home *** CD-ROM | disk | FTP | other *** search
/ Piper's Pit BBS/FTP: ibm 0010 - 0019 / ibm0010-0019 / ibm0010.tar / ibm0010 / PC-VAULT.ZIP / VAULTDOC.EXE / ADMIN.DOC next >
Encoding:
Text File  |  1990-07-30  |  115.5 KB  |  2,363 lines

  1.  
  2.  
  3.  
  4.  
  5.  
  6.  
  7.  
  8.                                    PC-Vault Version 4.4
  9.                                Hard Disk Protection System
  10.                                 (Formerly called PC-Lock)
  11.  
  12.  
  13.  
  14.  
  15.  
  16.  
  17.  
  18.  
  19.  
  20.  
  21.  
  22.  
  23.  
  24.  
  25.  
  26.  
  27.  
  28.  
  29.  
  30.  
  31.  
  32.  
  33.                                   Administrator's Manual
  34.  
  35.  
  36.  
  37.  
  38.  
  39.  
  40.  
  41.  
  42.  
  43.  
  44.  
  45.  
  46.  
  47.  
  48.  
  49.  
  50.  
  51.  
  52.  
  53.  
  54.                                   (c) Copyright 1989 by
  55.                               Johnson Computer Systems, Inc.
  56.                                     20 Dinwiddie Place
  57.                                   Newport News, VA 23602
  58.                                       (804) 872-9583
  59.  
  60.  
  61.  
  62.  
  63.  
  64.  
  65.                                     Table of Contents
  66.  
  67.  
  68.             THANK YOU . . . . . . . . . . . . . . . . . . . . . . . . . .   4
  69.  
  70.             ABOUT THIS MANUAL . . . . . . . . . . . . . . . . . . . . . .   4
  71.  
  72.             WHAT PC-VAULT DOES  . . . . . . . . . . . . . . . . . . . . .   5
  73.  
  74.             RESTRICTIONS  . . . . . . . . . . . . . . . . . . . . . . . .   6
  75.  
  76.             DISCLAIMER OF WARRANTY  . . . . . . . . . . . . . . . . . . .   7
  77.  
  78.             YOUR PC-VAULT LICENSE . . . . . . . . . . . . . . . . . . . .   8
  79.  
  80.             USING PC-VAULT MENUS  . . . . . . . . . . . . . . . . . . . .   8
  81.  
  82.             PC-VAULT PASSWORDS AND USER NAMES . . . . . . . . . . . . . .   9
  83.  
  84.             BEFORE INSTALLING PC-VAULT  . . . . . . . . . . . . . . . . .  10
  85.                  The LOGO Program . . . . . . . . . . . . . . . . . . . .  10
  86.                  The HelpUser Program . . . . . . . . . . . . . . . . . .  11
  87.                  Pre-installation Setup . . . . . . . . . . . . . . . . .  11
  88.  
  89.             HOW TO INSTALL PC-VAULT . . . . . . . . . . . . . . . . . . .  13
  90.  
  91.             USING THE PC-VAULT MAIN PROGRAM . . . . . . . . . . . . . . .  14
  92.  
  93.             HOW TO USE THE MAIN MENU  . . . . . . . . . . . . . . . . . .  15
  94.                  How to Change PC-Vault Names/Passwords . . . . . . . . .  15
  95.                  Selecting PC-Vault Options . . . . . . . . . . . . . . .  16
  96.                       MAXIMUM floppy boot protection  . . . . . . . . . .  16
  97.                       DISPLAY password entry asterisks  . . . . . . . . .  16
  98.                       SIDEKICK compatibility mode . . . . . . . . . . . .  16
  99.                       CTRL-BREAK prohibited during boot . . . . . . . . .  17
  100.                       BLANK screen during LunchBreak  . . . . . . . . . .  17
  101.                       FREEZE computer during LunchBreak . . . . . . . . .  17
  102.                       ALL users may exit LunchBreak . . . . . . . . . . .  17
  103.                       SPECIAL display blanking  . . . . . . . . . . . . .  17
  104.                       User NAMES are required . . . . . . . . . . . . . .  17
  105.                       USER may change his/her name  . . . . . . . . . . .  17
  106.                  Selecting Limits . . . . . . . . . . . . . . . . . . . .  18
  107.                       Minimum number of password characters . . . . . . .  18
  108.                       Number of days passwords remain valid . . . . . . .  18
  109.                       Minimum number of different passwords . . . . . . .  18
  110.                       Maximum keyboard idle time  . . . . . . . . . . . .  19
  111.                       Maximum invalid logons before ALARM . . . . . . . .  19
  112.                       Maximum invalid logons before LOCKOUT . . . . . . .  19
  113.                       Seconds to Wait Before Auto Logon . . . . . . . . .  19
  114.                       Alternate Keyboard/Clock Handling . . . . . . . . .  20
  115.                  Locking and Unlocking PC-Vault Related Files . . . . . .  20
  116.                  Accessing Your Fixed Disk When Booting From a Diskette .  20
  117.  
  118.                        PC-Vault 4.4 Administrator's Manual - Page 2
  119.  
  120.  
  121.  
  122.  
  123.  
  124.  
  125.                  Removing PC-Vault From Your Computer . . . . . . . . . .  21
  126.                  The PC-Vault Hot Key . . . . . . . . . . . . . . . . . .  21
  127.                  Selecting Automatic LunchBreak . . . . . . . . . . . . .  21
  128.                  Controlling User Access to Directories [+] . . . . . . .  21
  129.                  Controlling Logging of User Activity [+] . . . . . . . .  24
  130.  
  131.             USING THE PC-VAULT PROGRAM AFTER IT IS INSTALLED  . . . . . .  25
  132.  
  133.             USING PC-VAULT ON LIMITED SYSTEMS . . . . . . . . . . . . . .  25
  134.  
  135.             YOUR PC-VAULT FILES . . . . . . . . . . . . . . . . . . . . .  26
  136.  
  137.             OPTIONAL PC-VAULT FILES . . . . . . . . . . . . . . . . . . .  31
  138.  
  139.             IN CASE OF DIFFICULTY . . . . . . . . . . . . . . . . . . . .  31
  140.  
  141.             HOW TO ORDER PC-VAULT 4.4 . . . . . . . . . . . . . . . . . .  33
  142.  
  143.             PC-VAULT VERSION 4.4 ORDER FORM . . . . . . . . . . . . . . .  34
  144.  
  145.  
  146.  
  147.  
  148.  
  149.  
  150.  
  151.  
  152.  
  153.  
  154.  
  155.  
  156.  
  157.  
  158.  
  159.  
  160.  
  161.  
  162.  
  163.  
  164.  
  165.  
  166.  
  167.  
  168.  
  169.  
  170.  
  171.  
  172.  
  173.  
  174.  
  175.  
  176.  
  177.  
  178.                        PC-Vault 4.4 Administrator's Manual - Page 3
  179.  
  180.  
  181.  
  182.  
  183.  
  184.  
  185.             THANK YOU
  186.             wish
  187.             Thank you for  investing in  PC-Vault (formerly PC-Lock)  version
  188.             4.4.    We  believe you  will  find  it to  be  an  effective and
  189.             convenient   security  system   for   your  IBM-PC/XT/AT/PS2   or
  190.             compatible.  Version 1.1 was reviewed  in the June 23, 1987 issue
  191.             of PC-Magazine and listed among "The Best of the Best Utilities."
  192.             Subsequent versions have provided enhanced  security and many new
  193.             features.   Please  note that  you are not  licensed to  use this
  194.             software until  you have  read and  agree to  the "DISCLAIMER  OF
  195.             WARRANTY" and "YOUR PC-VAULT LICENSE" beginning on page 7.
  196.  
  197.             If you  have any  suggestions  for improvements,  please tell  us
  198.             about them.   While  we cannot make  every change  in either  the
  199.             manuals or the programs which has been suggested by our users, we
  200.             do  give  careful  consideration  to  each  suggestion  and  have
  201.             implemented many of them.
  202.  
  203.  
  204.  
  205.             ABOUT THIS MANUAL
  206.  
  207.             While  many people  have told us  that they  are able to  use PC-
  208.             Vault without reading  the manual, we  know that others prefer  a
  209.             complete written description of  the programs they use.   This is
  210.             why we have attempted to make PC-Vault as easy to use as possible
  211.             without  reading  the   manual  as  well  as   provided  complete
  212.             administrator and user manuals.
  213.  
  214.             If  you are using PC-Vault Plus, or  if you wish to use more than
  215.             one password, please see "BEFORE INSTALLING PC-VAULT" on page 10.
  216.             If you have any  difficulties using PC-Vault, please consult  the
  217.             Table of Contents and then refer to the appropriate section.
  218.  
  219.             This Administrator's Manual  is written  for the PC-Vault  and/or
  220.             PC-Vault Plus  administrator.   It provides complete  information
  221.             for installing and using  both products.  The name  "PC-Vault" is
  222.             used to refer to  both PC-Vault and PC-Vault Plus unless the text
  223.             explicitly states  otherwise.  Sections  which describe  features
  224.             which are only available in PC-Vault Plus are indicated by "[+]".
  225.  
  226.             The features of  PC-Vault are accessed  from a few simple  menus.
  227.             This  manual  describes   each  menu  and  provides   a  detailed
  228.             description  of each feature accessible from  that menu.  Several
  229.             features, such as defining a password,  may be accessed from more
  230.             than one menu.  These features are fully described along with the
  231.             administrator's main menu.
  232.  
  233.             The following  optional programs  are briefly  described in  this
  234.             manual:
  235.  
  236.                  Logo      - Allows you to design your own logon screen,
  237.  
  238.                        PC-Vault 4.4 Administrator's Manual - Page 4
  239.  
  240.  
  241.  
  242.  
  243.  
  244.  
  245.  
  246.                  HelpUser  - Allows granting one-time emergency access
  247.                              without knowing any passwords and without
  248.                              compromising security, and
  249.  
  250.                  DesMaster - Provides very fast full DES and other methods of
  251.                              file encryption.  (Available soon)
  252.  
  253.  
  254.             If  there  is a  file  named  READ-ME.1ST  on  your  distribution
  255.             diskette,  please  read  it  before   proceeding.    It  contains
  256.             information  on last minute  enhancements to the  program and its
  257.             associated manuals.
  258.  
  259.  
  260.  
  261.             WHAT PC-VAULT DOES
  262.  
  263.             After you install PC-Vault you will be asked to enter  a password
  264.             each time your  computer is booted from its hard disk.  Just type
  265.             your  password  and press  return.   The  boot process  will then
  266.             continue normally.   When you  boot from a  diskette, the  system
  267.             will boot normally,  but you will not be able to access your hard
  268.             disk.
  269.  
  270.             The  PC-Vault LunchBreak  feature  provides  protection for  your
  271.             computer when it  is running but  the operator is not  physically
  272.             present.  When a computer is in the LunchBreak state:
  273.  
  274.                  The screen is completely blank,
  275.  
  276.                  The keyboard is locked, and
  277.  
  278.                  Processing continues normally.
  279.  
  280.             This means  that  a large  spread  sheet computation,  data  base
  281.             operation,  or  other  process  will  continue   normally  during
  282.             LunchBreak.  A "would be" observer will not be able either to see
  283.             or exercise control over the operation.
  284.  
  285.             LunchBreak may be activated  by pressing the user selectable  PC-
  286.             Vault hot key.  If you so choose, the LunchBreak feature  will be
  287.             automatically  activated after  a selectable  period  of keyboard
  288.             inactivity.  When the correct password is entered, the screen and
  289.             keyboard will return to normal operation.   This feature not only
  290.             provides  protection for the data on  the PC's hard disk but also
  291.             protects any mainframe or network to which the PC is logged on.
  292.  
  293.             As PC-Vault administrator you may:
  294.  
  295.                  - Prevent users from using Ctrl-Brk to exit AUTOEXEC.BAT,
  296.                  - Force each user into a specific application,
  297.  
  298.                        PC-Vault 4.4 Administrator's Manual - Page 5
  299.  
  300.  
  301.  
  302.  
  303.  
  304.  
  305.                  - Prevent user's from obtaining a DOS prompt,
  306.                  - Change any user's user name and/or password,
  307.                  - Define a minimum password length,
  308.                  - Require user's to enter both their user name and password
  309.                  - Require automatic LunchBreak and select a maximum keyboard
  310.                       idle time,
  311.                  - Remove PC-Vault from the computer,
  312.                  - Display a list of illegal logon attempts,
  313.                  - Access the hard disk when booting from a diskette, and
  314.                  - Control several other aspects of PC-Vault operation.
  315.  
  316.             As PC-Vault Plus administrator you may also,
  317.  
  318.                  - Grant or deny read/write/execute access to specific hard
  319.                       disk directories on a per user basis,
  320.                  - Disallow sector oriented disk read/writes,
  321.                  - Grant or deny read/write/execute access to diskettes, and
  322.                  - Obtain a log (history) of the activity of each use 
  323.                       including illegal access attempts, programs executed,
  324.                       and files accessed.
  325.  
  326.             This software security  program is probably somewhat  more secure
  327.             than  a  dead bolt  lock  on  your front  door.    A sufficiently
  328.             knowledgeable  and   determined  individual   will  be   able  to
  329.             circumvent the system, as indeed any software security system can
  330.             be  circumvented.  The level of  protection provided is, however,
  331.             sufficient  for most  purposes and  exceeds  that of  any similar
  332.             program known to us.
  333.  
  334.             Data  encryption is the  most secure  method for  protecting your
  335.             data.  Our soon  to be available DesMaster program  provides full
  336.             Data  Encryption  Standard  (DES)  encryption  with  very   short
  337.             encryption/decryption  times.   It also  provides QuickDes  which
  338.             omits certain  steps of  the full  DES encryption  process.   The
  339.             steps we omit  are widely regarded  as not strengthening the  DES
  340.             algorithm.   Our proprietary  Flash encryption, which  is not  as
  341.             secure as DES but is extremely fast,  is also included.  For more
  342.             information on DesMaster, please contact us.
  343.  
  344.  
  345.  
  346.             RESTRICTIONS
  347.  
  348.             DOS releases prior  to the 3.3 release do not  support hard disks
  349.             larger than 32  Megabytes.  Version  3.3 allows  you to divide  a
  350.             large disk  into volumes, each  of which must  be 32  megabyte or
  351.             less.  DOS versions 3.31 and beyond allow large hard drives to be
  352.             used  as  a single  volume.   Many  products are  available which
  353.             correct the deficiencies  of the  earlier versions of  DOS.   PC-
  354.             Vault works correctly  with virtually all  of these products.   A
  355.             few, however, force your disk to use a non-standard sector size.
  356.  
  357.  
  358.                        PC-Vault 4.4 Administrator's Manual - Page 6
  359.  
  360.  
  361.  
  362.  
  363.  
  364.  
  365.             PC-Vault will detect this condition and tell you that it will not
  366.             install because of the presence of a non-standard sector size.
  367.  
  368.  
  369.             Your  hard  drive(s)  must not  contain  partitions  belonging to
  370.             operating systems other than DOS.
  371.  
  372.             Do not use FDISK while PC-Vault is installed.
  373.  
  374.             If you  are using  Microsoft Windows  and a  have  a VGA  display
  375.             controller, you may need to  select "Special display blanking" in
  376.             the options selection menu because of an  error Windows' handling
  377.             of  VGA displays.    You may  also  need  to use  the  "Alternate
  378.             keyboard/clock handling" feature  found in  the set limits  menu.
  379.             LunchBreak works properly in  the Windows 3.0 real mode,  but not
  380.             in  the standard and enhanced 386 modes.   To ensure Windows runs
  381.             in the  real mode, start  windows with the  WIN /R command.   For
  382.             more  information see  your Microsoft  Windows  Users Guide.   We
  383.             anticipate resolving these incompatibilities in our next release.
  384.  
  385.             If  you are  using DOS  3.31  or greater  and you  use  the shell
  386.             statement to point to COMMAND.COM it should look similar to: 
  387.              
  388.                     SHELL = C:\DOS\COMMAND.COM C:\DOS /P 
  389.              
  390.                                         or 
  391.              
  392.                     SHELL = C:\DOS\COMMAND.COM C:\DOS /P /E:800 
  393.              
  394.             Use the latter form if you are changing the environment size.   
  395.  
  396.  
  397.             DISCLAIMER OF WARRANTY
  398.  
  399.             PC-Vault,  PC-Vault  Plus,  AND  ASSOCIATED   SOFTWARE  AND  THIS
  400.             DOCUMENTATION  ARE  SOLD  "AS-IS" AND  WITHOUT  WARRANTIES  AS TO
  401.             PERFORMANCE OR MERCHANTABILITY.  THE SELLER'S SALESPERSONS AND/OR
  402.             THIS OR OTHER DOCUMENTATION PROVIDED BY JOHNSON COMPUTER SYSTEMS,
  403.             INC. MAY  HAVE MADE  STATEMENTS ABOUT  THIS SOFTWARE.   ANY  SUCH
  404.             STATEMENTS DO  NOT CONSTITUTE WARRANTIES AND SHALL  NOT BE RELIED
  405.             ON BY  THE BUYER IN DECIDING WHETHER  TO PURCHASE AND/OR USE THIS
  406.             PROGRAM.
  407.  
  408.             PC-Vault,  PC-Vault  Plus,  AND  ASSOCIATED  SOFTWARE   AND  THIS
  409.             DOCUMENTATION ARE SOLD WITHOUT ANY  EXPRESS OR IMPLIED WARRANTIES
  410.             WHATSOEVER.  BECAUSE  OF THE DIVERSITY OF CONDITIONS AND HARDWARE
  411.             UNDER WHICH THIS PROGRAM MAY BE USED, NO WARRANTY OF FITNESS  FOR
  412.             A PARTICULAR PURPOSE IS OFFERED.   THE USER IS ADVISED  TO BACKUP
  413.             ALL  DATA ON HARD DISKS BEFORE TRYING  IT, AND TO THOROUGHLY TEST
  414.             IT BEFORE RELYING ON IT.  THE USER MUST ASSUME THE ENTIRE RISK OF
  415.             USING THE PROGRAM.  ANY LIABILITY  OF SELLER OR MANUFACTURER WILL
  416.  
  417.  
  418.                        PC-Vault 4.4 Administrator's Manual - Page 7
  419.  
  420.  
  421.  
  422.  
  423.  
  424.  
  425.             BE LIMITED EXCLUSIVELY  TO PRODUCT REPLACEMENT  OR REFUND OF  THE
  426.             PURCHASE PRICE.
  427.  
  428.             If  within thirty  days after  we ship  your  order, you  wish to
  429.             discontinue using  PC-Vault because it  does not perform  to YOUR
  430.             expectations  or  because you  do not  agree  with the  terms and
  431.             conditions  under which it  is sold, we  will be  happy to refund
  432.             your full purchase price.  Just  write to us stating that you  do
  433.             not  and  will  not  have  PC-Vault  installed  on  any  of  your
  434.             computer(s)  and  that  you no  longer  have  any  copies of  the
  435.             program.   Enclose the  original PC-Vault  diskette(s) with  your
  436.             letter.  We would appreciate a  description of any problem(s) you
  437.             encountered, but you are in no way obligated to provide one.
  438.  
  439.  
  440.  
  441.             YOUR PC-VAULT LICENSE
  442.  
  443.             AFTER you  have read and AGREE TO  the Disclaimer of Warranty you
  444.             are  licensed  to install  and use  PC-Vault  Version 4.4  on the
  445.             number of computers  for which you have  paid the license  fee as
  446.             shown in the fee schedule on page 33.  Removing PC-Vault from one
  447.             computer and installing  it on another is  specifically permitted
  448.             and  does  not increase  the number  of  computers for  which the
  449.             license  fee must be  paid.  Any  form of disassembly  or reverse
  450.             engineering  of  any  portion  of  any  version  of  PC-Vault  is
  451.             specifically not included in your license or granted by it and is
  452.             explicitly prohibited.
  453.  
  454.             PC-Vault Version 4.4 is a fully copyrighted  software product and
  455.             Johnson Computer Systems, Inc. reserves all rights which are  not
  456.             specifically granted in this license.
  457.  
  458.  
  459.  
  460.             USING PC-VAULT MENUS
  461.  
  462.             Each menu contains  the list of  functions which you may  perform
  463.             when that menu is displayed.  You may select any item from a menu
  464.             simply by
  465.  
  466.                  Pressing the letter displayed in front of that item, or
  467.  
  468.                  Using the "up" and/or "down" cursor control keys to position
  469.                       the light-bar (inverse video) over the item and 
  470.             pressing return.
  471.  
  472.             Additional  information  about  a function  may  be  displayed by
  473.             moving  the  light bar  to the  item  and pressing  the  "?" key.
  474.             Letters and the "?" may be  typed in either upper or lower  case.
  475.             Either the  Escape or the "E" keys may  be used to exit any menu.
  476.  
  477.  
  478.                        PC-Vault 4.4 Administrator's Manual - Page 8
  479.  
  480.  
  481.  
  482.  
  483.  
  484.  
  485.             The menus shown  in this  manual may differ  slightly from  those
  486.             displayed on the screen due to page/screen size limitations.
  487.  
  488.  
  489.  
  490.             PC-VAULT PASSWORDS AND USER NAMES
  491.  
  492.             All  PC-Vault  passwords consist  of  zero to  sixteen characters
  493.             (key-strokes).  The  minimum password  length may be  set to  any
  494.             value from zero to  sixteen.  User names are optional.   If used,
  495.             they must be  from one to seven characters in length.  User names
  496.             are set by the administrator,  and may also be set by the user if
  497.             the administrator has granted that permission.
  498.  
  499.             You must enter a  password (and at the administrator's  option, a
  500.             user name) whenever  the computer is  booted from the hard  disk,
  501.             whenever  you wish to exit LunchBreak,  and whenever the PC-VAULT
  502.             program is started. 
  503.  
  504.             If  user names are required, begin by entering your user name and
  505.             pressing the return key.   Then enter your password and press the
  506.             return key.   If the  entry is  correct you will  hear two  short
  507.             tones, otherwise you will hear one long  tone and the system will
  508.             wait  for you  to start  the  process over.   No  tones  are ever
  509.             sounded immediately after a user name is entered.  
  510.  
  511.             The backspace key  may be  used to correct  errors in the  normal
  512.             manner.   The escape  key may  be used  to terminate  the present
  513.             attempt and start  all over.  The return key signifies the end of
  514.             your user name or password.
  515.  
  516.             After entering a  password, you  may hear a  sequence of  "beeps"
  517.             alternating  between  two tones.   This  is  called an  alarm and
  518.             occurs when a number of  consecutive incorrect user name/password
  519.             entries  have  occurred.   The  number  of  consecutive incorrect
  520.             entries  required  to trigger  the  alarm  is  determined by  the
  521.             administrator.     If the  number of  consecutive  errors exceeds
  522.             another limit, also chosen by the administrator, the machine will
  523.             sound the alarm  and then  lock for five  minutes following  each
  524.             incorrect entry.  Turning the machine  off will not influence the
  525.             count of incorrect entries.  If the machine is turned  off during
  526.             a five minute lock-up, the five minutes will be repeated from the
  527.             beginning when the machine is next re-booted.
  528.  
  529.             For more information on user names and passwords, see the section
  530.             on changing passwords on page 15.
  531.  
  532.  
  533.  
  534.  
  535.  
  536.  
  537.  
  538.                        PC-Vault 4.4 Administrator's Manual - Page 9
  539.  
  540.  
  541.  
  542.  
  543.  
  544.  
  545.             BEFORE INSTALLING PC-VAULT
  546.  
  547.             You may skip this section and go directly to the "INSTALLING  PC-
  548.             VAULT" section if:
  549.                  You are not using PC-Vault Plus, and
  550.                  You only want one password on your computer, and
  551.                  You do not have the optional HelpUser or Logo programs.
  552.  
  553.             You,  as  administrator,  may  select  an original  administrator
  554.             password and make  several other choices  about how you want  PC-
  555.             Vault to work on your computer(s).  This is done by using one  or
  556.             more of the three programs described in  this section to modify a
  557.             copy  of the PC-Vault program itself  before you install it.  You
  558.             (or anyone else) may  then use the  modified copy to install  PC-
  559.             Vault on  one or more  computers and your  administrator password
  560.             and other selections will automatically be in effect.
  561.  
  562.             Please  place  a  diskette containing  a  COPY  of  the file  PC-
  563.             VAULT.EXE in drive  A:.  Your  original PC-Vault diskette is  not
  564.             copy protected and may  easily be copied using the  COPY command.
  565.             The DISKCOPY command will not work, so please use COPY.
  566.  
  567.             THE CHOICES YOU MAKE IN THIS SECTION WILL ONLY EFFECT THE COPY OF
  568.             PC-VAULT.EXE THAT  IS ON THE  DISKETTE IN DRIVE  A:.   NO CHANGES
  569.             WILL BE MADE TO THE COMPUTER YOU ARE USING.
  570.  
  571.             The three programs which  may be used are HelpUser, LOGO, and PC-
  572.             Vault itself.  These programs may be used in any order.  HelpUser
  573.             and LOGO are  optional programs whose functions  are described in
  574.             the next two sections.  Detailed instructions  for using PC-Vault
  575.             to select an initial administrator password and other features of
  576.             PC-Vault  are included  in  the "Pre-installation  Setup" section
  577.             starting on page 11.
  578.  
  579.  
  580.             The LOGO Program
  581.  
  582.             The LOGO program allows  you to design the appearance of the user
  583.             name/password request screen that is displayed when you boot your
  584.             computer.   You may  completely  replace our  logo and  messages.
  585.             LOGO provides something similar to a  full screen editor which is
  586.             used to  design your logon screen.  Once  it is designed, you may
  587.             save your design to a file which you can recall at any later time
  588.             for  additional editing, and/or you may  install your design into
  589.             PC-VAULT.EXE replacing our screen with your design.
  590.  
  591.             You may wish to install your company's logo, or have a misleading
  592.             screen such as "System Board Error  101".   If you are using  PC-
  593.             Vault Plus you might provide very restricted access to anyone who
  594.             desires to use the system and  greater access to specified users.
  595.             You could accomplish  this by assigning  a password of GUEST  and
  596.             using LOGO  to create a boot time  message such as, "Please enter
  597.  
  598.                       PC-Vault 4.4 Administrator's Manual - Page 10
  599.  
  600.  
  601.  
  602.  
  603.  
  604.  
  605.             your password (if you only wish to  use the modem, enter GUEST)."
  606.             Complete documentation is provided with the LOGO program.
  607.  
  608.  
  609.             The HelpUser Program
  610.  
  611.             The HelpUser program allows a corporate security officer (CSO) to
  612.             grant one time access to a  machine without the physical presence
  613.             of  the security officer and  without either the  CSO or the user
  614.             knowing any passwords.  Subsequent access  to the same or another
  615.             machine will require a new approval by the security officer.  The
  616.             CSO will not be able to grant access to machines other than those
  617.             in his organization.
  618.  
  619.             Each  copy of HelpUser  is unique, and  may be run  in either the
  620.             normal mode or in a special configuration mode.  When HelpUser is
  621.             run in the configuration mode, it reads a copy of PC-Vault from a
  622.             diskette, modifies it  to work  only with that  specific copy  of
  623.             HelpUser and writes PC-Vault back to  the diskette.  The modified
  624.             copy  of PC-Vault  may then  be installed  on the  organization's
  625.             computers.
  626.  
  627.             When  an  individual needs  to  gain  access to  a  computer, but
  628.             doesn't know a valid password, he must call the  CSO and convince
  629.             him/her to grant the access.  The  CSO then instructs the user to
  630.             start the PC-Vault program with a  special parameter.  Instead of
  631.             requesting  the user to  enter a password,  PC-Vault will display
  632.             the message:
  633.  
  634.                  Please read the following string to your
  635.                  security officer:  AZq9-Q=4.
  636.  
  637.                  Then enter the EXACT string you receive in return:
  638.  
  639.             The string which is  displayed is randomly generated and  will be
  640.             different every time.  PC-Vault will  use the displayed string to
  641.             compute, but not display, a response string.  If the user is able
  642.             to enter that  response string, the administrator's  main menu is
  643.             displayed and the user is given full administrator privileges. 
  644.             The CSO must start HelpUser  and enter the string which the  user
  645.             read to  him.  HelpUser will then  display the response for which
  646.             PC-Vault is waiting.  Complete documentation is provided with the
  647.             HelpUser program.
  648.  
  649.  
  650.             Pre-installation Setup
  651.  
  652.             Pre-installation setup is a simple process that allows the system
  653.             administrator to modify a copy of  the PC-Vault main program (PC-
  654.             VAULT.EXE) so  that it  automatically works  as  desired on  each
  655.             computer on which it is subsequently installed.  Pre-installation
  656.             set up is  optional for  PC-Vault, but is  required for  PC-Vault
  657.  
  658.                       PC-Vault 4.4 Administrator's Manual - Page 11
  659.  
  660.  
  661.  
  662.  
  663.  
  664.  
  665.             Plus.  If the setup is not done, you will be able to use only one
  666.             password.   If you do not wish to perform the setup you may go to
  667.             the "HOW TO INSTALL PC-VAULT" section on page 13.
  668.  
  669.             THE PRE-INSTALLATION PROCESS  DESCRIBED IN THIS SECTION  MAKES NO
  670.             CHANGES TO THE COMPUTER USED TO PERFORM IT.  IT MODIFIES ONLY THE
  671.             PC-VAULT.EXE FILE ON THE DISKETTE.
  672.  
  673.             To setup PC-Vault, place a diskette containing a copy of the file
  674.             PC-VAULT.EXE (not your original please) in drive A:. (If you must
  675.             use drive B: rather than A:  enter the DOS command ASSIGN B=A  at
  676.             the DOS prompt.  This will cause your computer to treat  drive B:
  677.             as though it was drive A:)  Then enter:
  678.  
  679.                                 PC-VAULT /P
  680.  
  681.             The screen shown  in Fig. 1 will  be displayed.  Read  the screen
  682.             and  then press any  key.   The screen  shown in  Fig. 2  will be
  683.             displayed.  This  may seem somewhat redundant, but experience has
  684.             indicated  the value of asking this question one more time.  When
  685.             you are certain  you are not using your original diskette press Y
  686.             to continue.
  687.  
  688.  
  689.             If you have  already done pre-installation  setup on the copy  of
  690.             PC-Vault in drive  A:, you may modify  the choices you made.   If
  691.             you defined an administrator password, the screen shown in Fig. 3
  692.             will be displayed and you will have to enter your password before
  693.             continuing.
  694.  
  695.  
  696.             If you have not  previously defined an administrator password  or
  697.             have entered it  correctly, the pre-installation main  menu shown
  698.             in Fig. 4 will be displayed.   Please review USING PC-VAULT MENUS
  699.             on page 8 for general information on menus.
  700.  
  701.  
  702.             An  original  administrator  password must  be  defined  prior to
  703.             installation in any of the following situations:
  704.  
  705.                  - You are using PC-Vault Plus,
  706.                  - You wish to have an administrator password, or
  707.                  - You wish to have more than one user password.
  708.  
  709.             To   define   an   original   administrator   name/password   (or
  710.             names/passwords for other  users), select the "P" option from the
  711.             menu.  The exact  procedure and the  screens you will see  during
  712.             name/password definition  are shown  in "How  to Change  PC-Vault
  713.             Names and Passwords" on page 15.
  714.  
  715.             The O (Select PC-Vault OPTIONS) menu item allows you to determine
  716.             the way PC-Vault will operate once it is installed.   Any options
  717.  
  718.                       PC-Vault 4.4 Administrator's Manual - Page 12
  719.  
  720.  
  721.  
  722.  
  723.  
  724.  
  725.             you select at this time may also be selected and/or deselected by
  726.             you,  as  administrator,  after  installation.    For  additional
  727.             information on this  subject see "Selecting PC-Vault  Options" on
  728.             page 16.
  729.  
  730.             The S  (SET Limits) menu  item allows  you set bounds  on certain
  731.             user  selections  such as  password  lifetimes,  minimum password
  732.             length, maximum  invalid logons  and maximum keyboard/mouse  idle
  733.             time  before  LunchBreak  is  automatically  invoked, etc.    For
  734.             detailed information on limits see "Setting Limits" on page 18.
  735.  
  736.             The L  (LOCK  files during  installation) option  will cause  the
  737.             CONFIG.SYS, AUTOEXEC.BAT,  and CLEANDSK.DRV  (our device  driver)
  738.             files to be locked during installation.  Locked files can not  be
  739.             altered by anyone  other than the  system administrator.  A  user
  740.             cannot delete them or change their name, contents, or attributes.
  741.             For  additional  information  on locked  files  see  "Locking and
  742.             Unlocking PC-Vault Related Files" on page 20.  
  743.  
  744.             After PC-Vault installation is complete, either the user's or the
  745.             administrator's main menu  is displayed.  If  the administrator's
  746.             menu is displayed, the person who installed PC-Vault will be able
  747.             to change all user names, passwords,  options, and limits. In the
  748.             case of PC-Vault  Plus, directory access permissions  and logging
  749.             levels can also be changed.  The W option of the pre-installation
  750.             menu allows you to choose  which menu will be displayed.   Simply
  751.             select this option and  answer the question displayed with a Y or
  752.             an N.
  753.  
  754.             After you  have  finished making  your selections,  select the  R
  755.             option from the menu.   This will cause the  file PC-VAULT.EXE in
  756.             drive  A:  to  be  modified  to  incorporate  your  administrator
  757.             password and  other selections.   When you  use this copy  of PC-
  758.             VAULT.EXE to install PC-Vault on a  computer your selections will
  759.             be transferred to  the computer and  will be automatically be  in
  760.             effect.
  761.  
  762.  
  763.  
  764.             HOW TO INSTALL PC-VAULT
  765.  
  766.             Before installing  PC-Vault, it  is important  that you  read the
  767.             warranty disclaimer and  the terms  of your  license starting  on
  768.             page 7.   You are not licensed to install and/or use this program
  769.             until  you  have read  and agree  with  the terms  and conditions
  770.             contained in those sections.  Thank you.
  771.  
  772.             While we have a very high degree of confidence in PC-Vault, it is
  773.             impossible to guarantee  that any software  program will work  on
  774.             all the  millions of differently  configured systems on  which it
  775.             may be used.  For this  reason we ask that you ensure you  have a
  776.             current backup of your hard disk before you install PC-Vault.  We
  777.  
  778.                       PC-Vault 4.4 Administrator's Manual - Page 13
  779.  
  780.  
  781.  
  782.  
  783.  
  784.  
  785.             do not  anticipate  that  you will  experience  any  problems  in
  786.             installing and using PC-Vault, but we  do want you to be able  to
  787.             recover in the unlikely event a problem does occur.
  788.  
  789.             If you  have an  earlier version  of PC-Vault  installed on  your
  790.             computer, please  remove it  by using  that version  of PC-Vault.
  791.             (NOTE:  Your earlier version may have been called PC-Lock.)
  792.  
  793.             You will need to  have the file PC-VAULT.EXE on  a diskette drive
  794.             or on your hard disk.  To install or use PC-Vault simply enter
  795.  
  796.                       PC-VAULT
  797.  
  798.             You may need to type the drive letter if the drive containing PC-
  799.             Vault is not the default drive, for example:
  800.  
  801.                       A:PC-VAULT    or    C:PC-VAULT
  802.  
  803.             If PC-Vault is  not installed, the menu  shown in Fig. 5  will be
  804.             displayed:
  805.  
  806.  
  807.             Simply select the  Install option.   After PC-Vault  installation
  808.             has been completed a screen  giving important information will be
  809.             displayed.   Please read  it carefully  in its  entirety.   After
  810.             reading  the screen,  press  any  key and  a  main menu  will  be
  811.             displayed.  Please note  that a file named CLEANDSK.DRV  has been
  812.             placed in  the root  directory of  your hard  drive and  the line
  813.             DEVICE=CLEANDSK.DRV has been  added to your CONFIG.SYS  file.  Do
  814.             not delete the file or alter the device statement.  They  will be
  815.             removed automatically when you de-install PC-Vault.  If you  wish
  816.             to  de-install,  use  the "Remove  PC-Vault  from  this computer"
  817.             option described on page 21.
  818.  
  819.             The installation process  is completed  by selecting any  desired
  820.             items from the main menu.  For a complete description of  the use
  821.             of this menu see "HOW TO USE THE MAIN MENU" on page 15.  When all
  822.             desired selections (if  any) have  been made, select  the E  (END
  823.             THIS PROGRAM)  option to  return to  DOS.   Protection is  now in
  824.             effect.  The LunchBreak  feature will not be available  until you
  825.             reboot your computer.
  826.  
  827.  
  828.  
  829.             USING THE PC-VAULT MAIN PROGRAM
  830.  
  831.             If  you  run  the  PC-Vault  program  when  PC-Vault  is  already
  832.             installed on the computer, you will immediately be asked to enter
  833.             your password.   The administrator password or  any user password
  834.             may be entered.   If the administrator has so  required, you will
  835.             also  have to enter  the corresponding user  name.  As  soon as a
  836.             password is correctly  entered, one of  three main menus will  be
  837.  
  838.                       PC-Vault 4.4 Administrator's Manual - Page 14
  839.  
  840.  
  841.  
  842.  
  843.  
  844.  
  845.             displayed.  The  PC-Vault Plus administrator's main menu is shown
  846.             in Fig. 6.  The PC-Vault administrator's menu is  the same except
  847.             that the last two  items which control access to  directories and
  848.             logging are  not present.  The user's main menu contains only the
  849.             E, H, P, K and I options.
  850.  
  851.  
  852.  
  853.  
  854.             HOW TO USE THE MAIN MENU
  855.  
  856.             For general information on using menus,  see "HOW TO USE PC-VAULT
  857.             MENUS" on page 8.   You may return to  DOS from the main menu  by
  858.             selecting the E option or by pressing the Esc key.  The following
  859.             sections describe the use of each main menu option.
  860.  
  861.  
  862.             How to Change PC-Vault Names/Passwords
  863.  
  864.             You may change your password by selecting the P (Change PASSWORD)
  865.             option from  the main  menu.  If  the administrator is  using the
  866.             program  the screen  shown  in Fig.  7 will  appear.   Press  the
  867.             appropriate  key  to  indicate which  name/password  you  wish to
  868.             change.   A screen similar to that shown  in the upper portion of
  869.             Fig. 8  will allow  you to change  the name  associated with  the
  870.             selected user.   If you just press  return, the name will  not be
  871.             changed and  you  will go  directly  to the  password  definition
  872.             screen shown in  Fig. 9.   If you  enter a new  name you will  be
  873.             asked to enter it again to be sure you entered it correctly.  The
  874.             administrator may require that user  names be entered whenever  a
  875.             password is required, so please be certain you remember your user
  876.             name.  If user names have not been assigned, the default names of
  877.             Admin, User 1, User 2, etc., will  be used.  If you cannot change
  878.             user names, please  see "USING  PC-VAULT ON  LIMITED SYSTEMS"  on
  879.             page 25.
  880.  
  881.             After the name  has been defined the  upper portion of Fig.  9 is
  882.             displayed.    Please  read the  screen  and  then  enter the  new
  883.             password  of your  choice.   If  you do  not wish  to  change the
  884.             password, press the escape key.  The example  in the figure shows
  885.             that the  user has selected  "SECRET-STUFF" as the  new password.
  886.             After you enter your password you will be asked to enter  it once
  887.             more just to be certain it has been entered correctly.  The lower
  888.             portion of the screen shown in  Fig. 9 is then displayed and  the
  889.             new password is stored.
  890.  
  891.             Passwords are stored  in encrypted  form.  Whenever  you enter  a
  892.             password to gain access, it is encrypted and then compared to the
  893.             stored value.  We do  not know how to decrypt passwords.   It is,
  894.             therefore, extremely  important for the administrator to remember
  895.             his/her  password.    If  the  password  is  forgotten  and  your
  896.             organization has not purchased  the HelpUser program, it  will be
  897.  
  898.                       PC-Vault 4.4 Administrator's Manual - Page 15
  899.  
  900.  
  901.  
  902.  
  903.  
  904.  
  905.             necessary to perform  a low level format  of your hard disk.   If
  906.             there were  another way to  get in, the security  provided by PC-
  907.             Vault would be seriously compromised.
  908.  
  909.  
  910.             Selecting PC-Vault Options
  911.  
  912.             Selecting the O (Change  OPTIONS) item from the main  menu causes
  913.             the screen shown in Fig. 10 to be displayed.  Pressing the letter
  914.             in front  of the  option will  change its  selection/de-selection
  915.             state.    Each  of the  options  is  described  in the  following
  916.             paragraphs.
  917.  
  918.             MAXIMUM floppy boot protection - 
  919.             This  option makes  it even  more difficult  for an  unauthorized
  920.             person  to  break into  your computer  by erecting  an additional
  921.             barrier  that they must overcome.   Selecting this option, causes
  922.             no visible difference in the operation  of your machine.  Maximum
  923.             floppy boot  protection  is  an option  because  some  hard  disk
  924.             controllers do not support the  features required by this option.
  925.             If your  machine  will not  support  this option,  attempting  to
  926.             select it will  result in an  informative message and the  option
  927.             will not select.  In either case, your machine will still be well
  928.             protected.  If the  words "Not Available" appear by  this option,
  929.             please see "USING PC-VAULT ON LIMITED SYSTEMS" on page 25.
  930.  
  931.             DISPLAY password entry asterisks - 
  932.             Selecting this option  causes asterisk to  be displayed for  each
  933.             password  character entered.   If  this option  is not  selected,
  934.             nothing will be  displayed.   Note that your  password is  always
  935.             displayed while you are  defining a new one, and  that nothing is
  936.             displayed during LunchBreak since the screen is turned off.
  937.  
  938.             SIDEKICK compatibility mode - 
  939.             This option prevents  the computer from responding  to Sidekick's
  940.             hot key during LunchBreak.   Select this  option only if you  are
  941.             using  Sidekick  and you  find  that  the  computer  responds  to
  942.             Sidekick's hot key during LunchBreak.
  943.  
  944.             This paragraph contains a detailed  technical description of this
  945.             option so feel  free to skip to  the next paragraph if  you wish.
  946.             PC-Vault intercepts both the  clock (IRQ 0) and keyboard  (IRQ 1)
  947.             interrupts at boot time and again on entry into LunchBreak.  Each
  948.             time the  clock interrupt is  issued, Sidekick determines  if any
  949.             program has intercepted the keyboard interrupt  since it has.  If
  950.             so, it re-intercepts  the keyboard interrupt.   This is why  they
  951.             say it must be  loaded last, and why it can see  its hot key even
  952.             during LunchBreak.   If PC-Vault's Sidekick  Compatibility option
  953.             is selected, PC-Vault passes clock  interrupts intercepted to the
  954.             IRQ 0 interrupt address that was in effect when its device driver
  955.             was  loaded  at  boot  time.     This  effectively  passes  clock
  956.             interrupts around Sidekick  (and perhaps other  TSRs) so that  it
  957.  
  958.                       PC-Vault 4.4 Administrator's Manual - Page 16
  959.  
  960.  
  961.  
  962.  
  963.  
  964.  
  965.             never re-intercepts the  keyboard interrupt.   This also  assures
  966.             that the DOS/BIOS system clock continues to run.
  967.  
  968.             CTRL-BREAK prohibited during boot - 
  969.             Selecting   this   option   prevents  anyone   other   than   the
  970.             administrator from breaking  out of the AUTOEXEC.BAT  file during
  971.             boot.  This option  is used in conjunction with  the BRK-CNTL.COM
  972.             file described on page 26.
  973.  
  974.             BLANK screen during LunchBreak - 
  975.             This option causes  the screen to become  completely blank during
  976.             LunchBreak.  If  this option is  not selected, the keyboard  will
  977.             lock but the screen  will remain active.  This allows  you to use
  978.             the system to  monitor some  process while prohibiting  observers
  979.             from interfering with the process.
  980.  
  981.             FREEZE computer during LunchBreak - 
  982.             There are certain rare instances  when processing cannot continue
  983.             during  LunchBreak and utilizing this  option is necessary.  This
  984.             option prevents the  computer from  continuing to process  during
  985.             that time.  Normally it should not be needed.
  986.  
  987.             ALL users may exit LunchBreak - 
  988.             You  may  allow  any  user  name/password  to  be  used  to  exit
  989.             LunchBreak.  If  this option is  not selected, only the  password
  990.             used to boot the machine and the administrator's password will be
  991.             accepted.  The permissions  in effect will be  those of the  user
  992.             whose password was used to exit LunchBreak.
  993.  
  994.             SPECIAL display blanking - 
  995.             If the  "BLANK screen during LunchBreak" option  is selected, but
  996.             your  VGA or  CGA screen  will  not blank  and/or  unblank as  it
  997.             should, please  select this option.   A few  non-standard display
  998.             CGA and VGA display adapters require  selection of this option to
  999.             blank properly.
  1000.  
  1001.             Because MS-Windows does  not follow the  rules for using the  VGA
  1002.             display, you  may need to  select the "Special  display blanking"
  1003.             option for your screen to  unblank properly following LunchBreak.
  1004.             This applies when you are in Windows  and are using a VGA display
  1005.             adapter. 
  1006.  
  1007.             User NAMES are required - 
  1008.             You  may  require  that  users  enter  a correct  user  name  and
  1009.             password.  The  user must then type  a user name followed  by the
  1010.             enter key and then the password followed by the enter key.  After
  1011.             both items have been  entered, access will  be granted or a  beep
  1012.             will sound to indicate that the entries were not correct.
  1013.  
  1014.  
  1015.  
  1016.  
  1017.  
  1018.                       PC-Vault 4.4 Administrator's Manual - Page 17
  1019.  
  1020.  
  1021.  
  1022.  
  1023.  
  1024.  
  1025.             USER may change his/her name - 
  1026.             This option allows  a user to change  his/her own name.   If this
  1027.             option is not selected  only the administrator may change  a user
  1028.             name.
  1029.  
  1030.  
  1031.             Selecting Limits
  1032.  
  1033.             Selecting this option  from the administrator's main  menu allows
  1034.             you to select certain  limiting values which users are  unable to
  1035.             change.    Each  of the  limits  is  described  in the  following
  1036.             paragraphs.
  1037.  
  1038.             Minimum number of password characters - 
  1039.             This  limit  allows  you  to  determine  the  minimum  number  of
  1040.             characters in a password.  When you select this limit you will be
  1041.             asked to enter  a number from 0  to 16.  Newly  defined passwords
  1042.             must contain at least the number of characters you specify.
  1043.  
  1044.             Number of days passwords remain valid - 
  1045.             System security  can  be enhanced  by requiring  users to  change
  1046.             their passwords  periodically.  If this  limit is set to  a value
  1047.             other than zero, it specifies the number  of days a newly defined
  1048.             password remains valid.   To use  this limit, choose the  desired
  1049.             password lifetime in days and place the command
  1050.  
  1051.                            PC-VAULT/A
  1052.  
  1053.             at  or near the  beginning of  your AUTOEXEC.BAT  file.   The PC-
  1054.             VAULT.EXE file must be in the root directory of your  hard drive.
  1055.  
  1056.             If you have an XT class computer (generally an 8088 CPU), and you
  1057.             have installed a battery operated clock,  you will already have a
  1058.             statement in AUTOEXEC.BAT  that sets  your computer's clock  from
  1059.             the  battery operated  clock  each time  your machine  is booted.
  1060.             This statement must be placed before the PC-VAULT/A statement.
  1061.  
  1062.             Any  time you enter an expired password,  you will be required to
  1063.             change it and given an opportunity to  do so.  A user may try  to
  1064.             prevent expiration by setting the PC's clock/calendar back.   For
  1065.             this  reason, all  passwords are  marked as expired  whenever the
  1066.             clock regresses by four or more  hours.  Passwords defined during
  1067.             pre-installation expire the first time they are used.
  1068.  
  1069.             Minimum number of different passwords - 
  1070.             Password  aging is ineffective if a  user is allowed to change to
  1071.             the same password he  or she had  before.  As administrator,  you
  1072.             can require  a  user to  use several  different passwords  before
  1073.             being allowed to reuse  an earlier one.  You can  specify that up
  1074.             to ten different passwords  must be defined before the  first one
  1075.             can be reused.
  1076.  
  1077.  
  1078.                       PC-Vault 4.4 Administrator's Manual - Page 18
  1079.  
  1080.  
  1081.  
  1082.  
  1083.  
  1084.  
  1085.             Maximum keyboard idle time - 
  1086.             Keyboard idle time is the time in minutes between the most recent
  1087.             keystroke  or  mouse  activity  and  the  time when  the  machine
  1088.             automatically  goes into  LunchBreak.  This  limit allows  you to
  1089.             determine the maximum keyboard  idle time a user can specify.  If
  1090.             the user  specifies a  time of  61 minutes,  automatic LunchBreak
  1091.             will never occur.  If you select  this limit and enter 10, a user
  1092.             may set  the  actual idle  time to  any value  between  3 and  10
  1093.             minutes.  If you are using a mouse see VMOUSE on page 28.
  1094.  
  1095.             Maximum invalid logons before ALARM - 
  1096.             After an excessive number of consecutive unsuccessful attempts to
  1097.             boot  the  computer,  exit LunchBreak,  and/or  use  the PC-Vault
  1098.             program, an  alarm will  sound.   The alarm  consists of  several
  1099.             repetitions  of  a two  tone signal.    Turning the  computer off
  1100.             between attempts  will not  keep the  alarm from  working.   This
  1101.             limit allows you to select the number of failed attempts prior to
  1102.             the alarm being sounded.  If you select the value zero, the alarm
  1103.             will not sound.
  1104.  
  1105.             Maximum invalid logons before LOCKOUT - 
  1106.             After  an excessive  number of consecutive  attempts to  boot the
  1107.             computer, exit LunchBreak,  and/or use the PC-Vault  program, the
  1108.             machine will  lock for a  period of  five minutes.   Turning  the
  1109.             computer  off  between  attempts will  not  keep  the alarm  from
  1110.             working.  Turning the  computer off during a lockout  period will
  1111.             cause the five minute lockout to  be restarted from the beginning
  1112.             on the next power up.  This limit allows you to select the number
  1113.             of  failed attempts prior  to the lockout occurs.   If you select
  1114.             the value zero, the lockout will never occur.
  1115.  
  1116.             Seconds to Wait Before Auto Logon - 
  1117.             This  feature  is frequently  used when  it  is desired  to allow
  1118.             anyone restricted access  to a  computer while granting  specific
  1119.             users less  restricted access.   It is also  used to  provide for
  1120.             unattended automatic boot-up.
  1121.  
  1122.             Normally,  PC-Vault   requires  that  a  correct   password  (and
  1123.             optionally  a  user name)  be entered  each  time the  machine is
  1124.             booted.   If this limit  is set  to a value  other than  zero, it
  1125.             specifies the number  of seconds  that PC-Vault will  wait for  a
  1126.             correct  entry.  If no correct entry is made during the specified
  1127.             interval, your  computer will  automatically boot  as though  the
  1128.             password for User 6  had been correctly entered.   The LunchBreak
  1129.             feature will be disabled because it is assumed that the user does
  1130.             not  know the User 6 password,  and so could not exit LunchBreak.
  1131.             LunchBreak  may  be  re-enabled  with  the  SET-TIME  command  as
  1132.             described in this section.
  1133.  
  1134.             This allows  you, as  administrator, to  assign to  User 6  those
  1135.             permissions, etc. that you wish to provide to anyone who uses the
  1136.             computer.  Only those requiring  additional permissions will have
  1137.  
  1138.                       PC-Vault 4.4 Administrator's Manual - Page 19
  1139.  
  1140.  
  1141.  
  1142.  
  1143.  
  1144.  
  1145.             to know a password.  Using PC-Vault's ability to prevent breaking
  1146.             out  of the  AUTOEXEC.BAT file,  will ensure  that statements  it
  1147.             contains will be executed.  The SET-TIME 0 command may be used in
  1148.             the  AUTOEXEC.BAT  file  to re-enable  LunchBreak  and  place the
  1149.             machine into LunchBreak immediately, thus  providing for a secure
  1150.             unattended boot-up.
  1151.  
  1152.             Alternate Keyboard/Clock Handling - 
  1153.             There  are a few  hardware and software  combinations which cause
  1154.             the LunchBreak feature  to operate incorrectly unless  this limit
  1155.             is set  to a  non-zero value.   If  PC-Vault refuses  to go  into
  1156.             LunchBreak  when it should,  or will  not return  from LunchBreak
  1157.             properly, try using this feature.
  1158.  
  1159.             When you select this feature, you will be asked to choose  one of
  1160.             several software interrupt groups  for PC-Vault to use.   (You do
  1161.             not have to know  what an interrupt is to use this feature.)  PC-
  1162.             Vault  will list the  values from which you  may choose, and even
  1163.             give a recommended choice.
  1164.  
  1165.  
  1166.             Locking and Unlocking PC-Vault Related Files
  1167.  
  1168.             These options lock  and unlock CONFIG.SYS, AUTOEXEC.BAT,  and the
  1169.             PC-Vault device driver.  When a file is locked its DOS  read-only
  1170.             and system attributes are set.  Only the administrator can change
  1171.             the attributes or the name  of a locked file.  Since the  file is
  1172.             read-only, DOS will  not allow a user  to write to or  delete the
  1173.             file.   (Note: Norton's FA  utility may tell  a user that  it has
  1174.             changed the  attributes of a locked file,  but it cannot and does
  1175.             not actually change them unless  the administrator's password was
  1176.             used.)
  1177.  
  1178.  
  1179.             Accessing Your Fixed Disk When Booting From a Diskette
  1180.  
  1181.             It  may become  impossible to  boot from  your  hard disk  due to
  1182.             causes unrelated  to PC-Vault.   For  example, if  COMMAND.COM is
  1183.             accidentally deleted or  a defective device driver  is installed,
  1184.             you cannot boot from the hard  disk whether PC-Vault is installed
  1185.             or not.   You will then have  to boot from a  diskette and repair
  1186.             the problem.  This option allows you to access your hard  disk so
  1187.             that you can  repair it.   Simply boot from  a diskette, run  PC-
  1188.             Vault, enter  the  administrator's password  and  select  "ACCESS
  1189.             fixed disk after diskette boot."  You  will be told that PC-Vault
  1190.             protection has been  temporarily suspended and that the next time
  1191.             you boot from  a floppy you will  have access to your  hard disk.
  1192.             The next  time you boot from your hard disk, full protection will
  1193.             be automatically restored.
  1194.  
  1195.  
  1196.  
  1197.  
  1198.                       PC-Vault 4.4 Administrator's Manual - Page 20
  1199.  
  1200.  
  1201.  
  1202.  
  1203.  
  1204.  
  1205.             Removing PC-Vault From Your Computer
  1206.  
  1207.             Selecting the "REMOVE  PC-Vault from  this computer" option  will
  1208.             completely de-install PC-Vault.  The  PC-Vault device driver will
  1209.             be deleted, the  corresponding device  statement will be  removed
  1210.             from the CONFIG.SYS file, PC-Vault related files will be unlocked
  1211.             and other changes to your hard disk will be restored.
  1212.  
  1213.  
  1214.  
  1215.             The PC-Vault Hot Key
  1216.  
  1217.             The  PC-Vault  hot  key  is  used   to  place  your  computer  in
  1218.             LunchBreak.  (For more  information on LunchBreak, see "WHAT  PC-
  1219.             VAULT DOES" on page 5.)  The hot key is actually a combination of
  1220.             two or more keys held down simultaneously.
  1221.  
  1222.             The original hot key consists  of the left and right shift  keys.
  1223.             You  may  change it  to any  combination  of two  or more  of the
  1224.             following keys:  Left Shift, Right Shift, Alt, and Ctrl.
  1225.  
  1226.             To change your hot key, select the  K (Define new hot KEY) option
  1227.             from  the  main menu.    The hot  key selection  screen  shown in
  1228.             Fig. 12 will then be displayed.  Simply follow  the directions on
  1229.             the screen and your new hot key will be in effect.
  1230.  
  1231.  
  1232.  
  1233.             Selecting Automatic LunchBreak
  1234.  
  1235.             You may  choose to  have  your computer  automatically enter  the
  1236.             LunchBreak state when your keyboard and  mouse have been idle for
  1237.             a specified period from 3 to 60 minutes.  If you select a time of
  1238.             61 minutes, automatic  activation of  LunchBreak is disabled  and
  1239.             your computer  will go into  LunchBreak only when the  hot key is
  1240.             pressed.  If you find that PC-Vault places the maximum value  you
  1241.             can enter below  61, the system  administrator has selected  that
  1242.             lower value.  If you are using a mouse see VMOUSE on page 28.
  1243.  
  1244.             To  select,  deselect or  change  the automatic  LunchBreak time,
  1245.             choose the I  (Select maximum keyboard  IDLE time) item from  the
  1246.             main menu.  The screen shown in Fig. 13 will then be displayed.
  1247.             Simply enter the desired time and press return.
  1248.  
  1249.  
  1250.             Controlling User Access to Directories [+]
  1251.  
  1252.             If  you  are using  PC-Vault Plus,  you  may control  each user's
  1253.             access  to the  sub-directories on your  hard disk(s),  to sector
  1254.             oriented hard disk I/O, to diskettes, and to executable (.EXE and
  1255.             .COM files).   These functions are accomplished  by selecting the
  1256.             "Control DIRECTORY access by user"  item from the administrator's
  1257.  
  1258.                       PC-Vault 4.4 Administrator's Manual - Page 21
  1259.  
  1260.  
  1261.  
  1262.  
  1263.  
  1264.  
  1265.             main menu.   When this item is  selected, a table similar  to the
  1266.             one shown in Fig.  14 will be displayed.  The  user has no access
  1267.             to  the hard  disk or  to  diskettes unless  the access  has been
  1268.             granted.  For this  reason, only the administrator is  allowed to
  1269.             create a new directory  in the root directory  (known as a  first
  1270.             level subdirectory.) 
  1271.  
  1272.             In all cases except  HardDisk Abs I/O (described below),  you may
  1273.             separately grant read, write, and execute access to the resources
  1274.             (directories,  diskettes, etc.) listed in  the rows of the table.
  1275.             READ  access  means  that program  can  read  the  data from  the
  1276.             resource.
  1277.  
  1278.             WRITE access means that:   data can  be written to the  resource,
  1279.             data in  the resource  can  be over  written,  and files  can  be
  1280.             created, deleted, and their names can be changed.  NOTE: Only the
  1281.             administrator can create a new first level subdirectory.
  1282.  
  1283.             EXECUTE  access  means  that  files  containing programs  can  be
  1284.             executed.  For example, if the WordPerfect word processor program
  1285.             is a file named WP.EXE, it may be executed only by  user's having
  1286.             execute access to it.  Execute access does not imply read access.
  1287.             Thus, if a user has only execute access to WP.EXE, the command,
  1288.  
  1289.                       COPY  C:WP.EXE  A:WP.EXE
  1290.  
  1291.             will fail because  the copy  command is not  allowed to read  the
  1292.             file.
  1293.  
  1294.             Some  programs such as  WordPerfect sometimes  modify themselves.
  1295.             If you are using DOS 3.1 or  above, PC-Vault will always allow an
  1296.             executing program to  read and write itself even if the access is
  1297.             not explicitly  granted.  In  versions of  DOS prior to  3.1, PC-
  1298.             Vault cannot determine exactly which file is executing and so the
  1299.             access  is  denied  if  it  is  not explicitly  granted.    Thus,
  1300.             WordPerfect running under  DOS 3.1  or above will  be allowed  to
  1301.             modify itself even if execute permission has not been granted.
  1302.  
  1303.             Some programs are designed  to read and/or write files  that they
  1304.             require to be  in the  same directory as  the executing  program.
  1305.             This means that their directory may not have execute only access.
  1306.             Some users will desire to prevent  reading of these programs. For
  1307.             this reason we  have included  the ability to  globally grant  or
  1308.             deny read  and/or write access  to .EXE  and .COM files  (see the
  1309.             third row  in  Fig. 14)    .EXE and  .COM  files cannot  be  read
  1310.             (written) unless read (write) access has been granted to .EXE and
  1311.             .COM  files  AND they  are  in  a directory  having  read (write)
  1312.             access.  
  1313.  
  1314.             All  users  are always  granted  read  access to  the  file named
  1315.             AUTOEXEC.BAT in the root  directory of the hard drive  from which
  1316.  
  1317.  
  1318.                       PC-Vault 4.4 Administrator's Manual - Page 22
  1319.  
  1320.  
  1321.  
  1322.  
  1323.  
  1324.  
  1325.             the  system  was booted.   This  is  done to  allow all  users to
  1326.             execute AUTOEXEC.BAT when the system is booting.
  1327.  
  1328.             A  very  few programs  ask  DOS to  read/write  specific physical
  1329.             locations on the disk rather than performing operations on files.
  1330.             If such a  program can find the  physical location of a  file, it
  1331.             may be able to read  data from the file even if it  does not have
  1332.             read access to  its directory.   The "HardDisk Abs  I/O" item  in
  1333.             Fig.  14 allows the  administrator to allow/prevent  this type of
  1334.             access.   Preventing the  access may  prevent some programs  from
  1335.             running,  but will  result in  an even  more secure  system.   We
  1336.             suggest that you  do not grant this  access unless you find  that
  1337.             you  must run a program that  requires it.  Execute access cannot
  1338.             be selected for this item because  sector oriented access is used
  1339.             only for reading and writing, not for executing.
  1340.  
  1341.             Please note that in rare instances  a program that runs well when
  1342.             PC-Vault Plus is  not installed will  fail to run correctly  when
  1343.             PC-Vault  Plus is installed.   This does not necessarily indicate
  1344.             an error in  PC-Vault Plus.  For  instance, a program may  try to
  1345.             change the attribute  of a file from read-only to read-write.  If
  1346.             the user has  not been granted  appropriate access to the  file's
  1347.             directory,  DOS  will return  an "access  denied"  error.   It is
  1348.             possible that  the program  may not  handle the  error correctly.
  1349.             This bug in  the program may never have  been noticed because the
  1350.             program may never have encountered that error before.
  1351.  
  1352.             A sample directory access control table is shown in Fig. 14.  The
  1353.             first two lines allow control of diskette and sector oriented I/O
  1354.             access.  The remaining lines control access to the root and first
  1355.             level sub-directories of your hard drive(s).  Access granted to a
  1356.             root directory applies only to that directory.  Access granted to
  1357.             a first level sub-directory applies to  that directory and all of
  1358.             its  sub-directories.   Each  column  shows the  access currently
  1359.             granted to the  user whose name appears at the top of the column.
  1360.             User names are  assigned using  the PASSWORD option  of the  main
  1361.             menu.  In  the example shown, user 1 has been  assigned to Jim T.
  1362.             and no names have been assigned to users 2 and 3.
  1363.  
  1364.             The cursor control, page up, page down, home, and end keys may be
  1365.             used to  move the  highlight bar  from one  position to  another.
  1366.             Pressing the R, W, and X keys will toggle (turn on and off) read,
  1367.             write, and execute  permissions respectively.  To  grant/deny all
  1368.             permissions in the highlighted square, press A or N respectively.
  1369.             Ctrl-A and Ctrl-N may  be used to grant/deny a user  all accesses
  1370.             to everything.  Thus, if a user is to be granted access to almost
  1371.             everything, begin  by moving  the bar  to the  user's column  and
  1372.             press Ctrl-A.  Then remove the undesired accesses.  Attempting to
  1373.             move the bar off  the screen will cause  more users or  directory
  1374.             names to be displayed.
  1375.  
  1376.  
  1377.  
  1378.                       PC-Vault 4.4 Administrator's Manual - Page 23
  1379.  
  1380.  
  1381.  
  1382.  
  1383.  
  1384.  
  1385.             When you have the access permissions set as you desire, press the
  1386.             escape or  the  "E"  key  to  return to  the  main  menu.    Your
  1387.             selections will be in effect when you re-boot your computer.
  1388.  
  1389.  
  1390.  
  1391.             Controlling Logging of User Activity [+]
  1392.  
  1393.             Choosing the "Select  FILE accesses to  be logged" item from  the
  1394.             main menu causes the table shown in Fig. 15 to be displayed.  You
  1395.             may then select which type(s) of file access you wish to log.
  1396.  
  1397.             Denied  accesses  occur when  PC-Vault  Plus refuses  to  grant a
  1398.             requested access.   For example, an attempt by  a user to delete,
  1399.             write to, change the name of, or change the attributes of  a file
  1400.             in a directory to which the user has read only access will result
  1401.             in a  denial.   It  is not possible  to select logging  of denied
  1402.             accesses for  the administrator because  all administrator access
  1403.             requests are granted.
  1404.  
  1405.             The following lines, extracted from  an actual log, indicate  the
  1406.             type of information that is available to the administrator:
  1407.  
  1408.                Log file starting date is   4-04-89 
  1409.                17:18:43  User 2 - Allowed: Open.        C:\COMMAND.COM
  1410.                17:18:40  User 2 - ═══════ RE-BOOT on   4-04-89 
  1411.                17:18:41  User 2 - Allowed: Open.        C:\DOS3.31\ANSI.SYS
  1412.                17:18:44  User 2 - Allowed: Open.        C:\AUTOEXEC.BAT
  1413.                17:18:44  User 2 - Execute: ExecPrgm.    C:\SAV-DTAB.COM
  1414.                17:18:55  User 2 - NotAlwd: Change Dir.  C:\CBH\ 
  1415.                17:19:02  User 0 - Allowed: Change Dir.  C:\CBH\
  1416.                17:19:39  User 0 - Allowed: FCB Rename.  C:\CBH\SPC\EV.CFG
  1417.                17:20:15  User 2 - Allowed: Open.        C:\AUTOEXEC.BAT
  1418.                17:20:15  User 2 - Allowed: Open.        C:\AUTOEXEC.BAT
  1419.                17:20:27  User 2 - NotAlwd: Create.      A:\AUTOEXEC.BAT
  1420.                17:20:53  User 2 - Allowed: Change Dir.  C:\DOC\
  1421.                17:21:08  User 2 - Allowed: FCB Delete.  C:\JNK
  1422.                17:21:41  User 1 - ═══════ RE-BOOT on   4-04-89 
  1423.                17:21:41  User 1 - Allowed: Open.        C:\AUTOEXEC.BAT
  1424.                17:21:41  User 1 - Execute: ExecPrgm.    C:\SAV-DTAB.COM
  1425.                End of log file.
  1426.  
  1427.  
  1428.             A small portion of each line was deleted so  that it would fit on
  1429.             one line in this document.  This  portion indicates if files were
  1430.             opened with write access,  etc.  The above sample  indicates that
  1431.             user 2 booted the machine,  DOS opened ANSI.SYS and AUTOEXEC.BAT,
  1432.             and  then  SAV-DTAB  was  executed.    Following  this  the  user
  1433.             attempted to  change to  a directory,  CBH, for  which he had  no
  1434.             access.   The user apparently called the administrator who placed
  1435.             the machine in LunchBreak, entered  the administrator password to
  1436.             exit LunchBreak so that the  administrator's permissions would be
  1437.  
  1438.                       PC-Vault 4.4 Administrator's Manual - Page 24
  1439.  
  1440.  
  1441.  
  1442.  
  1443.  
  1444.  
  1445.             in effect, did the directory change for the user, renamed a file,
  1446.             and re-entered LunchBreak.  User 2  then entered his password and
  1447.             continued as shown.  Later, User 1 booted the machine, etc.
  1448.  
  1449.             A small area  of memory  is reserved for  recording log  entries.
  1450.             These entries  are written to the  log file on the  disk whenever
  1451.             the  area is nearly  full, when the FLUSHLOG  utility is run, and
  1452.             whenever a  denial is logged.  It  is, therefore, possible that a
  1453.             few  entries (other than denials) may be lost when the machine is
  1454.             re-booted unless FLUSHLOG is run just prior to booting.
  1455.  
  1456.             The  log  file is  named ACCESS.SYS  and is  located in  the root
  1457.             directory of the hard drive from which the machine is booted.
  1458.             Normally, one would run the FLUSHLOG utility to write any entries
  1459.             remaining in memory  to the ACCESS.SYS  file and then change  the
  1460.             name of ACCESS.SYS to  another name.  (PC-Vault will create a new
  1461.             ACCESS.SYS whenever it  needs to write  log entries and the  file
  1462.             does not  already exist.)   The LOG  utility may  then be  run as
  1463.             described  on page  28 to produce  a file  similar to  the sample
  1464.             above.
  1465.  
  1466.  
  1467.  
  1468.             USING THE PC-VAULT PROGRAM AFTER IT IS INSTALLED
  1469.  
  1470.             Whenever you run the PC-Vault  program on a machine on  which PC-
  1471.             Vault  is  already installed,  you will  be  asked to  enter your
  1472.             password.   When you  enter a  correct password, the  appropriate
  1473.             main menu will  be displayed.  If you enter any user password the
  1474.             main menu will contain only the items to which users have access.
  1475.  
  1476.             You may then select  any of the options shown.  Each  of these is
  1477.             described in detail  in the preceding sections.   Your selections
  1478.             will   be  effective  immediately  except  for  directory  access
  1479.             permissions  which become effective the next  time the machine is
  1480.             booted.
  1481.  
  1482.             When  the system is in LunchBreak, the  password used to boot the
  1483.             computer or  the  administrator's password  may be  used to  exit
  1484.             LunchBreak.    The administrator  may  choose to  allow  any user
  1485.             name/password to exit  LunchBreak as described  on page 17.   The
  1486.             permissions  and   capabilities  normally  associated   with  the
  1487.             password used to exit LunchBreak will then be in effect.  
  1488.  
  1489.  
  1490.             USING PC-VAULT ON LIMITED SYSTEMS
  1491.  
  1492.             Some small  hard disks which have been set up with older versions
  1493.             or computer vendor proprietary  versions of DOS do not  allow PC-
  1494.             Vault to implement Maximum Floppy Boot Protection, or user names.
  1495.             On such systems, the words "Not Available" will be displayed with
  1496.             the  "Maximum  Floppy  Boot  Protection"  option in  the  "Select
  1497.  
  1498.                       PC-Vault 4.4 Administrator's Manual - Page 25
  1499.  
  1500.  
  1501.  
  1502.  
  1503.  
  1504.  
  1505.             Options" menu,  and user  names will  not be  displayed when  the
  1506.             administrator is defining passwords (see Fig. 6).
  1507.  
  1508.             There will  be no  change in  the way  you use  PC-Vault on  such
  1509.             systems, but  they will not  be quite as  secure.  Using  a later
  1510.             version  of the DOS  FDISK command to  set up your  hard disk may
  1511.             correct  the  problem.   Setting  up  your disk  with  FDISK will
  1512.             destroy all of the data on  your disk, and will require that  you
  1513.             run the DOS FORMAT command to reformat your disk.
  1514.  
  1515.  
  1516.  
  1517.             YOUR PC-VAULT FILES
  1518.  
  1519.             This  section  describes  each  of the  files  on  your  PC-Vault
  1520.             distribution  diskette,  as well  as those  files created  by PC-
  1521.             Vault during or after installation.
  1522.  
  1523.  
  1524.             ACCESS.SYS [+] - 
  1525.             This PC-Vault  Plus file is not on your  diskette.  It is created
  1526.             in the root directory  of your first (or only) hard  drive at any
  1527.             time it does  not already exist and  there are log entries  to be
  1528.             written.  This  file is used by  the LOG utility to  generate the
  1529.             user readable log.  The LOG utility is described below.
  1530.  
  1531.  
  1532.             BRK-CNTL.COM - 
  1533.             This program is  used to enable/disable Ctrl-Break  and Ctrl-C at
  1534.             any time after your computer is booted.  The system administrator
  1535.             can prevent users from  breaking out of the AUTOEXEC  file during
  1536.             system boot.   This program can be placed in the AUTOEXEC file to
  1537.             re-enable breaks.   Use     BRK-CNTL ON    to enable  breaks and 
  1538.             BRK-CNTL OFF  to disable them.
  1539.  
  1540.             Resident programs, such as some of the DOS keyboard utilities for
  1541.             various  languages  which  completely  take  over   the  keyboard
  1542.             interrupt, will cause your machine  to recognize breaks even when
  1543.             you have them  disabled.   They will also  prevent PC-Vault  from
  1544.             "knowing"  when you are  typing on your  keyboard.   Thus, if you
  1545.             have selected the  automatic LunchBreak feature, PC-Vault  may go
  1546.             into LunchBreak right while  you are typing.  To  prevent both of
  1547.             these anomalies you may also use the optional RES parameter. This
  1548.             will direct BRK-CNTL to remain resident.   For example,  
  1549.  
  1550.                       BRK-CNTL ON RES
  1551.  
  1552.             will enable breaks  and cause BRK-CNTL  to remain resident.   The
  1553.             RES  parameter should  be used after  the resident  program which
  1554.             takes over the  keyboard and should be used only  once per system
  1555.             boot.
  1556.  
  1557.  
  1558.                       PC-Vault 4.4 Administrator's Manual - Page 26
  1559.  
  1560.  
  1561.  
  1562.  
  1563.  
  1564.  
  1565.  
  1566.             CLEANDSK.DRV - 
  1567.             This file  is  a device  driver.   It  is  not on  your  PC-Vault
  1568.             diskette, but is created on  your hard disk when you  install PC-
  1569.             Vault.   It will  be automatically  deleted when  you remove  PC-
  1570.             Vault.  THIS  FILE MUST NOT BE  DELETED IN ANY OTHER  WAY BECAUSE
  1571.             YOUR  COMPUTER WILL NOT  BOOT FROM  ITS HARD  DRIVE UNLESS  IT IS
  1572.             PRESENT.
  1573.  
  1574.  
  1575.             EXEC.COM - 
  1576.             Allows the system administrator  to execute a program for  a user
  1577.             and prevent the user from escaping to the DOS prompt or executing
  1578.             any  other  program.   Typically,  EXEC  would be  placed  in the
  1579.             AUTOEXEC.BAT  file  to call  a  program  such as  123,  Dbase, or
  1580.             WordPerfect  into  execution.   The EXEC  command line  has three
  1581.             components separated by spaces:
  1582.  
  1583.                       1.   EXEC or  EXEC/R
  1584.  
  1585.                       2.   The full path name of the program to be executed.
  1586.  
  1587.                       3.   The parameters to the program just as you would 
  1588.             type them at the DOS prompt.
  1589.  
  1590.             For example, placing the following lines in the AUTOEXEC.BAT file
  1591.             will  force users (but not the administrator) into WordPerfect to
  1592.             begin  editing  file LETTER.FRM.    The WordPerfect  "Go  to DOS"
  1593.             command  will not  work.  The  /R will  cause  WordPerfect  to be
  1594.             immediately restarted if the user terminates it.
  1595.  
  1596.                       .
  1597.                       .
  1598.                       WHO
  1599.                       IF NOT ERRORLEVEL 1 GOTO ADM
  1600.                       EXEC/R C:\WPERF\WP.EXE LETTER.FRM
  1601.                       :ADM
  1602.                       .
  1603.                       .
  1604.  
  1605.             Note that you must give the drive, full path and complete name of
  1606.             the  program you  wish  to execute.    In the  above  example the
  1607.             program is  WP.EXE in  directory \WPERF  on drive  C:.   See  the
  1608.             description of the WHO utility below for more information.
  1609.  
  1610.  
  1611.             FLUSHLOG.COM [+] - 
  1612.             This  PC-Vault Plus utility  causes any log  entries remaining in
  1613.             memory  to be written out to the  ACCESS.SYS file as described in
  1614.             the section on log control on page 24.
  1615.  
  1616.  
  1617.  
  1618.                       PC-Vault 4.4 Administrator's Manual - Page 27
  1619.  
  1620.  
  1621.  
  1622.  
  1623.  
  1624.  
  1625.             LOG.EXE [+] - 
  1626.             This PC-Vault Plus utility is used to read the  log file produced
  1627.             by PC-Vault Plus  and generate a user readable  log or journal of
  1628.             the users' activity.  A sample of the output from this utility is
  1629.             shown  in the section  on log  control on page  24.  To  use this
  1630.             utility enter
  1631.  
  1632.                       LOG in-file-name out-file-name
  1633.  
  1634.             at the DOS prompt.  For example one might use the commands
  1635.  
  1636.                       FLUSHLOG
  1637.                       RENAME C:\ACCESS.SYS OLDLOG
  1638.                       LOG OLDLOG PRN
  1639.  
  1640.             to flush any log  entries remaining in memory to the disk, ensure
  1641.             (by renaming) that  no new log entries will be added to the file,
  1642.             and write a user readable log of system activity to the printer.
  1643.  
  1644.  
  1645.             PC-VAULT.EXE - 
  1646.             This  is  the  main PC-Vault  program  and  is  described in  the
  1647.             preceding sections of this manual.
  1648.  
  1649.  
  1650.             SET-TIME.COM - 
  1651.             With this program you can:
  1652.                  Set the keyboard/mouse idle time from a batch file,
  1653.                  Place the machine into LunchBreak immediately, and
  1654.                  Eliminate incompatibilities caused by other programs.
  1655.  
  1656.             To  set the maximum idle  time from a batch file  or from the DOS
  1657.             prompt, use the command:      SET-TIME time     where time is any
  1658.             value between 3  and 61 minutes  (or the  maximum allowed by  the
  1659.             system  administrator).    For  more   information  on  automatic
  1660.             LunchBreak see "Selecting automatic LunchBreak" on page 21.
  1661.  
  1662.             To  place  the  computer  into  LunchBreak immediately,  use  the
  1663.             command     SET-TIME 0     from the  DOS prompt or a  batch file.
  1664.             This will not alter the maximum keyboard idle time setting.
  1665.  
  1666.  
  1667.             VMOUSE.COM - 
  1668.             This utility  causes the  automatic LunchBreak  feature to  treat
  1669.             mouse activity  as keyboard  activity.  It  also prevents  anyone
  1670.             from using  the  mouse  while your  computer  is  in  LunchBreak.
  1671.             VMOUSE should be  loaded after your mouse driver.   If your mouse
  1672.             driver is a  device driver  (commonly MOUSE.SYS or  MSCMOUSE.SYS)
  1673.             place a VMOUSE statement near the beginning of your  AUTOEXEC.BAT
  1674.             file.   If your  mouse driver  is loaded  from your  AUTOEXEC,BAT
  1675.             file, place the VMOUSE statement  immediately after the statement
  1676.             that loads your mouse driver.
  1677.  
  1678.                       PC-Vault 4.4 Administrator's Manual - Page 28
  1679.  
  1680.  
  1681.  
  1682.  
  1683.  
  1684.  
  1685.  
  1686.  
  1687.             WHO.COM - 
  1688.             This utility allows the system administrator to have the AUTOEXEC
  1689.             file do  different things when  different users boot  the system.
  1690.             The WHO program may be used  by structuring your AUTOEXEC file as
  1691.             shown in the following  example.  Upper case  characters indicate
  1692.             actual lines of the AUTOEXEC file. 
  1693.  
  1694.                            .
  1695.                            .
  1696.                       commands common to all users
  1697.                            .
  1698.                            .
  1699.                       WHO
  1700.                       IF ERRORLEVEL 3 GOTO ERROR
  1701.                       IF ERRORLEVEL 2 GOTO USER2
  1702.                       IF ERRORLEVEL 1 GOTO USER1
  1703.                            .
  1704.                            .
  1705.                       commands to be executed when the
  1706.                       administrator's password was used.
  1707.                            .
  1708.                            .
  1709.                       GOTO COMMON
  1710.                       :USER1
  1711.                            .
  1712.                            .
  1713.                       commands for user 1
  1714.                            .
  1715.                            .
  1716.                       GOTO COMMON
  1717.                       :USER2
  1718.                            .
  1719.                            .
  1720.                       commands for user 2
  1721.                            .
  1722.                            .
  1723.                       GOTO COMMON
  1724.  
  1725.                       :ERROR
  1726.                            .
  1727.                            .
  1728.                       commands to be used when PC-Vault is not
  1729.                       installed or User 3 or above logged on.
  1730.                            .
  1731.                            .
  1732.                       :COMMON
  1733.                            .
  1734.                            .
  1735.                       commands common to all users
  1736.  
  1737.  
  1738.                       PC-Vault 4.4 Administrator's Manual - Page 29
  1739.  
  1740.  
  1741.  
  1742.  
  1743.  
  1744.  
  1745.             For   more  information  in  the   use  of  "IF"  statements  and
  1746.             "ERRORLEVEL"  within  batch  files,  see  the  section  on  BATCH
  1747.             commands in your DOS reference manual.
  1748.  
  1749.  
  1750.             VIOLS.COM - 
  1751.             PC-Vault records each unsuccessful attempt to enter a password or
  1752.             a  user  name/password  combination.   Such  attempts  are called
  1753.             "violations".    When  a correct  password  is  entered, PC-Vault
  1754.             erases the  record of  any violations  which occurred during  the
  1755.             immediately  preceding  two  or  three  minutes.   This  prevents
  1756.             recording "typos" made by a valid user.
  1757.  
  1758.             The record of  each violation  contains the user  number for  the
  1759.             name entered  (if any), and the  date and time  of the violation.
  1760.             When booting the computer, the DOS clock has not yet been set, so
  1761.             we must use the hardware clock.   Since XT class machines do  not
  1762.             have a standard  hardware clock,  we cannot record  the times  on
  1763.             these machines.  We do, however, keep a record of each violation.
  1764.  
  1765.             This program  has three  separate functions  related to  password
  1766.             entry violations.  One, two or all  three of the functions may be
  1767.             used on a single execution of VIOLS.COM.  The command:
  1768.  
  1769.                  VIOLS /L=FileName /C /R
  1770.  
  1771.             will  perform  all  three  functions.    The  "/L=FileName"  will
  1772.             generate a report of all recorded  violations.  If "=FileName" is
  1773.             present, the  report will  be written  to the  file specified  by
  1774.             "FileName".   If it is not present the  report will be written to
  1775.             the screen.  The  "/C" will clear the violation record.   If both
  1776.             /L and  /C are  present, the  record will  be  cleared after  the
  1777.             report is generated.   The  "/R" will cause  VIOLS.COM to  remain
  1778.             resident.  This  should not  be done  more than  once per  system
  1779.             boot.   Violations during LunchBreak will  not be recorded unless
  1780.             VIOLS is resident.
  1781.  
  1782.             VIOLS terminates with  a DOS error level of 8 if an error occurs,
  1783.             4 if violations  are reported,  and 0 otherwise.   The  following
  1784.             statements in your AUTOEXEC.BAT  file would automatically install
  1785.             VIOLS as resident and alert the user to any previous violations:
  1786.  
  1787.                  VIOLS /L /R
  1788.                  IF NOT ERRORLEVEL 4 GOTO CONTINUE
  1789.  
  1790.                  ECHO  WARNING --- Violations are listed above
  1791.                  PAUSE
  1792.  
  1793.                  :CONTINUE
  1794.  
  1795.  
  1796.  
  1797.  
  1798.                       PC-Vault 4.4 Administrator's Manual - Page 30
  1799.  
  1800.  
  1801.  
  1802.  
  1803.  
  1804.  
  1805.             OPTIONAL PC-VAULT FILES
  1806.  
  1807.             These programs, available  separately, are designed to  work with
  1808.             PC-Vault.  The DesMaster program can be used by itself.
  1809.  
  1810.  
  1811.             DES.EXE - (Available soon)
  1812.             DesMaster provides  Data Encryption Standard (DES), QuickDes, and
  1813.             Flash encryption of files.  DES is a national encryption standard
  1814.             defined by the  National Bureau of  Standards.  DesMaster is  the
  1815.             fastest software implementation of full DES we know of.
  1816.  
  1817.             QuickDes  provides  a  significant  increase  in  encryption  and
  1818.             decryption  speeds by  eliminating  two  of  the  steps  used  in
  1819.             standard DES.  The  steps eliminated are widely regarded  as time
  1820.             consuming operations which do  not contribute to the  strength of
  1821.             the DES algorithm.
  1822.  
  1823.             Flash  encryption  is  an extremely  fast  proprietary  method of
  1824.             encrypting  files  which  is  not  as  secure as  either  DES  or
  1825.             QuickDes.  It  may be used to  protect data from those  who would
  1826.             not have the ability or inclination to crack encrypted files, and
  1827.             is probably sufficient for most applications.
  1828.  
  1829.  
  1830.             HELPUSER.COM - 
  1831.             This optional utility  allows a corporate security  officer (CSO)
  1832.             to grant  access to a PC-Vault  protected computer on a  one time
  1833.             basis.   The CSO does  not need to  know any passwords,  does not
  1834.             need to be physically present, and cannot grant access to another
  1835.             organization's computers.  For more information see "The HELPUSER
  1836.             Program" on page 11.
  1837.  
  1838.  
  1839.             LOGO.EXE - 
  1840.             This optional  utility may  be used  with both  PC-Vault and  PC-
  1841.             Vault Plus.   It allows  the system administrator  to design  the
  1842.             appearance of the screen when the system is booted.  Our logo may
  1843.             be completely replaced with one of your own design.  Use of color
  1844.             is supported.   For more  information see "The  LOGO Program"  on
  1845.             page 10.
  1846.  
  1847.  
  1848.             IN CASE OF DIFFICULTY
  1849.  
  1850.             The  fastest  way  to  solve  most  problems  is  to  review  the
  1851.             appropriate section(s) of this manual.  
  1852.  
  1853.             If the problem might be a  conflict with other resident software,
  1854.             try  renaming your  AUTOEXEC.BAT  file to  another  name such  as
  1855.             AUTOEXEC.1, and  then rebooting  your computer.   If  the problem
  1856.             disappears, rename the  AUTOEXEC file back  to its original  name
  1857.  
  1858.                       PC-Vault 4.4 Administrator's Manual - Page 31
  1859.  
  1860.  
  1861.  
  1862.  
  1863.  
  1864.  
  1865.             and then remove  statements one at  a time until the  conflicting
  1866.             software is identified.  Call for  technical support if more help
  1867.             is needed.  
  1868.  
  1869.             In the event that you should need technical support please: 
  1870.                   
  1871.             1.   Corporate  customers  using PC-Vault  on  a large  number of
  1872.                  computers  are  supported  ONLY through  their  corporate PC
  1873.                  support staff.  We will provide technical assistance to them
  1874.                  as needed.  
  1875.                   
  1876.             2.   Contact us by phone (804) 872-9583, or call our BBS at (804)
  1877.                  877-6261 (available soon).
  1878.                   
  1879.             3.   Please be prepared to provide:
  1880.                  a. Your serial number,
  1881.                  b. The dates shown by doing a DIR of the PC-Vault diskette,
  1882.                  c. The EXACT text of any error messages displayed,
  1883.                  d. The selection status of each item in the  options menu. 
  1884.                  e. The value of each item in the Limits menu. 
  1885.                  f. As much information about your system as possible such as
  1886.                  brand,  model,  hard  disk(s),  video  cards,  DOS  version,
  1887.                  resident  software,   content  of   your  AUTOEXEC.BAT   and
  1888.                  CONFIG.SYS files, etc.
  1889.  
  1890.                  If you do not have this information available when you call,
  1891.                  we will most likely be unable  to provide correct answers or
  1892.                  solutions, and we  may have to  request that you call  again
  1893.                  with the correct information.  
  1894.                   
  1895.             4.   If at  all possible, call  when you are  at the computer  in
  1896.                  question.  We can  most often resolve a problem  immediately
  1897.                  if you can be at the computer while we are talking together.
  1898.  
  1899.  
  1900.  
  1901.  
  1902.  
  1903.  
  1904.  
  1905.  
  1906.  
  1907.  
  1908.  
  1909.  
  1910.  
  1911.  
  1912.  
  1913.  
  1914.  
  1915.  
  1916.  
  1917.  
  1918.                       PC-Vault 4.4 Administrator's Manual - Page 32
  1919.  
  1920.  
  1921.  
  1922.  
  1923.  
  1924.  
  1925.                                    HOW TO ORDER PC-VAULT 4.4
  1926.  
  1927.  
  1928.                  PC-Vault may be ordered from: Johnson Computer Systems, Inc.
  1929.                                                20 Dinwiddie Place
  1930.                                                Newport News, VA 23602
  1931.                                                Voice (804) 872-9583
  1932.                                                FAX   (804) 874-8090
  1933.  
  1934.                  We accept:     Your  personal  or  company  check with  your
  1935.                  order,
  1936.                                 Money Orders,
  1937.                                 Purchase orders over $50.00 (Net 30 days),
  1938.                                 VISA or MasterCard, and
  1939.                                 COD orders.
  1940.  
  1941.  
  1942.                  Orders are usually  shipped within one working day,  but may
  1943.                  occasionally take longer.
  1944.  
  1945.                  The price of PC-Vault consists of the following:
  1946.  
  1947.                  1.   A  license fee  which  is dependent  on  the number  of
  1948.                       computers   on  which   you  wish   to  have   PC-Vault
  1949.                       concurrently installed:
  1950.  
  1951.                       No. of Concurrent   PC-Vault License    PC-Vault Plus
  1952.                       Installations       per Computer        per Computer
  1953.  
  1954.                          1 - 5            30.00                 90.00
  1955.                          6 - 15           26.00                 75.00
  1956.                         16 - 99           22.00                 55.00
  1957.                        100 - 999          18.00                 Call
  1958.                       1000 - Up           15.00                 Call
  1959.  
  1960.                  2.   A  media  fee of  $5.00  ($7.50  outside  the U.S.  and
  1961.                       Canada) for each  PC-Vault diskette you wish us to ship
  1962.                       to you.  We only require you to buy one diskette.
  1963.  
  1964.                  3.   There  is  an  additional   $5.00  collection  fee  for
  1965.                       Canadian checks not payable  through a U.S. bank and  a
  1966.                       $7.50 fee for  electronic fund  transfers.  These  fees
  1967.                       are  those  charged by  our  bank.   All  other foreign
  1968.                       checks MUST be payable through a U.S. bank.
  1969.  
  1970.             We  pay shipping via First-Class air  mail to all locations.  Add
  1971.             actual shipping costs  for other carriers.   Overnight service is
  1972.             also available. 
  1973.  
  1974.             All prices are  subject to change  without notice.  Our  warranty
  1975.             and your  return privileges  are described  in the  DISCLAIMER OF
  1976.             WARRANTY section on page 7.
  1977.  
  1978.                       PC-Vault 4.4 Administrator's Manual - Page 33
  1979.  
  1980.  
  1981.  
  1982.  
  1983.  
  1984.  
  1985.                              PC-VAULT VERSION 4.4 ORDER FORM
  1986.  
  1987.  
  1988.             To:  Johnson Computer Systems, Inc.
  1989.                  20 Dinwiddie Place
  1990.                  Newport News, VA  23602
  1991.                  Voice (804) 872-9583
  1992.                  FAX   (804) 874-8090
  1993.  
  1994.             Please accept  our order  for PC-Vault  version 4.4  as indicated
  1995.             below:
  1996.  
  1997.  
  1998.             ______ Concurrent Installations of PC-Vault            $_________
  1999.  
  2000.             ______ Concurrent Installations of PC-Vault Plus        _________
  2001.  
  2002.             ______ PC-Vault diskette(s) at $5.00 each               _________
  2003.                       (%7.50 outside U.S./Canada)
  2004.  
  2005.             ______ LOGO ($100.00 per organization)                  _________
  2006.  
  2007.             ______ HelpUser ($100.00 per organization)              _________
  2008.  
  2009.             Shipping charge (See preceding page)                    _________
  2010.  
  2011.             Virginia State Sales Tax (Ship/Bill address in VA)      _________
  2012.  
  2013.  
  2014.                                                        Total Order  _________
  2015.  
  2016.  
  2017.             Purchase Order _________________________  Date __________________
  2018.  
  2019.             Company Name ____________________________________________________
  2020.  
  2021.             Attention _______________________________________________________
  2022.  
  2023.             Dept./Mail Stop _________________________________________________
  2024.  
  2025.             City, State, Zip ________________________________________________
  2026.  
  2027.             Phone:  Daytime ____________________ Evening ____________________
  2028.  
  2029.  
  2030.             Credit card:    VISA   MasterCard
  2031.  
  2032.             Name on Card ___________________________________________________
  2033.  
  2034.             Card Number  ______________________________ Expires: ___________
  2035.  
  2036.  
  2037.  
  2038.                       PC-Vault 4.4 Administrator's Manual - Page 34
  2039.  
  2040.  
  2041.  
  2042.  
  2043.  
  2044.  
  2045.             ╔══════════════════════════════════════════════════════════════╗
  2046.             ║    PC-Vault Hard Disk Protection System  -  Version 4.4      ║
  2047.             ║      (C)Copyright 1988 by Johnson Computer Systems, Inc.     ║
  2048.             ║              20 Dinwiddie Place, Newport News VA.            ║
  2049.             ║                                                              ║
  2050.             ║                                                              ║
  2051.             ║             PC-Vault Pre-Installation Setup                  ║
  2052.             ║                                                              ║
  2053.             ║  You have chosen the pre-installation set up option. The     ║
  2054.             ║  choices you make will be recorded in the PC-Vault program   ║
  2055.             ║  on the drive A: diskette.  When you use that copy to        ║
  2056.             ║  install PC-Vault your selections will already be in effect. ║
  2057.             ║                                                              ║
  2058.             ║  Nothing you do during this run will have any effect on      ║
  2059.             ║  any machine on which PC-Vault is already installed.  To     ║
  2060.             ║  change installed values run PC-Vault without the /P.        ║
  2061.             ║                                                              ║
  2062.             ║  Please place the diskette containing the copy of PC-VAULT   ║
  2063.             ║  to be modified in drive A: and then press any key.          ║
  2064.             ║                                                              ║
  2065.             ║                                                              ║
  2066.             ║          Do NOT use your original PC-Vault diskette.         ║
  2067.             ║                                                              ║
  2068.             ╚══════════════════════════════════════════════════════════════╝
  2069.                              Fig. 1 - Pre-installation Notice
  2070.  
  2071.  
  2072.  
  2073.  
  2074.  
  2075.             ╔═════════════════════════════════════════════════════════════╗
  2076.             ║    PC-Vault Hard Disk Protection System  -  Version 4.4     ║
  2077.             ║                                                             ║
  2078.             ║                                                             ║
  2079.             ║     Are you CERTAIN the diskette in drive A is a COPY?      ║
  2080.             ║                                                             ║
  2081.             ║                    Please press Y or N.                     ║
  2082.             ║                                                             ║
  2083.             ╚═════════════════════════════════════════════════════════════╝
  2084.                             Fig. 2 - Pre-installation Warning
  2085.  
  2086.  
  2087.  
  2088.  
  2089.  
  2090.  
  2091.  
  2092.  
  2093.             ╔═════════════════════════════════════════════════════════════╗
  2094.             ║     PC-Vault Hard Disk Protection System  -  Version 4.4    ║
  2095.             ║                                                             ║
  2096.             ║ An administrator password has already been assigned to this ║
  2097.             ║ file. You must enter that password to make additional       ║
  2098.             ║ changes.                                                    ║
  2099.             ║                                                             ║
  2100.             ║        Do you wish to continue?  (Please enter Y or N)      ║
  2101.             ║                                                             ║
  2102.             ╚═════════════════════════════════════════════════════════════╝
  2103.                         Fig. 3 - Pre-installation Password Request
  2104.  
  2105.  
  2106.  
  2107.  
  2108.             ╔══════════════════════════════════════════════════════════════╗
  2109.             ║                                                              ║
  2110.             ║            PC-Vault Pre-Installation Setup Menu              ║
  2111.             ║                                                              ║
  2112.             ║   Please press the LETTER in front of the option you wish.   ║
  2113.             ║                                                              ║
  2114.             ║           E.  END this program.                              ║
  2115.             ║                                                              ║
  2116.             ║           H.  HOW to use this menu.                          ║
  2117.             ║                                                              ║
  2118.             ║           R.  RECORD your choices for later use.             ║
  2119.             ║                                                              ║
  2120.             ║           P.  Define original passwords and names.           ║
  2121.             ║                                                              ║
  2122.             ║           O.  Select OPTIONS.                                ║
  2123.             ║                                                              ║
  2124.             ║           S.  SET limits.                                    ║
  2125.             ║                                                              ║
  2126.             ║           L.  LOCK files during installation.                ║
  2127.             ║                                                              ║
  2128.             ║           W.  Choose WHO will install PC-Vault.              ║
  2129.             ║                                                              ║
  2130.             ╚══════════════════════════════════════════════════════════════╝
  2131.                            Fig. 4 - Pre-installation Main Menu
  2132.  
  2133.  
  2134.  
  2135.  
  2136.  
  2137.  
  2138.             ╔══════════════════════════════════════════════════════════════╗
  2139.             ║     PC-Vault Hard Disk Protection System  -  Version 4.4     ║
  2140.             ║      (C)Copyright 1988 by Johnson Computer Systems, Inc.     ║
  2141.             ║     20 Dinwiddie Place, Newport News VA.  (804) 872-9583     ║
  2142.             ║                                                              ║
  2143.             ║                                                              ║
  2144.             ║          PC-Vault is not installed on this computer.         ║
  2145.             ║                                                              ║
  2146.             ║                                                              ║
  2147.             ║   Please press the LETTER in front of the option you wish.   ║
  2148.             ║                                                              ║
  2149.             ║                  E.  END this program.                       ║
  2150.             ║                                                              ║
  2151.             ║                  H.  HOW to use this menu.                   ║
  2152.             ║                                                              ║
  2153.             ║                  I.  INSTALL PC-Vault.                       ║
  2154.             ║                                                              ║
  2155.             ║                                                              ║
  2156.             ╚══════════════════════════════════════════════════════════════╝
  2157.                            Fig. 5 - PC-Vault Installation Menu
  2158.  
  2159.  
  2160.  
  2161.             ╔══════════════════════════════════════════════════════════════╗
  2162.             ║     PC-Vault Hard Disk Protection System  -  Version 4.4+    ║
  2163.             ║                                                              ║
  2164.             ║   Please press the LETTER in front of the option you wish.   ║
  2165.             ║                                                              ║
  2166.             ║         E.  END this program.                                ║
  2167.             ║         H.  HOW to use this menu.                            ║
  2168.             ║                                                              ║
  2169.             ║         P.  Change PASSWORD.                                 ║
  2170.             ║         O.  Select OPTIONS.                                  ║
  2171.             ║                                                              ║
  2172.             ║         L.  LOCK   PC-Vault related files.                   ║
  2173.             ║         U.  UNLOCK PC-Vault related files.                   ║
  2174.             ║                                                              ║
  2175.             ║         A.  ACCESS fixed disk after diskette boot.           ║
  2176.             ║         R.  REMOVE PC-Vault from this computer.              ║
  2177.             ║                                                              ║
  2178.             ║         K.  Define new hot KEY combination.                  ║
  2179.             ║         I.  Set maximum keyboard IDLE time.                  ║
  2180.             ║                                                              ║
  2181.             ║         D.  Control DIRECTORY access by user.                ║
  2182.             ║         F.  Select FILE accesses to be logged.               ║
  2183.             ║                                                              ║
  2184.             ╚══════════════════════════════════════════════════════════════╝
  2185.                      Fig. 6 - PC-Vault Plus Administrator's Main Menu
  2186.  
  2187.  
  2188.  
  2189.  
  2190.  
  2191.  
  2192.             ╔══════════════════════════════════════════════════════════════╗
  2193.             ║     PC-Vault Hard Disk Protection System  -  Version 4.4     ║
  2194.             ║                                                              ║
  2195.             ║                                                              ║
  2196.             ║ Please press:  A    to change the ADMINISTRATOR password.    ║
  2197.             ║                1-6  to change a USER password and/or name.   ║
  2198.             ║                ESC  to RETURN to the main menu.              ║
  2199.             ║                                                              ║
  2200.             ║                User No.     User Name                        ║
  2201.             ║                   A.         Admin                           ║
  2202.             ║                   1.         N. Sand                         ║
  2203.             ║                   2.         John                            ║
  2204.             ║                   3.         User 3                          ║
  2205.             ║                   4.         User 4                          ║
  2206.             ║                   5.         User 5                          ║
  2207.             ║                   6.         User 6                          ║
  2208.             ║                                                              ║
  2209.             ╚══════════════════════════════════════════════════════════════╝
  2210.                       Fig. 7 - Administrator's User Selection Screen
  2211.  
  2212.  
  2213.  
  2214.             ╔═══════════════════════════════════════════════════════════════╗
  2215.             ║                                                               ║
  2216.             ║                    PC-Vault Name Definition                   ║
  2217.             ║                                                               ║
  2218.             ║                                                               ║
  2219.             ║  The current name for this user is:  Admin                    ║
  2220.             ║                                                               ║
  2221.             ║  Press return to retain this name, or enter a new name:  Tiny ║
  2222.             ║                                                               ║
  2223.             ║  Please enter the new name again to be sure its correct: Tiny ║
  2224.             ║  You may be required to enter this name to gain access.       ║
  2225.             ║                                                               ║
  2226.             ╚═══════════════════════════════════════════════════════════════╝
  2227.                              Fig. 8 - Change User Name Screen
  2228.  
  2229.  
  2230.   
  2231.  
  2232.  
  2233.  
  2234.  
  2235.             ╔══════════════════════════════════════════════════════════════╗
  2236.             ║                                                              ║
  2237.             ║                PC-Vault Password Definition                  ║
  2238.             ║                                                              ║
  2239.             ║                                                              ║
  2240.             ║  Passwords may be one to sixteen key strokes, and include    ║
  2241.             ║  letters, numbers, and the keys:  space - =  [ ] ; , .       ║
  2242.             ║                                                              ║
  2243.             ║  Case is not significant.  Three special keys are:           ║
  2244.             ║     Backspace - Used to correct an error in the normal way.  ║
  2245.             ║     Return    - Means, "Password entry is complete."         ║
  2246.             ║     Escape    - Means, "I don't want to enter a password."   ║
  2247.             ║                                                              ║
  2248.             ║                                                              ║
  2249.             ║  Please enter new password and press return:  SECRET-STUFF   ║
  2250.             ║                                                              ║
  2251.             ║  Your new password is defined.  Whenever PC-Vault asks for   ║
  2252.             ║  your password, type it in and then press return.  You MUST  ║
  2253.             ║  be able to enter it correctly.  We suggest you use your     ║
  2254.             ║  print screen key and then keep it in a safe place.          ║
  2255.             ║                                                              ║
  2256.             ║                                                              ║
  2257.             ║             Please press any key to continue.                ║
  2258.             ║                                                              ║
  2259.             ╚══════════════════════════════════════════════════════════════╝
  2260.                            Fig. 9 - Password Definition Screen
  2261.  
  2262.  
  2263.  
  2264.  
  2265.  
  2266.  
  2267.  
  2268.  
  2269.             ╔═════════════════════════════════════════════════════════════╗
  2270.             ║                                                             ║
  2271.             ║           Administrator Options Selections Menu             ║
  2272.             ║                                                             ║
  2273.             ║  Please press the LETTER of the option you wish to change.  ║
  2274.             ║                                                             ║
  2275.             ║  E.  END option selection and return to main menu.          ║
  2276.             ║  H.  HOW to use this menu, how to get additional help.      ║
  2277.             ║                                                             ║
  2278.             ║  M.  MAXIMUM floppy boot protection     - Selected.         ║
  2279.             ║  D.  DISPLAY password entry asterisks.  - Selected.         ║
  2280.             ║                                                             ║
  2281.             ║  K.  SIDEKICK compatibility mode.       - Not Selected.     ║
  2282.             ║  C.  CTRL-BREAK prohibited during boot. - Not Selected.     ║
  2283.             ║                                                             ║
  2284.             ║  B.  BLANK screen during LunchBreak.    - Selected.         ║
  2285.             ║  F.  FREEZE computer during LunchBreak. - Not Selected.     ║
  2286.             ║                                                             ║
  2287.             ║  A.  ALL users may exit LunchBreak.     - Not Selected.     ║
  2288.             ║  S.  SPECIAL Display blanking           - Not Selected.     ║
  2289.             ║                                                             ║
  2290.             ║  N.  User NAMES are required.           - Not Selected.     ║
  2291.             ║  U.  USER may change his/her user name. - Not Selected.     ║
  2292.             ║                                                             ║
  2293.             ╚═════════════════════════════════════════════════════════════╝
  2294.                           Fig. 10 - Administrator's Options Menu
  2295.  
  2296.  
  2297.  
  2298.  
  2299.  
  2300.             ╔═════════════════════════════════════════════════════════════╗
  2301.             ║                                                             ║
  2302.             ║            Administrator Limits Selection Menu              ║
  2303.             ║                                                             ║
  2304.             ║                                                             ║
  2305.             ║  Please press the LETTER of the option you wish to change.  ║
  2306.             ║                                                             ║
  2307.             ║                                                             ║
  2308.             ║  E.  END option selection and return to main menu.          ║
  2309.             ║  H.  HOW to use this menu, how to get additional help.      ║
  2310.             ║                                                             ║
  2311.             ║  I.  Maximum keyboard IDLE time (minutes).  -  Currently 61 ║
  2312.             ║  P.  Minimum number of PASSWORD characters. -  Currently 0  ║
  2313.             ║                                                             ║
  2314.             ║  D.  Number of DAYS passwords remain valid. -  Currently 0  ║
  2315.             ║  N.  Minimum number of different passwords. -  Currently 0  ║
  2316.             ║                                                             ║
  2317.             ║  A.  Maximum invalid logons before ALARM.   -  Currently 5  ║
  2318.             ║  L.  Maximum invalid logons before LOCKOUT. -  Currently 0  ║
  2319.             ║                                                             ║
  2320.             ║  S.  SECONDS to wait before auto logon.     -  Currently 0  ║
  2321.             ║  K.  Alternate KEYBOARD/Clock handling.     -  Currently 0  ║
  2322.             ║                                                             ║
  2323.             ╚═════════════════════════════════════════════════════════════╝
  2324.  
  2325.                     Fig. 11 - Administrator's Limits Selection Screen
  2326.  
  2327.  
  2328.  
  2329.  
  2330.  
  2331.  
  2332.             ╔══════════════════════════════════════════════════════════════╗
  2333.             ║     PC-Vault Hard Disk Protection System  -  Version 4.4     ║
  2334.             ║                                                              ║
  2335.             ║ You may now select the keys which will cause your computer's ║
  2336.             ║ screen to blank (if selected) and your keyboard to lock      ║
  2337.             ║ until you enter your password.                               ║
  2338.             ║                                                              ║
  2339.             ║ Please press any two or more of the following keys:          ║
  2340.             ║                                                              ║
  2341.             ║        Left Shift    Right Shift    Alt    Ctrl              ║
  2342.             ║                                                              ║
  2343.             ║ Hold them down until you hear a two tone beep and you are    ║
  2344.             ║ asked to release them.  You will have to hold the keys down  ║
  2345.             ║ approximately four seconds.                                  ║
  2346.             ║                                                              ║
  2347.             ╚══════════════════════════════════════════════════════════════╝
  2348.                             Fig. 12 - Hot Key Selection Screen
  2349.  
  2350.  
  2351.  
  2352.             ╔═════════════════════════════════════════════════════════════╗
  2353.             ║    PC-Vault Hard Disk Protection System  -  Version 4.4     ║
  2354.             ║                                                             ║
  2355.             ║ You may request that your machine automatically go into the ║
  2356.             ║ LunchBreak state if the keyboard is idle for a specified    ║
  2357.             ║ time period.  You may select a time period from 3 to 61     ║
  2358.             ║ minutes.                                                    ║
  2359.             ║                                                             ║
  2360.             ║ A time of 61 minutes means that automatic LunchBreak will   ║
  2361.             ║ never occur.                                                ║
  2362.             ║                                                             ║
  2363.             ║ The current keyboard idle time is 5  minutes.               ║
  2364.             ║                                                             ║
  2365.             ║ Please enter new keyboard idle time in minutes:             ║
  2366.             ║                                                             ║
  2367.             ╚═════════════════════════════════════════════════════════════╝
  2368.                        Fig. 13 - Maximum Idle Time Selection Screen
  2369.  
  2370.  
  2371.  
  2372.  
  2373.  
  2374.  
  2375.             ╔═══════════════════╦════════╤════════╤════════╗
  2376.             ║  Directory / Area ║ Jim T. │ User 2 │ User 3 ║  Select User
  2377.             ╠═══════════════════╬════════╪════════╪════════╣   Lft/Rt Arrow
  2378.             ║  Diskette Access  ║  R-W-X │  R-W-- │  R-W-X ║
  2379.             ╟───────────────────╫────────┼────────┼────────╢  Select Dir.
  2380.             ║  HardDisk Abs I/O ║  R-W-- │  ----- │  R-W-- ║   Up/Dn Arrow
  2381.             ╟───────────────────╫────────┼────────┼────────╢   PgUp/PgDn 
  2382.             ║  .EXE, .COM Files ║  ----X │  R---X │  R-W-X ║   Home/End 
  2383.             ╟───────────────────╫────────┼────────┼────────╢
  2384.             ║ C:\               ║  ----- │  R-W-X │  R-W-X ║  Toggle Access
  2385.             ╟───────────────────╫────────┼────────┼────────╢   R = Read  
  2386.             ║ C:\SPRSHEET       ║  R---- │  ----- │  ----- ║   W = Write 
  2387.             ╟───────────────────╫────────┼────────┼────────╢   X = Execute
  2388.             ║ C:\WORDPROC       ║  R-W-X │  ----- │  ----- ║
  2389.             ╟───────────────────╫────────┼────────┼────────╢  All Accesses
  2390.             ║ C:\JOE            ║  R-W-X │  ----- │  ----- ║   A = This Dir
  2391.             ╟───────────────────╫────────┼────────┼────────╢   Ctl-A = All
  2392.             ║ D:\               ║  R-W-X │  ----- │  ----- ║
  2393.             ╟───────────────────╫────────┼────────┼────────╢  No Access
  2394.             ║ D:\DOS33          ║  R-W-X │  ----X │  ----X ║   N = This Dir
  2395.             ╟───────────────────╫────────┼────────┼────────╢   Ctl-N = All
  2396.             ║ D:\EGAUTILS       ║  R-W-X │  ----- │  ----- ║
  2397.             ╟───────────────────╫────────┼────────┼────────╢  Save Choices
  2398.             ║ D:\OTHER.ONE      ║  R-W-X │  ----- │  ----- ║   Esc or E
  2399.             ╚═══════════════════╩════════╧════════╧════════╝
  2400.                          Fig. 14 - Directory Access Control Table
  2401.  
  2402.  
  2403.  
  2404.  
  2405.  
  2406.  
  2407.  
  2408.  
  2409.  
  2410.  
  2411.             ╔═════════════════════════════════════════════════════════════╗
  2412.             ║     PC-Vault Hard Disk Protection System  -  Version 4.4+   ║
  2413.             ║                                                             ║
  2414.             ║    ╔═════════════════════════════════════════════════╗      ║
  2415.             ║    ║                   Log Control                   ║      ║
  2416.             ║    ╠═════════╤═════════╤═════════╤═════════╤═════════╣      ║
  2417.             ║    ║  Admin  │ John T. │ User 2  │ User 3  │ User 4  ║      ║
  2418.             ║    ╟─────────┼─────────┼─────────┼─────────┼─────────╢      ║
  2419.             ║    ║  -----  │  D-X--  │  D-X-O  │  D----  │  D----  ║      ║
  2420.             ║    ╚═════════╧═════════╧═════════╧═════════╧═════════╝      ║
  2421.             ║                                                             ║
  2422.             ║    Press:  Right/Left cursor keys to select a user.         ║
  2423.             ║            D - to toggle logging of denied accesses.        ║
  2424.             ║            X - to toggle logging of programs executed.      ║
  2425.             ║            O - to toggle logging of all other accesses.     ║
  2426.             ║            A - to select all of the above (D, X, F).        ║
  2427.             ║            N - to select none of the above (D, X, F).       ║
  2428.             ║            Esc to save your choices, go to main menu.       ║
  2429.             ║                                                             ║
  2430.             ╚═════════════════════════════════════════════════════════════╝
  2431.                              Fig. 15 - Logging Control Table
  2432.