已找到以下 478 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 云堡垒机支持哪些登录资源方式? - 云堡垒机 CBH

    运维人员访问资源时,需要输入主机或应用账户名和相应密码登录资源。 提权登录 纳管资源创建了“特权账户”,普通资源账户可设置提权登录。 运维人员访问资源时,通过普通资源账户登录,将自动切换到提权资源账户,此时普通资源账户可拥有提权后账户访问操作权限。 批量登录 在“主机运维”

  • 应用运维异常,调用程序失败怎么办? - 云堡垒机 CBH

    原因二:配置应用程序非云堡垒机默认支持应用程序,不支持调用。 解决办法 修改“程序启动路径”配置 登录云堡垒机系统,在应用服务器详情页面,查看配置应用“程序启动路径”。 登录Windows应用服务器,查询应用安装路径,获取程序exe启动路径。 对比路径是否一致。若不一致,则需修改配置“程序启动路径”。

  • 系统工单应用示例 - 云堡垒机 CBH

    D进行审批,审批通过则由县管理员User E进行下一环节审批,审批不通过则工单被驳回。以此类推,直到市管理员User F审批通过后,用户即可获得相应权限。审批过程中任意一个环节驳回,则该工单审批不通过,用户不能获取相应权限。 拥有admin管理员权限账号可在任意节点审批或驳回任意工单,且结果为最终结果。

  • 配置用户禁用策略(V3.3.30.0及以上版本) - 云堡垒机 CBH

    安全配置”,进入系统安全配置管理页面。 在“用户禁用配置”模块右侧,单击“编辑”,进入“用户禁用配置”页面。 禁用僵尸用户:默认为关闭状态,打开后状态为。 僵尸用户判定时间:有效值0~10080,默认为30天,如果设置为0,则所有用户会立即被禁用,直到管理员解除禁用。解除禁用相关操作请参考启停用户章节。 单击“确定”,完成配置。

  • 创建数据本地备份 - 云堡垒机 CBH

    创建数据本地备份 为加强对系统数据容灾管理,堡垒机支持配置日志备份,提高审计数据安全性和系统可扩展性。 本小节主要介绍如何创建系统本地备份。 注意事项 支持系统本地备份日志包括系统登录日志、资源登录日志、命令操作日志、文件操作日志、双人授权日志。 系统本地备份创建成功后,会在系统数据盘生成一个日志文件。

  • 新建账户同步策略 - 云堡垒机 CBH

    执行时间 定期执行策略日期。默认执行时刻为日期凌晨零点。 执行周期 执行周期同步,需输入同步周期。 可选择每分钟、每小时、每天、每周、每月。 需同时选择“结束时间”,否则将无限期执行周期改密。 同步动作 选择同步方式,默认选择“拉取账户”。 拉取账户:扫描目标主机所有账户,并统计所有正常、

  • 配置LTS日志外发服务 - 云堡垒机 CBH

    在“LTS配置”区域,单击“编辑”,弹出LTS配置窗口。 单击,开启LTS服务,在“安装agent”框中输入安装Agent指令。 单击,可查看Agent指令获取方法。 堡垒机安装ICAgent指令请参考:云日志服务-安装ICAgent及云堡垒机配置LTS后状态依然为禁用该怎么处理?。

  • 如何设置个人网盘空间大小? - 云堡垒机 CBH

    即系统个人网盘。当用户个人网盘空间内存不足时,可由管理员配置“个人网盘空间”,来解决个人网盘内存空间不足问题。 设置“个人网盘空间”后,默认为系统每个用户预置相同大小个人网盘空间。 设置“个人网盘空间”和“网盘总空间”为零,表示在系统数据盘内存充足情况下,不限制用户使用个人网盘,个人网盘空间可无限使用。

  • 如何配置文件管理权限? - 云堡垒机 CBH

    单击“文件传输”,即可查看到主机网盘或云主机上文件。 云主机是CBH纳管资源,用户可管理资源中文件或文件夹。 主机网盘是一个系统用户个人网盘,用户可将个人网盘作为不同主机资源间文件“中转站”,实现纳管资源间文件传输。 授权了“上传”或“下载”权限资源,单击或标识,可对文件进行上传或下载操作。

  • 新建登录用户并绑定角色 - 云堡垒机 CBH

    开启,表示启用SSL加密认证,将加密同步用户或认证用户所传输数据。 模式 选择“同步模式”。 端口 AD域远程服务器接入端口,默认389端口。 登录名 输入AD域服务器账户登录名。 密码 输入AD域服务器账户密码。 域 输入AD域域名。 Base DN 输入AD域远程服务器上基准DN。 部门过滤 输入AD域远程服务器上待过滤的部门。

  • 开启国密配置(V3.3.34.0及以上版本支持) - 云堡垒机 CBH

    开启国密配置后,将重启堡垒机系统,除网络配置、admin密码及admin手机号和邮箱外,其余所有配置和数据将会删除。 前提条件 用户已获取“系统”模块管理权限。 操作步骤 登录堡垒机系统。 选择“系统 > 系统配置 > 安全配置”,进入系统安全配置管理页面。 在“国密配置”模块右侧,单击“编辑”,进入“国密配置”页面。

  • 云堡垒机是否支持纳管非华为云和云下服务器? - 云堡垒机 CBH

    云堡垒机是否支持纳管非华为云和云下服务器? 您购买非华为云或者云下服务器,只要与华为云云堡垒机网络互通并且协议互相支持,就可以通过云堡垒机纳管相应服务器。 父主题: 产品咨询

  • 配置告警等级 - 云堡垒机 CBH

    在“告警等级配置”区域,单击“编辑”,弹出告警等级配置窗口。 根据各模块事件,配置不同消息类型告警等级。 “告警等级”支持选择高、中、低。 单击“确定”,返回告警配置页面,即可查看已配置告警信息。 父主题: 告警配置

  • 通过Web浏览器登录资源运维容器 - 云堡垒机 CBH

    连接,否则将会上报连接错误,提示“由于服务器长时间无响应,连接已断开,请检查您网络并重试(Code:T_514)”。 复制链接,发送给拥有堡垒机账户权限用户,登录堡垒机,打开新浏览器窗口,粘贴链接。 单击“立即进入”参与会话操作。 表1 会话操作参数说明 参数 说明 申请控制权

  • 计费项 - 云堡垒机 CBH

    计费项 计费说明 云堡垒机计费项由性能规格和实例类型组成。具体内容如表1所示。 标 * 计费项为必选计费项。 表1 云堡垒机计费项 计费项 计费项说明 适用计费模式 计费公式 * 性能规格 计费因子:资产数、并发数、实例版本 包年/包月 按需 实例规格单价 * 购买时长 实

  • 新建数据库控制策略 - 云堡垒机 CBH

    断开连接:当数据库运维会话执行策略生效命令时,直接断开会话。 拒绝执行:当数据库运维会话执行策略生效命令时,直接拒绝命令执行。 动态授权:当数据库运维会话执行策略生效命令时,直接拒绝命令执行,需要向管理员提交审批,管理员通过之后才能执行。 允许执行:当数据库运维会话执行策略生效命令时,允许执行。

  • 如何设置云堡垒机登录安全锁? - 云堡垒机 CBH

    尝试密码次数 用户通过最多能尝试登录云堡垒机次数。 锁定时长 密码错误超过输入限制次数后,锁定时间长度,单位为分钟。 默认值为30分钟。 设置为0分钟表示需管理员解除锁定。 重置计数器时长 密码错误超过输入限制次数后,从设定时间提示剩余被锁定时间。 更多云堡垒机安全策略设置,请参见安全配置。

  • 新建部门 - 云堡垒机 CBH

    理页面。 单击页面右上角“新建”,弹出“新建部门”窗口。 选择“上级部门”,输入待新建“部门名称”,并根据需要输入简要“部门描述”。 系统内自定义“部门名称”不能重复。 上级部门仅能在已有部门目录树中选择。 单击“确定”,返回部门管理页面,查看新建部门。 图1 新建部门示例

  • 系统诊断 - 云堡垒机 CBH

    获取系统综合信息,包含内存、IO、CPU等信息。 系统负载 获取系统负载信息。 内核信息 获取系统内核信息。 内存信息 获取系统内存信息。 网卡信息 获取系统网卡信息。 磁盘使用信息 获取系统磁盘使用信息。 路由信息 获取系统路由信息。 ARP信息 获取系统ARP信息。

  • 查看和修改部门信息 - 云堡垒机 CBH

    操作步骤 登录堡垒机系统。 选择“部门”,进入部门管理页面。 单击要修改部门名称,进入部门详情页面。 图1 部门详情页面 在“基本信息”区域,可查看部门基本信息。 单击“编辑”,弹出部门信息配置窗口,即可修改部门基本信息。 父主题: 实例部门管理