• 全部
  • 經驗案例
  • 典型配置
  • 技術公告
  • FAQ
  • 漏洞說明
  • 全部
  • 全部
  • 大數據引擎
  • 知了引擎
產品線
搜索
取消
案例類型
發布者
是否解決
是否官方
時間
搜索引擎
匹配模式
高級搜索

防火牆管理角色權限谘詢

2025-03-13提問
  • 0關注
  • 0收藏,549瀏覽
粉絲:0人 關注:0人

問題描述:

係統管理員

安全管理員

超級管理員

審計管理員

隻是想允許用戶做display操作,應該授權哪個角色,審計管理員嗎

最佳答案

粉絲:103人 關注:8人

審計


缺省角色

係統預定義了多種角色,角色名和對應的權限如表-1所示。這些缺省角色均具有不同的係統功能操作權限。如果係統預定義的用戶角色無法滿足權限管理需求,管理員還可以自定義用戶角色來對用戶權限做進一步控製。

表-1 係統預定義的角色名和對應的權限

角色名

權限

超級管理員

超級管理員擁有操作設備所有功能的權限

安全管理員

安全管理員擁有配置安全業務功能和監控安全業務處理狀態的權限

審計管理員

審計管理員僅擁有審計設備操作的權限

係統管理員

係統管理員擁有配置設備係統功能和監控設備運行狀態的權限

虛擬設備超級管理員

虛擬設備超級管理員擁有操作虛擬設備所有功能的權限

虛擬設備超級管理員的支持情況與設備型號有關,請以設備的實際情況為準

虛擬係統超級管理員

虛擬係統超級管理員擁有操作虛擬係統所有功能的權限

虛擬係統超級管理員的支持情況與設備型號有關,請以設備的實際情況為準

暫無評論

2 個回答
粉絲:31人 關注:1人

在BOB登陆 防火牆的默認角色體係中,**審計管理員(Audit Admin)**通常是負責日誌審計、監控係統操作、查看審計記錄的,其權限一般包括**隻讀操作**(如 `display` 命令)和與審計相關的配置權限。如果您希望用戶僅能執行 `display` 操作(查看設備狀態、配置信息等),**審計管理員**是最合適的選擇。

### 各角色權限對比:
1. **係統管理員(System Admin)**  
   - 擁有設備配置、管理權限(讀寫),可修改係統參數、接口配置等,權限過高,不符合需求。

2. **安全管理員(Security Admin)**  
   - 專注於安全策略(如 ACL、NAT、IPS 等)的配置和管理,通常也具備讀寫權限,權限範圍超出需求。

3. **超級管理員(Super Admin)**  
   - 擁有所有權限(包括係統、安全、審計等),權限最大,不適用。

4. **審計管理員(Audit Admin)**  
   - 默認具備**隻讀權限**(如 `display`、`show` 命令),可查看設備狀態、配置、日誌等,但無法修改配置,符合僅允許查看的需求。

### 建議:
- 直接為用戶分配 **審計管理員** 角色,即可滿足僅執行 `display` 操作的需求。
- 若需要更細粒度的控製(例如限製某些 `display` 命令),需通過自定義角色實現,但需設備支持角色權限自定義功能。

> **注**:不同設備型號或軟件版本可能存在差異,建議通過官方文檔或實際設備驗證角色權限。

暫無評論

粉絲:31人 關注:1人

為了僅允許用戶執行display操作,應該授權的角色是network-operator。這個角色允許用戶執行係統所有功能和資源的相關display命令,但不包括display history-command all、display security-logfile summary等特定命令。 也可以按照level來分配權限


暫無評論

編輯答案

你正在編輯答案

如果你要對問題或其他回答進行點評或詢問,請使用評論功能。

分享擴散:

提出建議

    +

親~登錄後才可以操作哦!

確定

親~檢測到您登陸的賬號未在http://hclhub.h3c.com進行注冊

注冊後可訪問此模塊

跳轉hclhub

你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作

舉報

×

侵犯我的權益 >
對根叔社區有害的內容 >
辱罵、歧視、挑釁等(不友善)

侵犯我的權益

×

泄露了我的隱私 >
侵犯了我企業的權益 >
抄襲了我的內容 >
誹謗我 >
辱罵、歧視、挑釁等(不友善)
騷擾我

泄露了我的隱私

×

您好,當您發現根叔知了上有泄漏您隱私的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您認為哪些內容泄露了您的隱私?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)

侵犯了我企業的權益

×

您好,當您發現根叔知了上有關於您企業的造謠與誹謗、商業侵權等內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到 pub.zhiliao@h3c.com 郵箱,我們會在審核後盡快給您答複。
  • 1. 您舉報的內容是什麼?(請在郵件中列出您舉報的內容和鏈接地址)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
  • 3. 是哪家企業?(營業執照,單位登記證明等證件)
  • 4. 您與該企業的關係是?(您是企業法人或被授權人,需提供企業委托授權書)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

抄襲了我的內容

×

原文鏈接或出處

誹謗我

×

您好,當您發現根叔知了上有誹謗您的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您舉報的內容以及侵犯了您什麼權益?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

對根叔社區有害的內容

×

垃圾廣告信息
色情、暴力、血腥等違反法律法規的內容
政治敏感
不規範轉載 >
辱罵、歧視、挑釁等(不友善)
騷擾我
誘導投票

不規範轉載

×

舉報說明