麒麟开源堡垒机用户操作手册范本.doc
《麒麟开源堡垒机用户操作手册范本.doc》由会员分享,可在线阅读,更多相关《麒麟开源堡垒机用户操作手册范本.doc(24页珍藏版)》请在课桌文档上搜索。
1、 目 录1.概述11.1.功能介绍11.2.名词解释11.3.环境要求22.登录堡垒机22.1.准备2控件设置2支持32.2.登录堡垒机33.设备运维4设备运维53.2.运维工具直接登录6翻开多个设备73.4.列表导出114.操作审计144.1.字符协议审计14和FTP会话审计164.3.图形会话审计17会话审计18会话审计205.其他辅助功能225.1.修改个人信息225.2.网络硬盘225.3.工具下载2323 / 241. 概述运维平安堡垒平台以下简称运维堡垒机是用于对第三方或者部运维管理员的运维操作行为进展集中管控审计的系统。运维堡垒机可以帮助客户规运维操作行为、控制并降低平安风险、满
2、足等级保护级其他法规对IT控合规性的要求。1.1. 功能介绍运维堡垒机集中管理运维账号、资产设备,集中控制运维操作行为,能够实现实时监控、阻断、告警,以与事后的审计与统计分析。支持常用的运维工具协议如SSH、telnet、ftp、sftp、RDP、VNC等,并可以应用发布的方式支持图形化运维工具。运维堡垒机支持旁路模式和VPN模式两种方式,物理上旁路部署,灵活方面。运维堡垒机在操作方式上,不改变用户的操作习惯,仍然可以使用自己本机的运维工具。1.2. 名词解释协议指运维堡垒机运维工具所用的通信协议,比方Putty使用SSH协议,CRT支持SSH和Telnet等。工具指运维人员实现对设备的维护所
3、使用的工具软件。设备账号指运维目标资产设备的用于维护的系统账户。自动登录指运维堡垒机为运维工具实现自动登录目标被管设备,而运维用户不需要输入目标设备的登录账号和密码,也称为单点登录SSO。命令阻断指根据命令权限策略检查用户输入的操作指令,如果策略不允许执行此指令,会拒绝转发此操作命令目标设备,同时向操作员反应拒绝执行的提示信息。这是实现实时操作控制的一种重要手段。应用发布指通过在应用发布效劳器部署应用程序,提供应用户远程虚拟化方式进展使用,就如同安装在本地一样的效果。1.3. 环境要求运维堡垒机提供运维Web Portal,登录 Web Portal要求运维终端采用支持IE核的浏览器,因为需要
4、支持ActiveX控件,推荐使用IE浏览器,支持IE8、IE9、IE10。另外,运维终端还需要安装JRE环境,支持 Web Portal的Java Applet。2. 登录堡垒机2.1. 控件设置WebPortal方式使用前必须安装插件,插件支持chrome、firefox、ie等通用浏览器,安装过程如下:1. 如果终端安装了360杀毒软件,请先关闭360杀毒和平安卫士,不然安装时无法注意,安装后,在开启杀毒软件和卫士就不会在影响使用2. 登录堡垒机,在堡垒机的其它菜单中,点击工具下载,下载:堡垒机插件2016-221.rar,解压后安装只需要默认点击下一步2.2. 登录堡垒机在浏览器地址栏输
5、入,在已经导入证书的情况下,会顺利地翻开登录页面,否那么需要选择信任证书并继续浏览,才能看到登录界面。登录界面如下列图:支持普通口令登录,也支持动态口令登录。动态口令登录需要登录用户手上有动态口令的USBKey才行,没有的人不能用动态口令登录。认证方式有英文名和中文名两种方式的原因是,在运维堡垒机都采用实名制账户管理,每个用户账号英文名都对应一个自然人的真实中文名。一般直接使用默认的英文名登录认证方式即可。输入用户名、密码后认证通过后即可看到堡垒机的运维主界面,如下列图所示:主界面为左右布局,左侧菜单,右侧为工作区,右侧展示菜单对应的各项功能和操作数据。菜单区有三大功能:“设备管理、“运维审计
6、、“其他。运维堡垒机的运维Web Portal的核心功能在“设备管理和“运维审计两块,设备管理是对设备进展运维的统一操作入口,运维审计是对运维操作的回忆和审计。从“设备管理菜单的结构可以看出,运维堡垒机把所有设备分组管理,形成设备组,而且从右侧界面结构看到,设备又根据运维方式进一步分类,比方有SSH设备、RDP设备等,让用户能够很方便地找到操作对象。“设备管理菜单中的另一块就是“应用发布,“应用发布就是在堡垒机上部署了一些运维工具,提供应运维人员使用,这些工具不需要下载安装,就可以直接使用来对设备进展运维,是一种虚拟化的操作方式。“运维审计是提供应运维人员自己查看审计自己历史操作过程记录的一个
7、途径,有利于积累操作经历。“其他是一些辅助功能,比方修改个人信息、下载工具、网盘等。3. 设备运维运维堡垒机支持运维人员以三种方式登录运维:1) 翻开WebPortal,在Webportal中点击相应的工具进展登录2) 直接在维护终端本地翻开工具进展登录3) 进展VPN拨号,然后翻开维护终端本地工具进展登录3.1. Web Portal设备运维设备运维除了选用应用发布效劳器上的软件工具意外,都是使用本地安装的工具软件。首次登录注意看,设备列表中每个设备右端对应的操作栏,如下列图所示。设备列表的第一列是ID,也非常重要,在下一节运维工具直接登录运维的时候要用到。以第一行设备Linux-1为例。它
8、的操作为“ssh(putty | securecrt) sftp(WINSCP),表示该设备有两种运维登录方式,一种是ssh方式,第二种是sftp方式,并且列明了可以使用的工具,SSH方式可以使用putty或者securecrt,sftp方式使用WINSCP。括号里面的蓝色字体表示是,点击可与翻开工具。第一次点击工具的时候,堡垒机系统并不知道你的工具是否安装以与所在位置,需要用户自己指定工具安装在哪个路径下面,因此,会弹出对话窗口让登录人员进展路径选择,第一次选择路径后,系统即会记录该路径,以后再登录都不需要重新输入,界面如下。找到运维工具后,启动工具,堡垒机系统一般将会自动登录到目标系统,代
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 麒麟 堡垒 用户 操作手册 范本
链接地址:https://www.desk33.com/p-8833.html