User 5                12.     User 12        ║
  2293.             ║          6.     User 6                                       ║
  2294.             ║                                                              ║
  2295.             ║                                                              ║
  2296.             ║             Please enter your selection:                     ║
  2297.             ║                                                              ║
  2298.             ║                                                              ║
  2299.             ╚══════════════════════════════════════════════════════════════╝
  2300.  
  2301.                       Fig. 7 - Administrator's User Selection Screen
  2302.  
  2303.  
  2304.  
  2305.  
  2306.  
  2307.  
  2308.             ╔═══════════════════════════════════════════════════════════════╗
  2309.             ║                                                               ║
  2310.             ║                    PC-Vault Name Definition                   ║
  2311.             ║                                                               ║
  2312.             ║                                                               ║
  2313.             ║  The current name for this user is:  Admin                    ║
  2314.             ║                                                               ║
  2315.             ║  Press return to retain this name, or enter a new name:  Tiny ║
  2316.             ║                                                               ║
  2317.             ║  Please enter the new name again to be sure its correct: Tiny ║
  2318.             ║  You may be required to enter this name to gain access.       ║
  2319.             ║                                                               ║
  2320.             ╚═══════════════════════════════════════════════════════════════╝
  2321.                              Fig. 8 - Change User Name Screen
  2322.  
  2323.  
  2324.  
  2325.             ╔══════════════════════════════════════════════════════════════╗
  2326.             ║                                                              ║
  2327.             ║                PC-Vault Password Definition                  ║
  2328.             ║                                                              ║
  2329.             ║                                                              ║
  2330.             ║  Passwords may be one to sixteen key strokes, and include    ║
  2331.             ║  letters, numbers, and the keys:  space - =  [ ] ; , .       ║
  2332.             ║                                                              ║
  2333.             ║  Case is not significant.  Three special keys are:           ║
  2334.             ║     Backspace - Used to correct an error in the normal way.  ║
  2335.             ║     Return    - Means, "Password entry is complete."         ║
  2336.             ║     Escape    - Means, "I don't want to enter a password."   ║
  2337.             ║                                                              ║
  2338.             ║                                                              ║
  2339.             ║  Please enter new password and press return:  SECRET-STUFF   ║
  2340.             ║                                                              ║
  2341.             ║  Your new password is defined.  Whenever PC-Vault asks for   ║
  2342.             ║  your password, type it in and then press return.  You MUST  ║
  2343.             ║  be able to enter it correctly.  We suggest you use your     ║
  2344.             ║  print screen key and then keep it in a safe place.          ║
  2345.             ║                                                              ║
  2346.             ║                                                              ║
  2347.             ║             Please press any key to continue.                ║
  2348.             ║                                                              ║
  2349.             ╚══════════════════════════════════════════════════════════════╝
  2350.                            Fig. 9 - Password Definition Screen
  2351.  
  2352.  
  2353.  
  2354.  
  2355.             ╔═══════════════════════════════════════════════════════════════╗
  2356.             ║                                                               ║
  2357.             ║          Administrator Options Selections Menu                ║
  2358.             ║                                                               ║
  2359.             ║  Press the LETTER in front of the option you wish to change.  ║
  2360.             ║                                                               ║
  2361.             ║  E.  END option selection and return to main menu.            ║
  2362.             ║  H.  HOW to use this menu, how to get additional help.        ║
  2363.             ║                                                               ║
  2364.             ║  M.  MAXIMUM floppy boot protection     - Not Selected.       ║
  2365.             ║  D.  DISPLAY password entry asterisks.  - Selected.           ║
  2366.             ║                                                               ║
  2367.             ║  K.  SIDEKICK compatibility mode.       - Not Selected.       ║
  2368.             ║  C.  CTRL-BREAK prohibited during boot. - Not Selected.       ║
  2369.             ║  T.  TIME/Date change prohibited.       - Not Selected.       ║
  2370.             ║                                                               ║
  2371.             ║  B.  BLANK screen during LunchBreak.    - Selected.           ║
  2372.             ║  F.  FREEZE computer during LunchBreak. - Not Selected.       ║
  2373.             ║  A.  ALL users may exit LunchBreak.     - Not Selected.       ║
  2374.             ║  S.  SPECIAL Display blanking           - Not Selected.       ║
  2375.             ║                                                               ║
  2376.             ║  N.  User NAMES are required.           - Not Selected.       ║
  2377.             ║  U.  USER may change his/her user name. - Not Selected.       ║
  2378.             ║                                                               ║
  2379.             ╚═══════════════════════════════════════════════════════════════╝
  2380.                           Fig. 10 - Administrator's Options Menu
  2381.  
  2382.  
  2383.  
  2384.  
  2385.             ╔══════════════════════════════════════════════════════════════╗
  2386.             ║                                                              ║
  2387.             ║              Administrator Limits Selection Menu             ║
  2388.             ║                                                              ║
  2389.             ║  Press the LETTER in front of the option you wish to change. ║
  2390.             ║                                                              ║
  2391.             ║                                                              ║
  2392.             ║  E.  END limit selection and return to main menu.            ║
  2393.             ║  H.  HOW to use this menu, how to get additional help.       ║
  2394.             ║                                                              ║
  2395.             ║  I.  Maximum keyboard IDLE time (minutes).  -  Currently 61  ║
  2396.             ║  P.  Minimum number of PASSWORD characters. -  Currently 0   ║
  2397.             ║                                                              ║
  2398.             ║  D.  Number of DAYS passwords remain valid. -  Currently 0   ║
  2399.             ║  N.  Minimum NUMBER of different passwords. -  Currently 0   ║
  2400.             ║                                                              ║
  2401.             ║  A.  Maximum invalid logons before ALARM.   -  Currently 5   ║
  2402.             ║  L.  Maximum invalid logons before LOCKOUT. -  Currently 0   ║
  2403.             ║                                                              ║
  2404.             ║  S.  SECONDS to wait before auto logon.     -  Currently 0   ║
  2405.             ║  K.  Alternate KEYBOARD/clock handling      -  Currently 0   ║
  2406.             ║                                                              ║
  2407.             ║                                                              ║
  2408.             ║                                                              ║
  2409.             ╚══════════════════════════════════════════════════════════════╝
  2410.  
  2411.                     Fig. 11 - Administrator's Limits Selection Screen
  2412.  
  2413.  
  2414.  
  2415.  
  2416.  
  2417.  
  2418.             ╔══════════════════════════════════════════════════════════════╗
  2419.             ║     PC-Vault Hard Disk Protection System  -  Version 4.5     ║
  2420.             ║                                                              ║
  2421.             ║ You may now select the keys which will cause your computer's ║
  2422.             ║ screen to blank (if selected) and your keyboard to lock      ║
  2423.             ║ until you enter your password.                               ║
  2424.             ║                                                              ║
  2425.             ║ Please press any two or more of the following keys:          ║
  2426.             ║                                                              ║
  2427.             ║        Left Shift    Right Shift    Alt    Ctrl              ║
  2428.             ║                                                              ║
  2429.             ║ Hold them down until you hear a two tone beep and you are    ║
  2430.             ║ asked to release them.  You will have to hold the keys down  ║
  2431.             ║ approximately four seconds.                                  ║
  2432.             ║                                                              ║
  2433.             ╚══════════════════════════════════════════════════════════════╝
  2434.                             Fig. 12 - Hot Key Selection Screen
  2435.  
  2436.  
  2437.  
  2438.  
  2439.             ╔═════════════════════════════════════════════════════════════╗
  2440.             ║    PC-Vault Hard Disk Protection System  -  Version 4.5     ║
  2441.             ║                                                             ║
  2442.             ║ You may request that your machine automatically go into the ║
  2443.             ║ LunchBreak state if the keyboard is idle for a specified    ║
  2444.             ║ time period.  You may select a time period from 3 to 61     ║
  2445.             ║ minutes.                                                    ║
  2446.             ║                                                             ║
  2447.             ║ A time of 61 minutes means that automatic LunchBreak will   ║
  2448.             ║ never occur.                                                ║
  2449.             ║                                                             ║
  2450.             ║ The current keyboard idle time is 5  minutes.               ║
  2451.             ║                                                             ║
  2452.             ║ Please enter new keyboard idle time in minutes:             ║
  2453.             ║                                                             ║
  2454.             ╚═════════════════════════════════════════════════════════════╝
  2455.                        Fig. 13 - Maximum Idle Time Selection Screen
  2456.  
  2457.  
  2458.  
  2459.  
  2460.  
  2461.  
  2462.             ╔══════════════════╦═════════════╦═════════════╗ To Select User
  2463.             ║  Directory/Area  ║   TheBoss   ║   User 2    ║  Cursor keys
  2464.             ║                  ║EXE/COM│Other║EXE/COM│Other║
  2465.             ╠══════════════════╬═══════╪═════╬═══════╪═════╣ To Select Dir. 
  2466.             ║ Diskette Access  ║ R-W-X │ R-W ║ ----- │ R-W ║  Cursor, PgUp/Dn
  2467.             ╟──────────────────╫───────┼─────╫───────┼─────╢  Home, End
  2468.             ║ HardDisk AbsI/O  ║ ----- │ R-W ║ ----- │ --- ║
  2469.             ╟──────────────────╫───────┼─────╫───────┼─────╢ To Control Access
  2470.             ║ New Level 1 Dirs ║ R-W-X │ R-W ║ R---X │ R-- ║  R=Read W=Write  
  2471.             ╟──────────────────╫───────┼─────╫───────┼─────╢  X=Execute       
  2472.             ║ C:\              ║ R-W-X │ R-W ║ --X-- │ R-- ║  A=All N=None    
  2473.             ╟──────────────────╫───────┼─────╫───────┼─────╢                  
  2474.             ║ C:\DATABASE      ║ R-W-X │ R-W ║ R-W-X │ R-W ║ To chg all users'
  2475.             ╟──────────────────╫───────┼─────╫───────┼─────╢  access to this  
  2476.             ║ C:\UTILS         ║ R-W-X │ R-W ║ --X-- │ --- ║  dir, use Alt    
  2477.             ╟──────────────────╫───────┼─────╫───────┼─────╢  with R,W,X,A,N  
  2478.             ║ C:\BJONES        ║ R-W-X │ R-W ║ --X-- │ --- ║                  
  2479.             ╟──────────────────╫───────┼─────╫───────┼─────╢ To chg this usr's
  2480.             ║ C:\PAYROLL       ║ R-W-X │ R-W ║ ----- │ --- ║  access to all   
  2481.             ╟──────────────────╫───────┼─────╫───────┼─────╢  dirs, use Cntrl 
  2482.             ║ D:\              ║ R-W-X │ R-W ║ R-W-X │ R-W ║  with R,W,X,A,N  
  2483.             ╟──────────────────╫───────┼─────╫───────┼─────╢                  
  2484.             ║ D:\BACKUP        ║ R-W-X │ R-W ║ R---X │ R-- ║ To Save Choices  
  2485.             ╚══════════════════╩═══════╧═════╩═══════╧═════╝  Esc or E        
  2486.              Note:  R, W and X toggle the corresponding permission.
  2487.  
  2488.                          Fig. 14 - Directory Access Control Table
  2489.  
  2490.  
  2491.  
  2492.  
  2493.             ╔═════════════════════════════════════════════════════════════╗
  2494.             ║     PC-Vault Hard Disk Protection System  -  Version 4.5+   ║
  2495.             ║                                                             ║
  2496.             ║    ╔═════════════════════════════════════════════════╗      ║
  2497.             ║    ║                   Log Control                   ║      ║
  2498.             ║    ╠═════════╤═════════╤═════════╤═════════╤═════════╣      ║
  2499.             ║    ║  Admin  │ John T. │ User 2  │ User 3  │ User 4  ║      ║
  2500.             ║    ╟─────────┼─────────┼─────────┼─────────┼─────────╢      ║
  2501.             ║    ║  -----  │  D-X--  │  D-X-O  │  D----  │  D----  ║      ║
  2502.             ║    ╚═════════╧═════════╧═════════╧═════════╧═════════╝      ║
  2503.             ║                                                             ║
  2504.             ║    Press:  Right/Left cursor keys to select a user.         ║
  2505.             ║            D - to toggle logging of denied accesses.        ║
  2506.             ║            X - to toggle logging of programs executed.      ║
  2507.             ║            O - to toggle logging of all other accesses.     ║
  2508.             ║            A - to select all of the above (D, X, F).        ║
  2509.             ║            N - to select none of the above (D, X, F).       ║
  2510.             ║            Esc to save your choices, go to main menu.       ║
  2511.             ║                                                             ║
  2512.             ╚═════════════════════════════════════════════════════════════╝
  2513.                              Fig. 15 - Logging Control Table
  2514.