已找到以下 490 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 安装服务器 - 云堡垒机 CBH

    (可选)选择“Web服务器角色(IIS) > 角色服务”,进入选择网络策略访问角色服务窗口,按默认选项执行。 图7 选择IIS服务角色 图8 选择服务角色 (可选)选择“网络策略访问服务 ”,进入选择网络策略访问服务窗口,默认勾选“网络策略服务器”选项。 图9 选择网络策略访问服务 确认配置选择,单击“安装”,请耐心等待安装进度完成。

  • 安装服务器 - 云堡垒机 CBH

    (可选)选择“Web服务器角色(IIS) > 角色服务”,进入选择网络策略访问角色服务窗口,按默认选项执行。 图7 选择IIS服务角色 图8 选择服务角色 (可选)选择“网络策略访问服务 ”,进入选择网络策略访问服务窗口,默认勾选“网络策略服务器”选项。 图9 选择网络策略访问服务 确认配置选择,单击“安装”,请耐心等待安装进度完成。

  • 自定义系统类型 - 云堡垒机 CBH

    自定义系统类型名称。 改密参数 修改账户密码执行命令成功返回值。最多添加16条。 password表示旧密码; new_password表示新密码; change_user表示需要改密资源账户; 不支持字符 ( )。 提权账户改密参数 获取账户修改密码权限执行命令成功返回值。最多添加16条。

  • 购买部署相关 - 云堡垒机 CBH

    云堡垒机实例仅支持版本规格升级,不支持版本规格回退或降级。 变更规格详细说明,请参见变更云堡垒机规格。 如何选择云堡垒机实例区域可用区? 区域是一个地理区域概念。我国地域面积广大,由于带宽原因,不可能只建设一个数据中心为全国客户提供服务。因此,根据地理区域不同将全国划分成不同区域。选择区域时通常

  • 入门实践 - 云堡垒机 CBH

    查看等运维操作。为确保数据库敏感信息安全,避免关键信息丢失和泄露,本文针对运维用户访问运维数据库关键信息,详细介绍了如何设置数据库高危操作复核审批,以及如何实现关键信息重点监控。 等保合规 云堡垒机等保合规相关项 为客户提供一站式安全解决方案,帮助客户快速、低成本完成安全整改,轻松满足等保合规要求。

  • 通过堡垒机纳管主机资源 - 云堡垒机 CBH

    私有IP对外访问端口不受网络安全(安全组ACL)限制。EIP为独立弹性IP,对外访问端口受网络安全限制,可能导致无法通过堡垒机登录到主机。 故建议“主机地址”优先考虑配置同VPC网络下私有IP地址。 端口 输入主机端口号。 系统类型 (可选)选择主机操作系统类型或者设备系统类型。

  • 查看系统状态 - 云堡垒机 CBH

    展开“网络收发状态”区域,可查看系统接收或发送情况。 分别选择5分钟、15分钟、1小时24小时,可分别呈现近5分钟、15分钟、1小时24小时网络接收发送速率变化趋势图。 可分别查看eth0eth1网络接口收发状态。 将鼠标放置在时刻点上,可查看该时刻发送或接收速率。 图4 查看网络收发状态 父主题: 系统维护

  • 通过堡垒机登录服务器资源,报“并发会话超出许可限制”怎么办? - 云堡垒机 CBH

    么办? 问题现象 多个用户同时通过SSH连接方式登录云堡垒机纳管服务器时,堡垒机允许同时登录账号数有上限,当登录账号数超出上限值时,必须退出一个账号才能再登录一个账号。 问题原因 该问题是由于并发数限制导致。 解决办法 云堡垒机支持50、100、200、500、1000、

  • 桌面看板 - 云堡垒机 CBH

    呈现当前用户管理范围内登录资源次数最多Top5用户,可分别查看本周本月统计数据。 用户角色需获取“历史会话”模块管理权限,以及开启角色管理权限,即可查看用户登录次数统计信息。 单击列表中用户,跳转到用户详情页面,可快速查看管理用户信息。 运维资源Top5 呈现当前用户管理范围内运维次

  • 系统授权许可 - 云堡垒机 CBH

    数据库审计支持添加数据库,通过调用本地数据库工具方式连接到数据库,审计数据库日志记录操作命令。 授权资源数 系统最多可添加资源数(包含主机资源应用发布资源总数)。 授权资源并发连接数 系统不同用户可同时登录资源协议连接数(包含主机资源应用发布资源),即连接协议用户数与登录资源数乘积。 父主题: 系统维护

  • 管理规则集 - 云堡垒机 CBH

    出添加规则窗口。 添加规则集库、表命令规则。 表1 添加规则参数说明 参数 说明 库 可选项,支持正则表达式匹配库名。 缺省状态下表示将会拦截所有使用该命令sql语句。 表 可选项,支持正则表达式匹配表名。 缺省状态下表示将会拦截所有使用该命令sql语句。 命令 必选项,必须选择一条预置命令。

  • 配置RDP资源客户端代理(3.3.26.0及以上版本) - 云堡垒机 CBH

    配置RDP资源客户端代理(3.3.26.0及以上版本) 使用了RDP协议服务器在通过堡垒机使用RDP连接服务器时,会使用安全层校验,可自行选择不同安全层校验模式。 前提条件 用户已获取“系统”模块管理权限。 操作步骤 登录堡垒机系统。 选择“系统 > 系统配置 > 安全配置”,进入系统安全配置管理页面。

  • 命令授权工单管理 - 云堡垒机 CBH

    单击指定工单“操作”列“撤回”,即可取消已提交工单申请,工单状态变为“已撤回”。 修改工单信息。 单击“管理”,进入工单详情页面,即可查看工单基本信息。 单击工单详情页面编辑,即可修改工单授权运维时间。 “审批中”状态工单仅能查看工单详情信息,不能修改工单内容。“已撤回”“待提交”状态的工单才能被修改。

  • 如何重置云堡垒机用户登录密码? - 云堡垒机 CBH

    已登录过云堡垒机且配置了手机号码账号忘记了密码,请参见登录页面重置密码。 普通用户忘记了密码,且不记得配置手机号码,可通过系统管理员admin或拥有“用户”管理权限用户重置普通用户密码。具体操作方法请参见批量重置普通用户密码。 已登录用户定期修改密码,请参见修改密码。

  • 配置LDAP远程认证 - 云堡垒机 CBH

    户所传输数据。 端口 输入LDAP远程服务器接入端口,默认389端口。 模式 选择认证模式或同步模式。 堡垒机AD服务器做对接,域用户添加需要手动在用户管理处选择LDAP认证添加。 堡垒机AD服务器对接好之后,可以在“系统配置 > 认证配置”处,把对应OU下用户同步到堡垒机上。

  • 提升实例存储容量 - 云堡垒机 CBH

    实例类型 您选择实例类型。 登录地址 当前实例内网IP地址。 弹性IP 当前实例公网IP地址。 计费模式 当前实例计费模式。 企业项目 实例所属企业项目。 选择需变更规格实例,单击所在行“操作”列中“更多 > 扩容 > 存储扩容”,跳转到“存储扩容”页面。 图2 存储扩容

  • 修改组策略 - 云堡垒机 CBH

    Windows组件 > 远程桌面服务 > 远程桌面会话主机 > 授权”,双击右侧“使用指定远程桌面许可证服务器”。 隐藏有关影响RD会话主机服务器RD授权问题通知 打开“隐藏有关影响RD会话主机服务器RD授权问题通知”对话框,选择“已启用”,单击“下一个设置”。 设置远程桌面授权模式

  • 管理执行日志 - 云堡垒机 CBH

    管理执行日志 账户同步策略执行后产生执行日志。执行日志中可查看账户同步结果,包括同步账户信息、新建账户信息、删除账户信息等。 前提条件 已获取“账户同步策略”模块操作权限。 查看日志详情 登录堡垒机系统。 选择“策略 > 账户同步策略 > 执行日志”,查看管理日志记录。 查询执行日志。

  • CBH实例权限及授权项 - 云堡垒机 CBH

    使用户组中用户获得相应权限,这一过程称为授权。授权后,用户就可以基于已有权限对云服务进行操作。 权限根据授权精细程度,分为角色策略。角色以服务为粒度,是IAM最初提供一种根据用户工作职能定义权限粗粒度授权机制。策略授权更加精细,可以精确到某个操作、资源条件,能够满足企业对权限最小化的安全管控要求。

  • 修改组策略 - 云堡垒机 CBH

    将远程桌面服务用户限制到单独远程桌面服务会话 设置已中断会话时间限制 选择“计算机配置 > 管理模板 > Windows组件 > 远程桌面服务 > 远程桌面会话主机 > 会话时间限制”,双击“设置已中断会话时间限制”,打开对话框。 启用已中断会话时间限制,并设置结束已断开连接会话为1分钟。