已找到以下 430 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 如何配置文件管理权限? - 云堡垒机 CBH

    选择“运维 > 主机运维”,ECS1行单击“登录”,跳转到ECS1运维窗口。 单击“文件传输”,即可查看到主机网盘或云主机上文件。 云主机是CBH纳管资源,用户可管理资源中文件或文件夹。 主机网盘是一个系统用户个人网盘,用户可将个人网盘作为不同主机资源间文件“中转站”,实现纳管资源间文件的传输。

  • 登录系统,系统提示“499:服务错误”怎么办? - 云堡垒机 CBH

    登录系统,系统提示“499:服务错误”怎么办? 问题现象 通过Web浏览器登录云堡垒机系统,弹出系统提示框,提示“/3.0/profileService/freshProfile 499:服务错误,请稍后重试”。 可能原因 云堡垒机系统还处于“正在重启”状态中,当前系统还不可用。

  • 管理登录手机令牌 - 云堡垒机 CBH

    “动态密码”,验证通过绑定手机令牌。 APP版手机令牌 打开已安装好手机令牌APP,扫描页面操作指导步骤2二维码,获取绑定动态口令,输入6位“动态密码”,验证通过绑定手机令牌。 “手机令牌”页签更新为已绑定手机令牌页面。 解绑手机令牌 手机令牌绑定完成后,“手机令牌”页签,

  • 新建脚本 - 云堡垒机 CBH

    所属部门 选择脚本所属部门。 名称 自定义脚本策略名称,系统内脚本“名称”不能重复。 说明: “文件导入”方式上传脚本,名称会根据导入文件名自动填充。 描述 脚本简要描述,最长128个汉字或字符。 单击“确定”,返回脚本列表页面,查看新建脚本信息。 后续管理 新建在线编辑脚本后

  • 设置双人授权 - 云堡垒机 CBH

    双人授权即金库授权模式。配置双人授权后,运维人员若需访问核心资源,要求管理员现场授权认证,通过认证后才能访问核心资源。即使运维人员账号丢失,也不会泄露核心资源信息,降低运维风险,保障核心资产安全。 约束限制 授权候选人仅可选择本部门及上级部门部门管理员,包括系统管理员admin。 前提条件 已获取“访问控制策略”模块操作权限。

  • 配置手机令牌类型 - 云堡垒机 CBH

    配置手机令牌类型 手机令牌可用来生成动态口令手机客户端软件。堡垒机系统支持通过绑定手机令牌,对用户登录进行多因子身份认证,用户配置“手机令牌”多因子认证后,需同时输入用户密码和6位手机令牌验证码,才能登录堡垒机系统。 本小节主要介绍如何设置系统手机令牌类型。 约束限制 目前仅支持两种手机令牌类型:

  • 云堡垒机支持哪些登录资源方式? - 云堡垒机 CBH

    运维人员访问资源时,通过普通资源账户登录,将自动切换到提权资源账户,此时普通资源账户可拥有提权后账户访问操作权限。 批量登录 “主机运维”页面,运维人员可以选择多个主机资源,单击左下方“批量登录”,一个运维页面登录多个不同协议类型主机资源,并可以一个运维页面切换资源,方便运维人员运维操作,提高运维效率。

  • 用户组概述 - 云堡垒机 CBH

    用户组与部门挂钩,不属于个人,当前登录用户新建用户组默认放在登录用户部门下,不支持修改部门,上级部门有用户组权限用户可以查看下级部门所有用户组信息,反之不能,同级之间用户组都能查看。 上级部门管理员向下级部门用户组添加用户时,可将上级部门用户添加到下级部门用户组。 下级部门拥有“用户”模块管理权限用户,查

  • 桌面看板 - 云堡垒机 CBH

    周和本月趋势图。 用户角色需获取“历史会话”模块管理权限,以及开启角色管理权限,即可查看用户登录资源次数统计信息。 将鼠标放置某个日期上,可查看当天用户登录资源次数。 运维用户Top5 呈现当前用户管理范围内登录资源次数最多Top5用户,可分别查看本周和本月统计数据。

  • 账户组概述 - 云堡垒机 CBH

    可查看下级部门所有账户组信息,反之不能,同级之间账户组可相互查看。 上级部门管理员为下级部门账户组添加资源账户时,可将上级部门资源账户添加到下级部门账户组,但是下级部门拥有“账户组”管理权限用户操作账户组时,只能查看资源账户列表,不能查看上级部门资源账户详情信息。 下级

  • 如何设置云堡垒机登录安全锁? - 云堡垒机 CBH

    将被锁定。 尝试密码次数 用户通过最多能尝试登录云堡垒机次数。 锁定时长 密码错误超过输入限制次数后,锁定时间长度,单位为分钟。 默认值为30分钟。 设置为0分钟表示需管理员解除锁定。 重置计数器时长 密码错误超过输入限制次数后,从设定时间提示剩余被锁定时间。 更多云堡垒机安全策略设置,请参见安全配置。

  • 配置LDAP远程认证 - 云堡垒机 CBH

    输入LDAP服务器上待过滤用户。 单击“确定”,返回LDAP认证服务器表中,即可查看和管理LDAP认证配置信息。 后续管理 若需查看配置LADP认证信息,可单击“详情”,弹出LDAP详情窗口查看。 若需修改认证信息、关闭认证等,可单击“编辑”,弹出LDAP配置窗口重新配置。

  • 管理改密日志 - 云堡垒机 CBH

    (可选)设置加密密码:可选择设置。不设置,下载改密日志为未加密CSV格式文件;设置密码,下载改密日志为加密ZIP格式文件。 (必选)用户密码:输入当前用户账号登录密码,验证通过才允许下载改密日志,确保资源账户密码安全。 单击“确定”,即可下载CSV格式文件或加密ZIP格式文件保存到本地。

  • 角色概述 - 云堡垒机 CBH

    运维结果审计管理员,查询管理系统审计数据。主要负责查阅和管理系统审计数据,拥有实时会话、历史会话和系统日志等模块配置权限。 运维员 访问系统普通用户和操作人员。主要负责资源运维,拥有主机运维、应用运维和工单授权管理权限。 父主题: 用户角色管理

  • 查看云审计日志 - 云堡垒机 CBH

    incident”,只可选择其中一项。 “起始时间”、“结束时间”:可通过选择时间段查询操作事件。 需要查看记录左侧,单击展开该记录详细信息。 需要查看记录右侧,单击“查看事件”,查看该操作事件结构详细信息。 父主题: 审计实例关键操作

  • 登录云堡垒机实例时,收不到短信验证码怎么办? - 云堡垒机 CBH

    用户若需登录云堡垒机系统,必须首先为实例绑定弹性IP。为满足CBH使用需求,建议配置EIP带宽为5M以上,具体操作请参见绑定EIP。 如果通过上述解决办法,仍然无法获取短信,请单击管理控制台右上方“工单”,填写工单信息反馈问题现象,联系技术支持。 更多云堡垒机手机短信登录介绍,请参见登录云堡

  • 配置AD域远程认证 - 云堡垒机 CBH

    选择“认证模式”。 端口 AD域远程服务器接入端口,默认389端口。 域 输入AD域域名。 单击“确认”,返回AD域认证服务器表中,即可查看和管理AD认证配置信息。 后续管理 若需查看配置AD域认证信息,可单击“详情”,弹出AD域详情窗口查看。 若需修改认证信息、关闭认证、更换认证模

  • 退订 - 云堡垒机 CBH

    您自定义实例名称,创建后不可编辑修改。 运行状态 实例当前运行状态,包含备机运行状态。 实例类型 您选择实例类型。 登录地址 当前实例内网IP地址。 弹性IP 当前实例公网IP地址。 计费模式 当前实例计费模式。 企业项目 实例所属企业项目。 选择待退订实例,单击所在行“操作”列的“更多

  • 资源管理 - 云堡垒机 CBH

    运行状态 实例当前运行状态,包含备机运行状态。 实例类型 您选择实例类型。 登录地址 当前实例内网IP地址。 弹性IP 当前实例公网IP地址。 计费模式 当前实例计费模式。 企业项目 实例所属企业项目。 菜单栏选择“资源 > 我资源”进入资源总览页面。 “服务”中单击“云堡垒机

  • 系统工单应用示例 - 云堡垒机 CBH

    镇管理员User D进行审批,审批通过则由县管理员User E进行下一环节审批,审批不通过则工单被驳回。以此类推,直到市管理员User F审批通过后,用户即可获得相应权限。审批过程中任意一个环节驳回,则该工单审批不通过,用户不能获取相应权限。 拥有admin管理员权限账号可在任意节点审批或驳回任意工单,且结果为最终结果。