• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

CAS 后台新增用户

4天前提问
  • 0关注
  • 0收藏,137浏览
粉丝:1人 关注:10人

问题描述:

因用户账户安全需要,CAS的CVK后台需要配置个人专属账号,权限只给查看。CAS后台可以创建对应的账号吗。

组网及组网描述:

CAS版本:V7.0 (E0786P02)

5 个回答
粉丝:21人 关注:0人

可以设置查看权限


系统里面添加操作员后可以看到权限设置,只允许查看即可

zl_Yulenka 发表时间:4天前 更多>>

具体怎么操作呢

服务器又炸了呢 发表时间:4天前

系统里面添加操作员后可以看到权限设置,只允许查看即可

zl_Yulenka 发表时间:4天前
Xcheng 九段
粉丝:151人 关注:3人

这个需求打400热线吧


前台倒是可以分配特定权限账号

粉丝:142人 关注:10人

根据您提供的CAS管理平台信息,CVK后台账号的创建和权限管理需通过CVM平台实现:
 解决方案
1. 创建专属账号(仅查看权限)
 操作路径:
CVM管理平台 → 系统管理 → 操作员分组
 步骤:
1. 在 操作员分组 页面,选择 审计管理员 分组(默认具备只读权限)。

2. 点击 添加操作员,填写用户名/密码等信息。

3. 权限分配: 无需额外配置,该分组默认仅允许查看所有资源(无操作权限)。

2. 权限继承规则
 若操作员同时属于多个分组,系统按 最高权限 生效(例如用户权限为1,组权限为2 → 最终权限为2)。

 审计管理员分组 的权限优先级已满足“仅查看”需求,无需额外调整。

 关键说明
1. 账号类型:
 此账号为 CAS平台管理账号(非操作系统账号),用于登录CVM Web界面。

 CVK主机操作系统 不支持直接创建个人专属账号(如Linux系统账号),需通过CVM间接管理。

2. 适用模式:
 三员分立模式: 初始账号 `secauditor`(安全审计员)已具备只读权限,可直接使用。

 普通模式: 需通过审计管理员分组新建账号实现。

 操作参考依据
 引用文档《H3C CAS云计算管理平台用户权限配置指导》:

 “在‘审计管理员’分组下新建管理员,即可创建仅具备查看权限的账号。”

 引用文档《CAS操作员权限判断》:

 “操作员及其所属分组权限冲突时,取最高权限生效。”
 注意事项
 若需限制对特定资源的查看范围(如仅部分主机池),可在 操作员分组 的 资源授权 中细化。

 后台操作系统账号(如root)权限管理需通过Linux系统命令(如`useradd`)独立配置,与CAS平台账号无关。

请根据实际环境选择对应模式操作,若有双机热备需同步配置两端CVM

X_x2 四段
粉丝:0人 关注:1人

新建操作员分组,只给查看权限;然后新建操作员,操作员加到新建的操作员组里

登录CVK后台 通过SSH或其他安全方式登录到目标CVK主机后台(需确保当前有root权限)。 创建新用户 使用Linux命令创建非root用户(例如 sysadmin): useradd sysadmin # 创建用户 passwd sysadmin # 设置用户密码(需符合复杂度要求) 配置用户权限 若需赋予管理权限,可将用户加入 sudo 组: usermod -aG sudo sysadmin

X_x2 发表时间:4天前 更多>>

CVK的后台新增操作员,也可以在这里进行吗

服务器又炸了呢 发表时间:4天前

后台新增非root用户,在前台页面加不了,得SSH进底层创建

X_x2 发表时间:4天前

登录CVK后台 通过SSH或其他安全方式登录到目标CVK主机后台(需确保当前有root权限)。 创建新用户 使用Linux命令创建非root用户(例如 sysadmin): useradd sysadmin # 创建用户 passwd sysadmin # 设置用户密码(需符合复杂度要求) 配置用户权限 若需赋予管理权限,可将用户加入 sudo 组: usermod -aG sudo sysadmin

X_x2 发表时间:4天前
粉丝:42人 关注:1人

这个版本默认有的sysadmin账号

CAS后台在710版本之后支持创建非root的sysadmin账号(UID 1000),并可根据需要创建其他本地账号。通过`useradd username`创建账号并结合权限控制,可实现个人专属账号仅具备查看权限的需求。若结合RADIUS服务器认证,也可在服务器端配置对应账号。 因此,**CAS后台可以创建对应的个人专属查看权限账号**,建议通过本地用户创建并限制权限,或结合外部认证实现。


编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明