已找到以下 333 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 配置SSH控制台端口 - 云堡垒机 CBH

    系统配置 > 端口配置”,进入系统端口配置页面。 在“SSH控制台端口配置”区域,单击“编辑”,弹出SSH控制台端口配置窗口。 配置SSH客户端访问端口号,默认端口号22。 单击“确定”,返回端口配置页面,重启系统生效配置。 父主题: 端口配置

  • 配置Web控制台端口 - 云堡垒机 CBH

    系统配置 > 端口配置”,进入系统端口配置页面。 在“Web控制台端口配置”区域,单击“编辑”,弹出Web控制台端口配置窗口。 配置Web浏览器访问端口号,默认端口号443。 单击“确定”,返回端口配置页面,重启系统生效配置。 父主题: 端口配置

  • 配置LDAP远程认证 - 云堡垒机 CBH

    登录堡垒机系统。 选择“系统 > 系统配置 > 认证配置”,进入远程认证配置管理页面。 图1 配置远程认证 在“LDAP认证配置”区域,单击“添加”,弹出LDAP认证配置窗口。 LDAP支持两种认证模式: “认证模式”选择“认证”时,参照表1配置相关参数。 图2 配置LDAP认证 表1 LDAP域认证模式参数说明

  • 通过Web浏览器登录资源,报Code:C_515错误怎么办? - 云堡垒机 CBH

    ”文件。 vim /etc/ssh/sshd_config 修改算法:在HostKeyAlgorithms行添加如下指令: ssh-rsa,ssh-dss 若您的默认配置文件中找不到HostKeyAlgorithms行,该步骤指令需要修改为:HostKeyAlgorithms ssh-rsa

  • 使用限制 - 云堡垒机 CBH

    端口。 具体端口限制详见表1。 只允许通过IP地址和端口访问CBH系统。 表1 入/出方向规则配置参考 场景描述 方向 协议/应用 端口 通过Web浏览器登录堡垒机(HTTP、HTTPS) 入方向 TCP 80、443、8080 通过MSTSC客户端登录堡垒机 入方向 TCP 53389

  • 启用HA - 云堡垒机 CBH

    堡垒机支持双机HA热备功能。启用HA备份,用户登录系统,使用HA热备机功能,此时主节点断开,备节点也可提供服务。 约束限制 必须先配置主节点。主节点配置生效,再配置备节点,并需确保主备节点使用内网进行HA同步配置。 备节点HA配置生效,无论备节点上是否已有配置数据,历史数据都会被清空,并同步主节点的配置数据。

  • 运维故障 - 云堡垒机 CBH

    ”的问题? 堡垒机IP绑定域名,再将域名添加到WAF中进行防护,添加完成访问不成功怎么处理? 云堡垒机配置LTS状态依然为禁用该怎么处理? 应用运维登录显示本次链接已断开怎么处理? 跨版本升级之后证书状态异常怎么处理? 父主题: 故障排除

  • 实例配置概述 - 云堡垒机 CBH

    端口配置,详情请参见系统端口配置。 外发配置,详情请参见系统外发配置。 用户有效期倒计时邮件:配置完成在到期前5天才会发送邮件。 认证配置,详情请参见远程认证配置。 工单配置,主要介绍工单配置的基本模式、高级模式、审批流程等,详情请参考工单配置管理。 告警配置,详情请参见系统告警配置。 系统风格,详情请参见系统风格变更。

  • 如何使用手机短信认证方式登录系统? - 云堡垒机 CBH

    1小时内发送短信不超过5条 ; 1天内发送短信不超过15条。 配置手机短信认证 管理员登录云堡垒机系统。 选择“用户 > 用户管理”。 单击待修改的用户登录名,或者单击相应“管理”,进入“用户详情”页面。 单击“用户配置”区域的“编辑”,修改用户的登录配置配置“多因子认证”为“手机短信”。 单击“确

  • 客户端登录配置 - 云堡垒机 CBH

    客户端登录配置 可通过客户端登录配置登录无操作的超时时间,超时自动退出。 操作步骤 登录堡垒机系统。 选择“系统 > 系统配置 > 安全配置”,进入系统安全配置管理页面。 在“客户端登录配置”模块的右侧,单击“编辑”,进入“客户端登录配置”页面。 填写登录长久不操作空闲的超

  • 配置工单模式 - 云堡垒机 CBH

    手动提交:触发生成命令控制工单,需运维人员提交工单至管理员处审批。 自动提交:触发生成命令控制工单,自动提交至管理员处审批。 单击“确认”,返回工单配置管理页面,可查看已配置的基本工单模式配置配置高级工单模式 登录堡垒机系统。 选择“系统 > 系统配置 > 工单配置”,进入系统工单配置管理页面。

  • 开启国密配置(V3.3.34.0及以上版本支持) - 云堡垒机 CBH

    开启国密配置(V3.3.34.0及以上版本支持) 开启国密配置,将重启堡垒机系统,除网络配置、admin密码及admin的手机号和邮箱外,其余所有配置和数据将会删除。 前提条件 用户已获取“系统”模块管理权限。 操作步骤 登录堡垒机系统。 选择“系统 > 系统配置 > 安全配置”,进入系统安全配置管理页面。

  • 应用运维异常,调用程序失败怎么办? - 云堡垒机 CBH

    应用发布程序启动路径配置错误 问题现象 用户配置完成应用发布资源,通过云堡垒机首次访问应用发布资源,不能正常访问。 可能原因 原因一:应用程序启动路径配置错误。 原因二:配置应用程序非云堡垒机默认支持的应用程序,不支持调用。 解决办法 修改“程序启动路径”配置 登录云堡垒机系统,

  • 配置动态令牌登录 - 云堡垒机 CBH

    步骤一:配置动态令牌认证 管理员登录堡垒机系统。 选择“用户 > 用户管理”,进入用户管理页面。 找到目标用户,单击用户登录名,进入用户详情页面。 在“用户配置”区域,单击“编辑”,弹出用户的登录配置窗口。 勾选“动态令牌”多因子认证项。 单击“确定”,完成用户多因子认证配置。 步骤二:签发动态令牌

  • 配置USB Key厂商 - 云堡垒机 CBH

    USB Key厂商配置详情请参见配置USBKey登录。 前提条件 用户已获取“系统”模块管理权限。 操作步骤 登录堡垒机系统。 选择“系统 > 系统配置 > 安全配置”,进入系统安全配置管理页面。 在“USB Key配置”区域,单击“编辑”,弹出系统USB Key厂商配置窗口。 选择USBKey厂商。

  • 跨版本升级之后证书状态异常怎么处理? - 云堡垒机 CBH

    解决办法 原有证书过期 需要您自行重新购买商业证书后在CBH进行替换,替换操作详情请参见证书替换。 跨版本升级导致 登录云堡垒机系统。 选择“系统 > 系统配置 > 安全配置”,进入系统“安全配置”管理页面。 在“Web证书配置”区域,单击“编辑”,弹出Web证书更新窗口。 上传下载到本地的证书文件。

  • 会话限制配置 - 云堡垒机 CBH

    会话限制配置 配置会话在开启,当CPU、内存使用率、磁盘空间保护任意一个超过配置的限制时,将禁止新增会话,超过运维会话超时设置的限制时,主动断开会话。 操作步骤 登录堡垒机系统。 选择“系统 > 系统配置 > 安全配置”,进入系统安全配置管理页面。 在“会话限制配置”模块的右侧

  • 配置SAML远程认证 - 云堡垒机 CBH

    认证配置”,进入远程认证配置管理页面。 图1 配置远程认证 在“SAML认证配置”区域,单击“编辑”,弹出SAML认证配置窗口。 图2 配置SAML认证 表1 SAML域认证参数说明 参数 说明 状态 选择开启或关闭SAML远程认证,默认。 ,表示开启SAML认证。在配置信息有效情况下,登录系统时呈现SAML认证入口。

  • 配置手机短信登录 - 云堡垒机 CBH

    步骤二:管理员配置手机短信认证 管理员登录堡垒机系统。 选择“用户 > 用户管理”,进入用户管理页面。 找到目标用户,单击用户登录名,进入用户详情页面。 在“用户配置”区域,单击“编辑”,弹出用户的登录配置窗口。 勾选“手机短信”多因子认证项。 单击“确定”,完成用户配置。 用户再次登录系统时,手机短信登录认证生效。

  • 绑定了手机令牌,却不能登录怎么办? - 云堡垒机 CBH

    绑定了手机令牌,却不能登录怎么办? 问题现象 绑定手机令牌,登录提示您“无法用手机令牌登录,请尝试其他登录方式”。 可能原因 可能因目标用户账户“多因子认证”配置中,没有勾选“手机令牌”。 解决办法 目标用户在“个人中心”绑定手机令牌,管理员用户登录系统,为目标用户重新配置手机令牌多因子认证。 管理员用户登录系统。