1、交换机版本
2、问题描述:在其他交换机上 通过本地用户h3c telnet、SSH这台交换机,登陆上了权限不够
通过本地用户h3c登陆后的权限
3、配置
认证模式scheme
本地用户h3c
目前我是用的另一个账户admin登陆的,权限足够。
本地用户h3c不能备删除
翻译了下
我怀疑是不是
local-user h3c里
这条命令authorization-attribute user-role security-audit的问题,查了下手册没看见这条命令,这条命令不能删除。
各位大佬看看呢?
(0)
最佳答案
在账号中配置“authorization-attribute user-role security-audit ”会指定此账号为安全日志管理员,系统会自动删除当前用户的所有其它他用户角色,用户登录设备后,仅可执行安全日志文件管理相关的命令以及安全日志文件操作相关的命令。由于系统中的最后一个安全日志管理员角色的本地用户不可被删除,只能通过重新创建一个登陆账号解决问题。
我看华三官网上有这个命令,可以参考下下面链接的命令手册1.2.2说明:
http://www.h3c.com/cn/Service/Document_Software/Document_Center/Switches/Catalog/S5500/S5500-EI/Command/Command_Manual/H3C_S5500-EI[SI]_CR-Release_2210-6W100/08/201205/745416_30005_0.htm#aa_89
(0)
谢谢大佬解答, 手册我刚刚看了, 还有有一点问一下交换机本地用户默认是没有配置security-audit的 , 现在配置了就不能删除 ,这个点就奇怪了
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
谢谢大佬解答, 手册我刚刚看了, 还有有一点问一下交换机本地用户默认是没有配置security-audit的 , 现在配置了就不能删除 ,这个点就奇怪了