已找到以下 286 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 查询修改资源配置 - 云堡垒机 CBH

    Key”、“Passphrase”不支持修改。 查看修改账户加入组。 在“账户加入组”区域,单击“编辑”,弹出编辑账户组窗口,可立即移动账户组。 在相应账户组行,单击“移出该组”,可立即解除与该组关系。 查看资源账户授权用户。 展开“授权用户”区域,可查看该账户已授权用户。 父主题: 资源管理

  • 云堡垒机允许多用户同时登录同一资源吗? - 云堡垒机 CBH

    云堡垒机本身允许多用户同时登录同一资源,即不限制登录资源用户数量。但受限于资源多用户登录配置,多个云堡垒机用户不能同时登录同一资源账户。 例如,受限于Windows资源多用户同时登录配置,同时登录Windows资源用户数量有最大限额。Windows 2008Windows 2012服务器默认

  • 应用场景 - 云堡垒机 CBH

    为审计运维和代运维人员操作行为,提供有效监控,减少网上安全事故,助力企业长久稳定发展。 大量资产人员管理场景 随着民生政务传统企业集团上云管理,云上人员账户数量不断增加,以及云上服务器、网络设备等资产数量也成倍增长。同时很多企业为解决人力不足问题选择把系统运维转交给系

  • 通过堡垒机登录主机,无法正常登录怎么办? - 云堡垒机 CBH

    现象二:使用云堡垒机普通账号,无法登录Windows虚拟机,管理员账号可以登录。 可能原因 现象一原因:用户主机为RDP协议类型,但开启了RDP强制登录(admin console配置)。 现象二原因: 用户使用了RDP协议类型主机,Windows远程桌面连接数超过最大限制。 主机运维Window

  • 应用运维异常,调用程序失败怎么办? - 云堡垒机 CBH

    调用配置应用程序,提示“无法启用此初始程序”错误。 图1 应用发布程序无法启用 可能原因 Windows病毒威胁防护更新后,对执行程序进行病毒检查时,Windows Defender会禁止启用所有名称中含有“administrator”字样exe程序,例如默认支持数据库应

  • 云堡垒机等保最佳实践 - 云堡垒机 CBH

    应重命名或删除默认账户,修改默认账户默认口令; 应及时删除或停用多余、过期账户,避免共享账户存在; 应授予管理用户所需最小权限,实现管理用户权限分离; 应由授权主体配置访问控制策略,访问控制策略规定主体对客体访问规则; 应启用安全审计功能,审计覆盖到每个用户,对重要用户行为重要安全事件进行审计;

  • 查询修改运维任务 - 云堡垒机 CBH

    在相应资源账户行,单击“移除”,可立即取消对该资源账户执行。 查看修改执行账户组。 在“执行账户组”区域,单击“编辑”,弹出执行账户组编辑窗口,可立即添加或移除执行账户组。 在相应账户组行,单击“移除”,可立即取消对该组中资源账户执行。 查看修改任务步骤。 在“任务步骤”区域,单击“

  • 跨云跨VPC线上线下统一运维最佳实践 - 云堡垒机 CBH

    跨云跨VPC线上线下统一运维最佳实践 应用场景 针对您服务器资源分布在跨VPC、线下IDC机房、云等跨网络域场景,华为云堡垒机提供了通过网络代理服务器进行运维方案,便于您在没有搭建网络专线情况下,纳管各网络域各类服务器资源,从而通过云堡垒机统一管理、运维您各类工作负载。 本文指导您如何在

  • 通过Web浏览器运维,不能复制文本怎么办? - 云堡垒机 CBH

    能”。 可能原因 云堡垒机“复制/粘贴”有字符数限制,不支持从用户本地“复制/粘贴”超过8万字符文本。 解决办法 用户获取主机资源“文件管理”权限,分别需要开启主机“文件管理”功能授权用户“文件管理”权限。 主机资源开启“文件管理”功能,请参见修改主机配置。 授权用户“文件管

  • 身份认证与访问控制 - 云堡垒机 CBH

    用户访问CBH实例方式有Web ConsoleSSH两种方式,其中,Web Console可以对堡垒机实例进行相关资源配置命令下发等完整功能,而SSH只能对堡垒机纳管实例进行运维操作。 用户登录Web ConsoleSSH使用账号口令均为创建堡垒机时设置账号口令,此外,Web

  • 如何处理“授权License快到期或者已到期,需及时更新License许可证”问题? - 云堡垒机 CBH

    nse许可证”问题? 当堡垒机即将过期提示更新授权或者堡垒机已过期提示更新授权时,需要通过华为云控制台为堡垒机实例续费获取新授权许可证文件,更新许可证。 现象 现象一:堡垒机实例即将到期 现象二:堡垒机实例已到期 前提条件 拥有CBH操作权限。 已放通安全组防火墙ACL出方

  • 新建访问控制策略并关联用户资源账户 - 云堡垒机 CBH

    有效期:指该策略使用有效期,仅在限定时间内有效。 登录时段限制:指该策略限定使用时间范围。 IP限制:指该策略允许或禁止指定来源IP地址用户访问资源,可选择白名单或黑名单进行配置。 白名单:该策略只允许已填写IP地址访问资源。 黑名单:该策略不允许已填写IP地址访问资源。

  • 查询部门配置 - 云堡垒机 CBH

    堡垒机支持分别统计各部门用户数主机数,通过在部门管理页面,可查询部门用户主机资产配置。应用资源应用发布服务器不纳入统计。 前提条件 已获取“部门”模块操作权限。 操作步骤 登录堡垒机系统。 选择“部门”,进入部门管理页面。 在搜索框内输入部门名称,即可查询到部门所归属上级部门树结构。

  • 自定义角色 - 云堡垒机 CBH

    具备管理权限用户在新建用户或资源时,能够选择当前用户上级部门。 开启:代表该角色具备管理权限,能够查看本部门及下级部门数据。 关闭:代表该不具备管理权限。 角色描述 (可选)对角色情况简要描述。 单击“下一步”,切换到角色系统模块权限配置窗口。 勾选系统模块操作选项,即具备该模块和选项的权限。

  • 通过堡垒机纳管应用服务器 - 云堡垒机 CBH

    统服务器上,部署客户端软件浏览器,应用发布是将服务器应用账户纳入堡垒机管理功能。 用户获取应用发布访问权限后,通过应用账户密码自动代填,访问客户端应用Web应用,并以视频方式全程记录用户运维操作,实现对远程应用账户安全管理用户远程访问应用操作审计。 堡垒机支持添加

  • 删除部门 - 云堡垒机 CBH

    选择“部门”,进入部门管理页面。 单个删除。 鼠标悬停到要删除部门所在行,显示快捷删除,单击快捷键删除该部门。 删除部门时,其下级部门所有部门下用户资源会被同时删除。 图1 单个删除部门 批量删除。 同时勾选多个部门,然后单击列表下方“删除”,可以批量删除多个部门。 图2 批量删除部门

  • 系统工单应用示例 - 云堡垒机 CBH

    驳回,则该工单审批不通过,用户不能获得相应权限。 拥有admin管理员权限账号可在任意节点审批或驳回任意工单,且结果为最终结果。 示例二:按资源所属部门申请资源,建立分级流程工单 前提条件 已完成部门、用户、角色资源等项规划设置。部门设置请参考部门,用户和角色设置请参考用户,资源设置请参考资源。

  • 新建命令控制策略 - 云堡垒机 CBH

    命令控制策略用于控制用户访问资源关键操作权限,实现Linux主机运维操作细粒度控制。 针对SSHTelnet字符协议主机,根据管理员配置策略限制,Guacd代理对用户运维过程中执行命令进行审计过滤,并返回审计命令、过滤结果命令返回内容,用于会话操作记录、动态授权、断开连接等动作。

  • 标签管理 - 云堡垒机 CBH

    实例名称 您自定义实例名称,创建后不可编辑修改。 运行状态 实例当前运行状态,包含备机运行状态。 实例类型 您选择实例类型。 登录地址 当前实例内网IP地址。 弹性IP 当前实例公网IP地址。 计费模式 当前实例计费模式。 企业项目 实例所属企业项目。 单击目标实例名称,进入实例详情页面。

  • 云堡垒机支持哪些计费方式? - 云堡垒机 CBH

    云堡垒机支持哪些计费方式? 云堡垒机服务提供包月包年按需计费方式。 在购买云堡垒机实例时,需要使用弹性云服务器弹性IP,弹性IP需单独计费。 按需计费模式目前仅适用于政务云专区。 父主题: 计费、到期续费与退订