已找到以下 506 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 配置AD域远程认证 - 云堡垒机 CBH

    认证用户所传输数据。 模式 选择“认证模式”。 端口 AD域远程服务器接入端口,默认389端口。 域 输入AD域域名。 单击“确认”,返回AD域认证服务器表中,即可查看和管理AD认证配置信息。 后续管理 若需查看配置AD域认证信息,可单击“详情”,在弹出AD域详情窗口查看。

  • 配置RADIUS远程认证 - 云堡垒机 CBH

    证。 ,表示关闭RADIUS认证。 端口 输入RADIUS远程服务器接入端口,默认1812端口。 认证协议 选择远程认证协议,可选择“PAP”和“CHAP”。 说明: 需要与认证资源协议保持一致。 认证共享密钥 输入RADIUS远程服务器认证密钥。 认证超时 输入RADIUS远程认证超时时间。

  • 审计与日志 - 云堡垒机 CBH

    资源运维审计 全程记录用户运维操作,支持多种运维审计技术和审计形式,可随时审计用户操作行为,识别运维风险,为安全事件追溯和分析提供依据。 运维审计技术 Linux命令审计 基于字符协议(SSH、TELNET)命令操作审计,记录命令运维全程,支持解析字符操作命令,还原操作指令,根据输入、输出结果关键字搜索快速定位回放。

  • 批量登录主机进行运维 - 云堡垒机 CBH

    管理”和“预置命令”等功能。用户在主机上执行所有操作,被堡垒机记录并生成审计数据。 约束限制 FTP、SFTP、SCP、DB2、MySQL、Oracle、SQL Server协议类型资源,不支持批量登录。 手动登录账户和双人授权账户,不支持批量登录。 批量登录多运维会话窗口,不支持“协同分享”功能。

  • 通过堡垒机纳管应用服务器 - 云堡垒机 CBH

    选择已创建应用发布服务器。 所属部门 选择应用所属部门。 应用地址 (可选)输入有效IP或域名。 应用发布为浏览器时,输入网页地址。若地址有对应端口,则地址为URL:端口号。 应用发布为数据库或客户端时,输入数据库服务器地址。 应用端口 (可选)输入应用访问端口。 应用发布为数据库时,输入对应数据库访问的端口。

  • 查看系统网络配置 - 云堡垒机 CBH

    相关网络接口信息。 默认不支持修改系统网络接口。 在“DNS配置”区域,可以查看当前堡垒机系统首选DNS和备用DNS地址。 默认不支持修改系统DNS地址。 图1 系统DNS地址 在“默认网关”区域,可查看当前堡垒机系统默认网关。 默认识别DHCP网关地址,且不支持修改默认网关。

  • 创建数据本地备份 - 云堡垒机 CBH

    选择需备份日志类型。 可勾选系统登录日志、资源登录日志、命令操作日志、文件操作日志、双人授权日志。 至少需勾选一个类型。 时间范围 设置需备份日志时间范围。 至少需选择一天。 备注 简要描述该备份信息。 最长128个汉字或字符。 单击“确认”,返回日志备份管理页面,查看创建的系统本地备份信息。

  • 新建数据库控制策略 - 云堡垒机 CBH

    断开连接:当数据库运维会话执行策略生效命令时,直接断开会话。 拒绝执行:当数据库运维会话执行策略生效命令时,直接拒绝命令执行。 动态授权:当数据库运维会话执行策略生效命令时,直接拒绝命令执行,需要向管理员提交审批,管理员通过之后才能执行。 允许执行:当数据库运维会话执行策略生效命令时,允许执行。

  • 查看个人信息 - 云堡垒机 CBH

    图3 手机令牌 SSH公钥 选择“SSH公钥”页签,可查看个人SSH公钥列表,并可查看公钥基本信息。 添加公钥、修改公钥、删除公钥详情请参见管理个人SSH公钥。 图4 个人SSH公钥 我权限 选择“我权限”页签,可查看个人系统权限范围,以及是否开启管理员权限。 系统管理员admin拥有堡垒机系统最高权限。

  • 查看实时会话 - 云堡垒机 CBH

    实时会话”,进入实时会话列表页面。 查询实时会话。 快速查询 在搜索框中输入关键字,根据资源名称、资源账户、用户、来源IP等快速查询实时会话。 高级搜索 在相应属性搜索框中分别关键字,精确查询实时会话。 单击目标实时会话“操作”列“详情”,进入实时会话详情页面。 图1 查看实时会话 可分别查看资源会话信息

  • 查看系统报表 - 云堡垒机 CBH

    默认呈现TOP5僵尸账户信息。可选择查看TOP5、TOP10、TOP20僵尸账户。 在“详细数据”区域,可查看上一次成功登录时间、用户登录名、来源IP、操作、操作结果等信息。 密码强度则是对系统内用户密码强度划分,分为高、中、低三个等级。 在“详细数据”区域,可查看上一次改密用户登录名、密码

  • 查看云审计日志 - 云堡垒机 CBH

    dent”,只可选择其中一项。 “起始时间”、“结束时间”:可通过选择时间段查询操作事件。 在需要查看记录左侧,单击展开该记录详细信息。 在需要查看记录右侧,单击“查看事件”,查看该操作事件结构详细信息。 父主题: 审计实例关键操作

  • 配置告警方式 - 云堡垒机 CBH

    告警配置”,进入系统告警配置管理页面。 图1 告警配置 在“告警方式配置”区域,单击“编辑”,弹出告警方式配置窗口。 配置不同消息类型告警方式。 单击“确认”,返回告警配置页面,即可查看已配置告警信息。 父主题: 告警配置

  • 查看和修改部门信息 - 云堡垒机 CBH

    查看和修改部门信息 堡垒机支持修改部门名称、移动部门所属上级部门。 移动部门后,部门下资源和用户自动移动上级部门归属。 前提条件 已获取“部门”模块操作权限。 操作步骤 登录堡垒机系统。 选择“部门”,进入部门管理页面。 单击要修改部门名称,进入部门详情页面。 图1 部门详情页面

  • 快速购买并登录堡垒机 - 云堡垒机 CBH

    100.x.x.x 输入主机与堡垒机网络通畅IP地址。 端口 22 输入能正常访问主机端口号。 系统类型 Linux (可选)选择主机操作系统类型或者设备系统类型。 默认为空,需要根据添加资源系统类型选择对应系统类型。 支持14种系统类型,包括Linux、Windows、

  • 身份认证与访问控制 - 云堡垒机 CBH

    用户访问CBH实例方式有Web Console和SSH两种方式,其中,Web Console可以对堡垒机实例进行相关资源配置和命令下发等完整功能,而SSH只能对堡垒机纳管实例进行运维操作。 用户登录Web Console和SSH使用账号和口令均为创建堡垒机时设置账号和口令,此外,Web

  • 创建代理服务器 - 云堡垒机 CBH

    创建为代理服务器服务器内网IP或公网IP。 IP地址需要能够与堡垒机正常连接。 端口 供代理服务器访问端口。 SOCKS5代理默认端口为1080,如果有设置固定端口,请填写已设置端口号。 所属部门 选择已有的所属部门,如果没有可新建。 服务器账户 创建为代理服务器账户名称。 密码

  • 管理会话视频 - 云堡垒机 CBH

    0及以上版本堡垒机取消了“详情”列“更多”操作。 在目标历史会话“操作”列,单击“下载”,即可下载压缩包文件到本地。 “消息中心”收到下载会话视频完成提醒。 若您需要播放压缩包中会话视频,请按照以下步骤操作 进入下载中心下载“本地播放工具”。 打开本地播放工具,将下载压缩包拖入播放窗口即可查看。 父主题:

  • 通过FTP/SFTP客户端登录文件传输类资源 - 云堡垒机 CBH

    填写服务器地址、端口、用户名,输入登录密码。 支持使用API登录方式登录FTP、SFTP协议类型主机。 表3 登录参数说明 参数 说明 登录IP 配置信息服务器地址,即堡垒机登录IP地址。 登录端口 配置信息端口,默认端口号2222。 登录用户名 配置信息用户名,即“用户

  • 安装AD域 - 云堡垒机 CBH

    rver。安装AD域服务之后,机器名称会自动变成“主机名+域名”形式,例如server.huawei.com。 安装AD域 在命令行下输入dcpromo.exe ,安装AD域和DNS服务器,不能使用添加角色向导方式将AD域和DNS服务器安装在一起。 AD域服务安装向导 安装AD域,单击“下一步”。