• 全部
  • 經驗案例
  • 典型配置
  • 技術公告
  • FAQ
  • 漏洞說明
  • 全部
  • 全部
  • 大數據引擎
  • 知了引擎
產品線
搜索
取消
案例類型
發布者
是否解決
是否官方
時間
搜索引擎
匹配模式
高級搜索

CAS 後台新增用戶

1天前提問
  • 0關注
  • 0收藏,87瀏覽
粉絲:1人 關注:10人

問題描述:

因用戶賬戶安全需要,CAS的CVK後台需要配置個人專屬賬號,權限隻給查看。CAS後台可以創建對應的賬號嗎。

組網及組網描述:

CAS版本:V7.0 (E0786P02)

5 個回答
粉絲:21人 關注:0人

可以設置查看權限


係統裏麵添加操作員後可以看到權限設置,隻允許查看即可

zl_Yulenka 發表時間:1天前 更多>>

具體怎麼操作呢

服務器又炸了呢 發表時間:1天前

係統裏麵添加操作員後可以看到權限設置,隻允許查看即可

zl_Yulenka 發表時間:1天前
Xcheng 九段
粉絲:151人 關注:3人

這個需求打400熱線吧


前台倒是可以分配特定權限賬號

粉絲:142人 關注:10人

根據您提供的CAS管理平台信息,CVK後台賬號的創建和權限管理需通過CVM平台實現:
 解決方案
1. 創建專屬賬號(僅查看權限)
 操作路徑:
CVM管理平台 → 係統管理 → 操作員分組
 步驟:
1. 在 操作員分組 頁麵,選擇 審計管理員 分組(默認具備隻讀權限)。

2. 點擊 添加操作員,填寫用戶名/密碼等信息。

3. 權限分配: 無需額外配置,該分組默認僅允許查看所有資源(無操作權限)。

2. 權限繼承規則
 若操作員同時屬於多個分組,係統按 最高權限 生效(例如用戶權限為1,組權限為2 → 最終權限為2)。

 審計管理員分組 的權限優先級已滿足“僅查看”需求,無需額外調整。

 關鍵說明
1. 賬號類型:
 此賬號為 CAS平台管理賬號(非操作係統賬號),用於登錄CVM Web界麵。

 CVK主機操作係統 不支持直接創建個人專屬賬號(如Linux係統賬號),需通過CVM間接管理。

2. 適用模式:
 三員分立模式: 初始賬號 `secauditor`(安全審計員)已具備隻讀權限,可直接使用。

 普通模式: 需通過審計管理員分組新建賬號實現。

 操作參考依據
 引用文檔《H3C CASbobty下载软件 管理平台用戶權限配置指導》:

 “在‘審計管理員’分組下新建管理員,即可創建僅具備查看權限的賬號。”

 引用文檔《CAS操作員權限判斷》:

 “操作員及其所屬分組權限衝突時,取最高權限生效。”
 注意事項
 若需限製對特定資源的查看範圍(如僅部分主機池),可在 操作員分組 的 資源授權 中細化。

 後台操作係統賬號(如root)權限管理需通過Linux係統命令(如`useradd`)獨立配置,與CAS平台賬號無關。

請根據實際環境選擇對應模式操作,若有雙機熱備需同步配置兩端CVM

X_x2 四段
粉絲:0人 關注:1人

新建操作員分組,隻給查看權限;然後新建操作員,操作員加到新建的操作員組裏

登錄CVK後台 通過SSH或其他安全方式登錄到目標CVK主機後台(需確保當前有root權限)。 創建新用戶 使用Linux命令創建非root用戶(例如 sysadmin): useradd sysadmin # 創建用戶 passwd sysadmin # 設置用戶密碼(需符合複雜度要求) 配置用戶權限 若需賦予管理權限,可將用戶加入 sudo 組: usermod -aG sudo sysadmin

X_x2 發表時間:1天前 更多>>

CVK的後台新增操作員,也可以在這裏進行嗎

服務器又炸了呢 發表時間:1天前

後台新增非root用戶,在前台頁麵加不了,得SSH進底層創建

X_x2 發表時間:1天前

登錄CVK後台 通過SSH或其他安全方式登錄到目標CVK主機後台(需確保當前有root權限)。 創建新用戶 使用Linux命令創建非root用戶(例如 sysadmin): useradd sysadmin # 創建用戶 passwd sysadmin # 設置用戶密碼(需符合複雜度要求) 配置用戶權限 若需賦予管理權限,可將用戶加入 sudo 組: usermod -aG sudo sysadmin

X_x2 發表時間:1天前
粉絲:42人 關注:1人

這個版本默認有的sysadmin賬號

CAS後台在710版本之後支持創建非root的sysadmin賬號(UID 1000),並可根據需要創建其他本地賬號。通過`useradd username`創建賬號並結合權限控製,可實現個人專屬賬號僅具備查看權限的需求。若結合RADIUS服務器認證,也可在服務器端配置對應賬號。 因此,**CAS後台可以創建對應的個人專屬查看權限賬號**,建議通過本地用戶創建並限製權限,或結合外部認證實現。


編輯答案

你正在編輯答案

如果你要對問題或其他回答進行點評或詢問,請使用評論功能。

分享擴散:

提出建議

    +

親~登錄後才可以操作哦!

確定

親~檢測到您登陸的賬號未在http://hclhub.h3c.com進行注冊

注冊後可訪問此模塊

跳轉hclhub

你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作

舉報

×

侵犯我的權益 >
對根叔社區有害的內容 >
辱罵、歧視、挑釁等(不友善)

侵犯我的權益

×

泄露了我的隱私 >
侵犯了我企業的權益 >
抄襲了我的內容 >
誹謗我 >
辱罵、歧視、挑釁等(不友善)
騷擾我

泄露了我的隱私

×

您好,當您發現根叔知了上有泄漏您隱私的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您認為哪些內容泄露了您的隱私?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)

侵犯了我企業的權益

×

您好,當您發現根叔知了上有關於您企業的造謠與誹謗、商業侵權等內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到 pub.zhiliao@h3c.com 郵箱,我們會在審核後盡快給您答複。
  • 1. 您舉報的內容是什麼?(請在郵件中列出您舉報的內容和鏈接地址)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
  • 3. 是哪家企業?(營業執照,單位登記證明等證件)
  • 4. 您與該企業的關係是?(您是企業法人或被授權人,需提供企業委托授權書)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

抄襲了我的內容

×

原文鏈接或出處

誹謗我

×

您好,當您發現根叔知了上有誹謗您的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您舉報的內容以及侵犯了您什麼權益?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

對根叔社區有害的內容

×

垃圾廣告信息
色情、暴力、血腥等違反法律法規的內容
政治敏感
不規範轉載 >
辱罵、歧視、挑釁等(不友善)
騷擾我
誘導投票

不規範轉載

×

舉報說明