是的,设置三权分立会直接影响现有的超级管理员账户。 具体影响如下:
admin
)所拥有的“所有权限”将被自动收回。三权分立是将传统的超级管理员(Superuser)权限拆分为三个独立的角色,相互制约,防止单一权限过度集中带来的内部安全风险:
系统管理员 (System Admin)
安全管理员 (Security Admin)
审计管理员 (Audit Admin)
重要前提: 此操作不可逆,请在业务低峰期进行,并确保已有完整配置备份。
admin
)登录防火墙的Web管理界面。启用功能后,系统会强制您创建至少三个管理员账户,并分别分配角色。
创建系统管理员:
sysadmin
)、密码等信息。创建安全管理员:
secadmin
)、密码。创建审计管理员:
auditadmin
)、密码。sysadmin
, secadmin
, auditadmin
)登录系统。sysadmin
登录,尝试配置一条安全策略或网络对象,应该能成功。但尝试查看“审计日志”或“管理员”列表时,会提示“权限不足”。secadmin
登录,尝试查看系统/网络配置,会提示“权限不足”。auditadmin
登录,只能看到“审计日志”或“操作记录”等菜单,可以查看sysadmin
和secadmin
的所有操作记录,但无法进行任何配置更改。操作项 | 启用前(超级管理员) | 启用后(系统管理员) | 启用后(安全管理员) | 启用后(审计管理员) |
---|---|---|---|---|
配置接口/路由 | ✅ | ✅ | ❌ | ❌ |
配置安全策略 | ✅ | ✅ | ✅ | ❌ |
配置IPS/AV | ✅ | ❌ | ✅ | ❌ |
系统升级/备份 | ✅ | ✅ | ❌ | ❌ |
查看操作日志 | ✅ | ❌ | ❌ | ✅ |
管理管理员账户 | ✅ | ❌ | ❌ | ❌ |
启用三权分立是一个重要的安全里程碑,虽然会带来一些操作上的变化,但能极大提升网络管理的安全性和合规性。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论