已找到以下 52 条记录
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
产品选择
没有找到结果,请重新输入
  • 授权并激活远程桌面服务 - 云堡垒机 CBH

    授权并激活远程桌面服务 前提条件 已提前申购企业许可号码,并获取相关信息。 已获取服务器管理员账号密码。 操作步骤 使用管理员账号登录服务器。 选择“开始 > 管理工具 > 远程桌面服务 >RD授权管理器”,打开RD授权管理器界面。 选择未激活的目标服务器,鼠标右键选择“激活服务器”。

  • 配置AD域远程认证 - 云堡垒机 CBH

    配置AD域远程认证 堡垒机AD服务器对接,认证登录系统的用户身份,AD认证的模式包括认证模式和同步模式两种。 认证模式 在此模式下,堡垒机不会同步AD域服务器上的用户信息,需要管理员手工创建用户。当用户登录堡垒机时,将由AD域服务器提供认证服务。 同步模式 在此模式下,堡垒机可

  • 系统授权许可 - 云堡垒机 CBH

    系统最多可添加资源数(包含主机资源和应用发布资源总数)。 授权资源并发连接数 系统不同用户可同时登录资源的协议连接数(包含主机资源和应用发布资源),即连接协议用户数登录资源数的乘积。 父主题: 系统维护

  • 安装远程桌面服务和RD授权 - 云堡垒机 CBH

    安装远程桌面服务和RD授权 远程桌面服务安装和配置 选择“服务器管理器 > 角色 > 添加角色”。 勾选“远程桌面服务”,单击“下一步”。 单击“下一步”。 单击“下一步”。 选择“始终安装远程桌面会话主机”,单击“下一步”。 选择“角色服务”,勾选“远程桌面会话主机”和“远程桌面授权”,单击“下一步”。

  • 应用运维异常,调用程序失败怎么办? - 云堡垒机 CBH

    登录云堡垒机系统,在应用服务器详情页面,查看配置的应用“程序启动路径”。 登录Windows应用服务器,查询应用安装路径,获取程序exe启动路径。 对比路径是否一致。若不一致,则需修改配置的“程序启动路径”。 重新安装支持的应用程序 登录Windows应用服务器,安装云堡垒机支持调用的应用,详情请参见使用限制。

  • 云堡垒机如何续费,更新授权? - 云堡垒机 CBH

    如果您的堡垒机版本是V3.3.2.0及以下版本,需要为堡垒机实例绑定弹性公网IP,否则可能导致续费更新授权失败。 手动续费 登录管理控制台。 选择“安全合规 > 云堡垒机”,进入云堡垒机控制台页面。 单击待续费的实例,“操作”列的“更多 > 续费”,进入“续费”配置页面。 根据需要选择续费时长。

  • 云堡垒机如何续费,更新授权? - 云堡垒机 CBH

    如果您的堡垒机版本是V3.3.2.0及以下版本,需要为堡垒机实例绑定弹性公网IP,否则可能导致续费更新授权失败。 手动续费 登录管理控制台。 选择“安全合规 > 云堡垒机”,进入云堡垒机控制台页面。 单击待续费的实例,“操作”列的“更多 > 续费”,进入“续费”配置页面。 根据需要选择续费时长。

  • 云堡垒机等保最佳实践 - 云堡垒机 CBH

    应在网络边界、重要网络节点进行安全审计,审计覆盖到每个用户,对重要的用户行为和重要安全事件进行审计; 审计记录应包括事件的日期和时间、用户、事件类型、事件是否成功及其他审计相关的信息; 应对审计记录进行保护,定期备份,避免受到未预期的删除、修改或覆盖等; 应能对远程访问的用户行为、访问互联网的用户行为等单独进行行为审计和数据分析。

  • 修改组策略 - 云堡垒机 CBH

    修改组策略 前提条件 已获取服务器管理员账号密码。 打开本地组策略编辑器 打开CMD运行窗口,输入gpedit.msc,打开本地组策略编辑器。 图1 打开组策略 选择指定的远程桌面许可证服务器 选择“计算机配置 > 管理模板 > Windows组件 > 远程桌面服务 > 远程桌面会话主机

  • 修改组策略 - 云堡垒机 CBH

    修改组策略 前提条件 已获取服务器管理员账号密码。 打开本地组策略编辑器 打开CMD运行窗口,输入gpedit.msc,打开本地组策略编辑器。 图1 打开组策略 选择指定的远程桌面许可证服务器 选择“计算机配置 > 管理模板 > Windows组件 > 远程桌面服务 > 远程桌面会话主机

  • 续费 - 云堡垒机 CBH

    开启”状态且允许访问出方向9443端口。 操作步骤 登录管理控制台。 单击左上角的,选择区域或项目,在页面左上角单击,选择区域,选择“安全合规 > 云堡垒机”,进入云堡垒机实例管理页面。 图1 实例列表 表1 实例的信息参数说明 参数 说明 实例名称 您自定义实例的名称,创建后不可编辑修改。

  • 与其他云服务的关系 - 云堡垒机 CBH

    全。 弹性公网IP的关系 弹性公网IP(Elastic IP,EIP)为CBH提供独立的公网IP资源,包括公网IP地址公网出口带宽服务。一个弹性公网IP只能绑定一个云资源使用。EIPCBH灵活绑定连接Internet,并支持灵活调整带宽,应对访问流量业务的变化。 云数据库的关系

  • 产品功能 - 云堡垒机 CBH

    通过设置用户登录配置,从登录有效期、登录时间、多因子认证、登录IP限制、登录MAC限制等维度,赋予用户登录系统的权限。 资源访问权限 按照用户、用户组资源账户、账户组之间的关联关系,建立用户对资源的控制权限。 访问控制 通过设置访问控制权限,从访问有效期、登录时间、IP限制、上传/下载、文

  • 使用客户端登录堡垒机 - 云堡垒机 CBH

    10@10.10.10.101 -p 2222,可直接登录目标服务器。 系统登录IP地址指堡垒机的IP地址(私有IP地址或弹性IP地址),且本地PC该IP地址的网络连接正常。 用户身份验证。 根据命令提示,在新建会话窗口,输入用户身份验证信息。 SSH客户端登录认证支持“密码登录”、“公

  • USBKey管理 - 云堡垒机 CBH

    说明 USBKey USBKey商品标识码。 关联用户 选择已配置“USBKey”多因子认证的用户账号。 PIN码 USBKey厂商提供,“USBKey”一一对应的唯一识别码。 单击“确定”,在USBKey列表查看已签发USBKey信息。 关联用户登录堡垒机系统时,插入签发的U

  • 审计与日志 - 云堡垒机 CBH

    基于用户身份系统唯一标识,从用户登录系统开始,全程记录用户在系统的操作行为,监控和审计用户对目标资源的所有操作,实现对安全事件的实时发现预警: 表1 云堡垒机审计功能特性 功能特性 功能详情 系统行为审计 系统操作行为全纪录,针对操作失误、恶意操作、越权操作等行为告警通知。 系统登录日志

  • 配置手机令牌登录 - 云堡垒机 CBH

    Authenticator、Google Authenticator和FreeOTP。 约束限制 系统时间手机时间必须一致,精确到秒,否则可能提示绑定失败。 绑定失败后,请先修改系统时间手机时间一致,刷新页面重新生成二维码绑定。 步骤一:用户绑定手机令牌 用户通过静态密码方式登录堡垒机系统。

  • 认证鉴权 - 云堡垒机 CBH

    从而通过身份认证。 AK(Access Key ID):访问密钥ID。私有访问密钥关联的唯一标识符;访问密钥ID和私有访问密钥一起使用,对请求进行加密签名。 SK(Secret Access Key):访问密钥ID结合使用的密钥,对请求进行加密签名,可标识发送方,并防止请求被修改。

  • 责任共担 - 云堡垒机 CBH

    以及身份账号和密钥管理等方面的安全配置。 《华为云安全白皮书》详细介绍华为云安全性的构建思路措施,包括云安全战略、责任共担模型、合规隐私、安全组织与人员、基础设施安全、租户服务租户安全、工程安全、运维运营安全、生态安全。 图1 华为云安全责任共担模型 父主题: 安全

  • 配置手机令牌类型 - 云堡垒机 CBH

    内置手机令牌:微信小程序手机令牌。 RADIUS手机令牌:APP版手机令牌,包括Google Authenticator和FreeOTP。 系统手机令牌类型,需实际绑定手机令牌类型一致。 前提条件 用户已获取“系统”模块管理权限。 操作步骤 登录堡垒机系统。 选择“系统 > 系统配置 > 安全配置”,进入系统安全配置管理页面。