已找到以下 252 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 配置工单审批流程 - 云堡垒机 CBH

    会签审批:同级节点所有审批人都审批通过,工单才进入下一级审批。任意一个审批人驳回,则审批不通过。 审批过程admin账户可在任意节点审批所有工单,且审批结果为最终结果。 审批节点 设置节点审批人属性,需同时设置部门属性和角色属性。 设置完成后,符合部门和角色要求的用户自动成为节点审批人。如果没有符合部门和角色

  • 代理服务器管理 - 云堡垒机 CBH

    供代理服务器访问的端口。 SOCKS5代理默认端口为1080,如果有设置固定端口,请填写已设置的端口号。 所属部门 选择已有的所属部门,如果没有可新建。 服务器账户 创建为代理服务器的账户名称。 密码 创建为代理服务器账户对应的密码。 测试连通性 创建时可对服务器的连通性进行测试。 建议勾选,如果

  • 新建登录用户并绑定角色 - 云堡垒机 CBH

    新建单个用户和批量导入用户,需已获取“用户”模块操作权限。 同步AD域用户,需已获取“系统”模块操作权限。 新建单个用户 登录堡垒机系统。 左侧导航树,选择“用户 > 用户管理”,进入用户列表页面。 界面的右上角,单击“新建”,弹出用户信息配置窗口。 图1 新建用户信息 表1 新建用户参数说明 参数 说明 登录名

  • 通过堡垒机纳管应用资源 - 云堡垒机 CBH

    选择“以后添加”,将结束本页配置,后续您可以资源列表或资源详情添加账户。 单击“确定”,自动创建一个“[Empty]”资源账户(一个应用仅包含一个“[Empty]”账户)。 登录方式 登录方式为“自动登录”时,“应用账户”和“密码”为必填项。 登录方式为“手动登录”时,可选设置“应用账户”。 未设置“应用账户

  • 管理消息列表 - 云堡垒机 CBH

    消息级别共有3种,分别包括“高”、“”、“低”,消息级别越高代表消息重要程度越高。 查看消息提醒 登录堡垒机系统。 单击右上角,展开消息中心小窗口。 可查看最新三条未读消息。 图1 消息中心小窗口 单击“查看更多”,进入消息中心列表页面。 图2 消息中心列表 查询消息。 搜索框输入关键字,根据消息标题内容快速查询消息。

  • 管理执行日志 - 云堡垒机 CBH

    账户同步策略执行后产生的执行日志。执行日志可查看账户同步结果,包括同步的账户信息、新建的账户信息、删除的账户信息等。 前提条件 已获取“账户同步策略”模块操作权限。 查看日志详情 登录堡垒机系统。 选择“策略 > 账户同步策略 > 执行日志”,查看和管理日志记录。 查询执行日志。 快速查询:搜索框输入关键字,根据策略名称快速查询执行日志。

  • 配置登录密码策略 - 云堡垒机 CBH

    @$%^-_=+[{}]:,./?~#*)且至少包含四种字符的三种。 新用户强制改密 选择开启或关闭强制系统新用户首次登录修改密码,默认。 ,表示系统新用户首次登录无需修改密码。 ,表示强制系统新用户首次登录必须修改密码。 密码相同校验 校验修改后新密码与前N次设置的密码重复性。 系统用户首次登录的密码不计算在内。

  • 通过VPN或者VPC Peering打通VPC后,新VPC下的VM登录失败怎么办? - 云堡垒机 CBH

    常访问堡垒机。 客户使用过程,低概率出现无法通过192网段的VM访问堡垒机。 登录堡垒机检查网络配置,发现出现红框的路由。 图1 检查网络配置 问题原因 客户的堡垒机未升级,使用的是3.3.26.0之前的版本,堡垒机3.3.26.0之前的版本存在缺陷。堡垒机业务压力大的情

  • 云堡垒机的“主机网盘”是什么? - 云堡垒机 CBH

    小。 使用限制 不支持用户自定义个人网盘空间大小,仅能由系统管理员设置“个人网盘空间”,为系统用户分配相同大小的个人网盘空间。 详情请参见如何设置个人网盘空间大小? 不支持查询个人网盘已使用内存大小。 不支持设置定期清理,用户仅能通过手动删除文件来清理空间。 更多关于“主机网盘”

  • 管理快速任务执行日志 - 云堡垒机 CBH

    执行日志”,进入快速运维执行日志列表页面。 查询日志。 搜索框输入关键字,根据执行参数,快速查询目标执行日志。 查看执行日志详情。 选择目标执行日志,单击“管理”,进入“执行日志详情”页面。 图1 执行日志详情页面 “基本信息”区域,可查看运维任务执行基本信息和简要结果。 “执行详情”区域,可查看运维任务执行详细结果。

  • 查询和修改运维任务 - 云堡垒机 CBH

    运维任务列表 查询运维任务。 快速查询 搜索框输入关键字,根据任务名称、资源名称、执行账户等快速查询任务。 高级搜索 相应属性搜索框中分别关键字,精确查询任务。 单击目标任务名称,或者单击“管理”,进入任务详情页面。 查看和修改任务基本信息。 “基本信息”区域,单击“编辑”,弹

  • 删除用户 - 云堡垒机 CBH

    盘中文件将被清空,且无法恢复,因此删除前请确保已经完成相关数据的备份。 前提条件 已获取“用户”模块操作权限。 操作步骤 登录堡垒机。 选择“用户 > 用户管理”,进入用户列表页面,可通过快速查询或高级搜索查询目标用户。 快速查询:搜索框输入关键字,根据登录名、姓名等快速查询用户。

  • 加入用户组 - 云堡垒机 CBH

    下级部门拥有“用户”模块管理权限的用户,将当前用户组的上级部门成员移除后,不能再添加移除的上级部门用户。 前提条件 已获取“用户”模块操作权限。 单个用户加入组 登录堡垒机。 选择“用户 > 用户管理”,进入用户列表页面,可通过快速查询或高级搜索查询目标用户。 快速查询:搜索框输入关键字,根据登录名、姓名等快速查询用户。

  • 购买云堡垒机 - 云堡垒机 CBH

    问策略。当云堡垒机加入安全组后,即受到该安全组访问规则的保护。详细介绍请参见安全组简介。 云堡垒机可与资源主机ECS等共用安全组,各自调用安全组规则互不影响。 如需修改安全组,请参见更改安全组章节。 创建HA实例前,需要安全组入方向中放通22、31036、31679、31873这四个端口。

  • 产品功能 - 云堡垒机 CBH

    权限。 访问控制 通过设置访问控制权限,从访问有效期、登录时间、IP限制、上传/下载、文件传输、剪切板、显示水印等维度,赋予用户访问资源的权限。 双人授权 通过设置双人或多人授权审核,需要授权人实时授权才能访问资源,保障敏感核心资源安全。 命令拦截 通过设置命令控制策略或数据库控

  • 通过Web浏览器登录资源,不弹出会话界面怎么办? - 云堡垒机 CBH

    打开浏览器检查右上角地址栏,确认是否被浏览器拦截。 根据不同操作系统,解除浏览器拦截。 Windows系统下,以Chrome浏览器为例,选择“始终允许显示弹出窗口”后即可登录资源。 macOS系统下,需要先设置Safari浏览器的偏好设置,将“阻止弹出式窗口”去掉勾选框。 图1 Safari浏览器限制

  • 共享VPC - 云堡垒机 CBH

    问策略。当云堡垒机加入安全组后,即受到该安全组访问规则的保护。详细介绍请参见安全组简介。 云堡垒机可与资源主机ECS等共用安全组,各自调用安全组规则互不影响。 如需修改安全组,请参见更改安全组章节。 创建HA实例前,需要安全组入方向中放通22、31036、31679、31873这四个端口。

  • 资源账户管理 - 云堡垒机 CBH

    快速查询:选择对应搜索字段,搜索框输入关键字进行搜索,可选择资源账户、关联资源、主机地址、是否特权账户、是否SSH Key账户、是否使用passphrase。 高级搜索:单击“高级搜索”,相应属性搜索框中分别输入关键字,精确查询资源账户。 查看和编辑资源账户基本信息 资源账户列表单击

  • 配置Azure AD远程认证 - 云堡垒机 CBH

    当堡垒机IP或域名变更,需同时修改此链接IP或域名。 应用联合元数据URL 输入Microsoft Azure配置SAML签名证书后生成的应用联合元数据URL。 登录URL 输入Microsoft Azure配置SAML单一登录后生成的登录URL。 Azure AD标识符 输入Microsoft

  • 创建数据本地备份 - 云堡垒机 CBH

    日志备份”,进入系统日志备份配置管理页面。 “本地备份”区域,单击“新建”,弹出日志本地备份窗口,配置需备份日志和备份日期范围。 表1 创建本地备份 参数 说明 日志内容 选择需备份的日志类型。 可勾选系统登录日志、资源登录日志、命令操作日志、文件操作日志、双人授权日志。 至少需勾选一个类型。 时间范围 设置需备份的日志时间范围。