想建一个单独的用户,只允许有新建/删除用户的权限。即拥有system-view下,local-user及其子视图下的所有命令。配置了user-role,如下,但,没有用,只能进入本身的用户视图,不能进入其他用户视图
rule 4 permit command save
rule 5 permit command display *
rule 6 permit command system-view ; local-user *
rule 7 permit command system ; undo local-user *
rule 8 permit command system ; return
rule 9 permit write execute feature aaa
(0)
最佳答案
一般是以如下方式进行权限设置:
权限 说明
security-audit 安全日志管理员(系统中的最后一个安全日志管理员角色的本地用户不可被删除,重新创建一个登陆账号解决问题)
network-admin 具有最高权限,可操作系统所有功能和资源(除安全日志文件管理相关命令外)
network-operator 可执行系统所有功能和资源的相关display命令(除安全日志等查看命令外)
level-0 可执行命令ping、tracert、ssh2、telnet和super,且管理员可以为其配置权限
level-1 具有level-0用户角色的权限,并且可执行系统所有功能和资源的相关display命令(除display history-command all之外),以及管理员可以为其配置权限
level-2~8 无缺省权限,需要管理员为其配置权限
level-10~14 无缺省权限,需要管理员为其配置权限
level-9 可操作系统中绝大多数的功能和所有的资源,且管理员可以为其配置权限,但不能操作display history-command all命令、RBAC的命令(Debug命令除外)、文件管理以及本地用户特性。对于本地用户,若用户登录系统并被授予该角色,可以修改自己的密码
level-15 具有与network-admin角色相同的权限
(0)
我给level-3 配置了local-user 的权限,但为何只能进入自身用户视图
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
我给level-3 配置了local-user 的权限,但为何只能进入自身用户视图