已找到以下 472 条记录
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
产品选择
没有找到结果,请重新输入
  • 确认变更规格后系统环境 - 云堡垒机 CBH

    关于系统”,查看系统版本信息。 确认变更规格后系统“版本号”和“设备系统”信息。 图1 查看系统版本 确认变更规格后系统授权规格是否为目标规格。 选择“系统 > 系统维护 > 授权许可”,查看授权信息。 图2 查看授权规格 将变更规格后系统授权信息,与选择目标版本规格进行对比,确认是否一致。

  • 打开系统数据文件显示乱码怎么办? - 云堡垒机 CBH

    用户将CBH系统数据导出为csv文件,并以Excel工具打开文件,文件内数据信息乱码。 系统内可导出为csv文件数据,请参见如何备份系统数据? 可能原因 云堡垒机系统导出csv文件使用了UTF-8编码格式,而Excel工具以ANSI编码格式打开文件,编码方式不一致而导致数据信息识别错误,出现乱码。

  • 如何设置云堡垒机登录安全锁? - 云堡垒机 CBH

    尝试密码次数 用户通过最多能尝试登录云堡垒机次数。 锁定时长 密码错误超过输入限制次数后,锁定时间长度,单位为分钟。 默认值为30分钟。 设置为0分钟表示需管理员解除锁定。 重置计数器时长 密码错误超过输入限制次数后,从设定时间提示剩余被锁定时间。 更多云堡垒机安全策略设置,请参见安全配置。

  • 配置用户登录限制 - 云堡垒机 CBH

    露等导致安全风险。 多因子认证:指开启多因子认证后,用户登录时通过发送短信口令、动态令牌、USBKey等二次认证用户身份。 有效期:指用户账号使用有效期,仅在限定时间内可登录。 登录时段限制:指用户账号限定登录星期和时刻。 登录IP地址限制:指限制指定来源IP地址用户登录。

  • 管理脚本任务 - 云堡垒机 CBH

    执行脚本 输入针对主机资源需执行脚本。 可选择“脚本管理”中脚本内容,也可新上传本地脚本文件。 脚本参数 (可选)自定义脚本参数。 执行账户 “选择”已创建SSH协议类型资源账户或账户组。 “重置”已选择资源账户或账户组。 说明: 每个资源执行账户最多一个。 更多选项 (

  • (可选)还原系统配置 - 云堡垒机 CBH

    上传成功后,单击“确定”,完成系统配置文件导入。 配置文件导入成功后,系统后台读取配置数据还原系统,全程约需5min。如果备份系统配置数据量大,可能需要时间更长。 导入资源账户文件 因不同CBH系统认证密钥不同,变更规格后可能导致配置文件导入资源账户不能正常登录。为确保资源账户可用性,建议重新导入备份的资源账户。

  • 云堡垒机支持哪些登录资源方式? - 云堡垒机 CBH

    运维人员访问资源时,需要输入主机或应用账户名和相应密码登录资源。 提权登录 纳管资源创建了“特权账户”,普通资源账户可设置提权登录。 运维人员访问资源时,通过普通资源账户登录,将自动切换到提权资源账户,此时普通资源账户可拥有提权后账户访问操作权限。 批量登录 在“主机运维”

  • FTP/SFTP远程备份失败怎么办? - 云堡垒机 CBH

    可能原因 原因一:云堡垒机配置FTP/SFTP服务器账户或密码错误,导致远程备份失败。 原因二:云堡垒机与FTP/SFTP服务器网络连接不通,导致远程备份失败。 原因三:FTP/SFTP服务器用户目录限制文件上传,导致远程备份失败。 原因四:被选择日期当天运维日志量大,备份传输速

  • 配置僵尸用户禁用策略(V3.3.30.0及以上版本) - 云堡垒机 CBH

    安全配置”,进入系统安全配置管理页面。 在“用户禁用配置”模块右侧,单击“编辑”,进入“用户禁用配置”页面。 禁用僵尸用户:默认为关闭状态,打开后状态为。 僵尸用户判定时间:有效值0~10080,默认为30天,如果设置为0,则所有用户会立即被禁用,直到管理员解除禁用。解除禁用相关操作请参考启停用户章节。 单击“确定”。

  • 系统网络诊断 - 云堡垒机 CBH

    对主机地址进行ping诊断,判断堡垒机系统与主机ICMP协议是否可通信。 对主机地址进行路由追踪,判断堡垒机系统与主机之间路由是否可达。 对主机地址进行TCP端口诊断,判断堡垒机系统与主机之间TCP协议端口是否可达。 如果网络不可达,需先解决主机网络连接问题; 如果网络连通性正常,则需判断系统添加主机用户名、密码、端口是否输入正确。

  • 删除用户组 - 云堡垒机 CBH

    堡垒机新建用户组后,支持删除用户组。删除用户组后,通过用户组授权资源权限将失效。 前提条件 已获取“用户”模块操作权限。 操作步骤 登录堡垒机系统。 选择“用户 > 用户组”,进入用户组列表页面。 单击用户组“操作”列“删除”,即可删除该用户组。 同时勾选多个用户组,单击列表下方“删除”,可批量删除多个用户组。

  • 新建部门 - 云堡垒机 CBH

    理页面。 单击页面右上角“新建”,弹出“新建部门”窗口。 选择“上级部门”,输入待新建“部门名称”,并根据需要输入简要“部门描述”。 系统内自定义“部门名称”不能重复。 上级部门仅能在已有部门目录树中选择。 单击“确定”,返回部门管理页面,查看新建部门。 图1 新建部门示例

  • 用户组概述 - 云堡垒机 CBH

    下,不支持修改部门,上级部门有用户组权限用户可以查看下级部门所有用户组信息,反之不能,同级之间用户组都能查看。 上级部门管理员向下级部门用户组添加用户时,可将上级部门用户添加到下级部门用户组。 下级部门拥有“用户”模块管理权限用户,查看用户组详情时,只能查看到用户组内上

  • 配置远程备份至FTP/SFTP服务器 - 云堡垒机 CBH

    输入FTP或SFTP服务器IP地址。 端口 输入FTP或SFTP服务器端口。 用户名 输入FTP或SFTP服务器上用户名,用于测试配置FTP或SFTP服务器是否可达。 密码 输入FTP或SFTP服务器上用户密码,用于测试配置FTP或SFTP服务器是否可达。 存储路径 输入日志存放路径。

  • (可选)重置用户密码 - 云堡垒机 CBH

    变更规格成功后,为确保用户密码安全性和可用性,加强系统登录安全,建议重置系统用户密码。 密码重置方式可选择批量重置和手动重置两种。 登录云堡垒机系统。 选择“用户 > 用户管理”,进入用户列表页面。 批量重置,请执行3。 手动重置,请执行4。 批量重置,统一生成相同用户登录密码。 勾选需改密用户。

  • 堡垒机变更规格和升级是否会造成审计数据丢失? - 云堡垒机 CBH

    堡垒机变更规格和升级软件版本,正常情况下,都不会造成审计数据丢失。 但是变更规格和升级有失败风险,因此,在变更规格前必须备份数据,以防因变更规格/升级失败而影响数据使用。 变更规格前后注意事项 变更规格前 用户必须在变更规格前备份数据,因变更规格有失败风险,以防因变更规格失败

  • 应用运维异常,调用程序失败怎么办? - 云堡垒机 CBH

    原因二:配置应用程序非云堡垒机默认支持应用程序,不支持调用。 解决办法 修改“程序启动路径”配置 登录云堡垒机系统,在应用服务器详情页面,查看配置应用“程序启动路径”。 登录Windows应用服务器,查询应用安装路径,获取程序exe启动路径。 对比路径是否一致。若不一致,则需修改配置“程序启动路径”。

  • 配置LDAP远程认证 - 云堡垒机 CBH

    户所传输数据。 端口 输入LDAP远程服务器接入端口,默认389端口。 模式 选择认证模式或同步模式。 堡垒机和AD服务器做对接,域用户添加需要手动在用户管理处选择LDAP认证添加。 堡垒机和AD服务器对接好之后,可以在“系统配置 > 认证配置”处,把对应OU下用户同步到堡垒机上。

  • 创建数据本地备份 - 云堡垒机 CBH

    创建数据本地备份 为加强对系统数据容灾管理,堡垒机支持配置日志备份,提高审计数据安全性和系统可扩展性。 本小节主要介绍如何创建系统本地备份。 注意事项 支持系统本地备份日志包括系统登录日志、资源登录日志、命令操作日志、文件操作日志、双人授权日志。 系统本地备份创建成功后,会在系统数据盘生成一个日志文件。

  • 通过Web浏览器登录资源运维容器 - 云堡垒机 CBH

    链接可复制发送给多人。 拥有该堡垒机账户访问权限用户,才能正常打开连接,否则将会上报连接错误,提示“由于服务器长时间无响应,连接已断开,请检查您网络并重试(Code:T_514)”。 复制链接,发送给拥有堡垒机账户权限用户,登录堡垒机,打开新浏览器窗口,粘贴链接。 单击“立即进入”参与会话操作。