tencent cloud

堡垒机

产品简介
产品概述
产品优势
应用场景
SaaS 型堡垒机标准版与专业版区别
购买指南
计费概述
购买方式
升级服务
升级带宽
升级扩展包
续费说明
欠费说明
退费说明
快速入门
管理人员首次登录
管理人员操作入门
运维人员首次登录
运维人员操作入门
操作指南
管理配置手册
运维配置手册
实践教程
高危命令阻断
文件传输控制
安全事故追溯
跨 VPC 资产管理
使用内网域名访问堡垒机运维页面
故障处理
Windows 资源登录提示 Connection timed out
Windows 资源登录提示 wait active
Mac 电脑登录 Linux 提示 no matching host key type found
Mac 系统用户无法访问 Windows 资源
Mac 系统使用 iTerm 客户端运维时出现乱码
无法调用本地 Xshell 或 SecureCRT
运维用户无法收到验证码短信
运维人员登录资源无法获取到账号
Linux 资源登录提示主机不可达
Linux 资源登录失败提示密码错误
常见问题
使用相关
咨询相关
BH 政策
隐私政策
数据处理和安全协议

新建访问权限

PDF
聚焦模式
字号
最后更新时间: 2025-04-18 10:58:49

操作场景

将资产授权给用户访问,需要通过访问权限实现。下面将为您详细介绍如何在堡垒机创建访问权限。

操作步骤

1. 登录 堡垒机控制台
2. 在左侧导航栏中,选择权限管理 > 访问权限
3. 在访问权限页面,单击新建访问权限,按照步骤进行访问权限的配置。
4. 在设置基本信息页面,输入权限名称、部门、权限有效期,单击下一步:选择用户

5. 在选择用户页面,需要选择需要授予该访问权限的用户,同时也根据部门信息进行筛选,单击下一步:选择资产

6. 在选择资产页面,需要选择用户可以访问的主机资产、数据库资产、Web 应用资产或资产组,同时也可根据部门、堡垒机服务、标签进行筛选,单击下一步:选择账号



7. 在选择账号页面,需要选择与该选中资产相关联的账号,单击下一步:设置访问控制

说明:
数据库目前仅支持访问串方式进行访问。
8. 在设置访问控制页面,可以配置主机访问控制、主机高危命令、数据库访问控制,单击下一步:完成

主机访问控制配置项
配置项内容
RPD磁盘映射
上传文件
下载文件
RPD剪切板
上传文件
下载文件
上行文本
下行文本
RPD更多选项
键盘记录(启动键盘记录后,有可能会记录敏感信息)
RZSZ
上传文件
下载文件
SFTP选项
上传文件
下载文件
删除文件
说明:
主机高危命令、数据库访问控制规则创建详见 新建高危命令模板规则管理
键盘记录使用限制:
Mac 端远程连接 Windows 主机,按下 fn+F5 键,记录 F5 键盘操作事件,不记录 fn 按下事件;单独按 fn 也不会记录。
Windows 终端 MSTSC 连接,按下 Win 键旁边的“菜单”键没有不会记录该事件。
Window 终端 Web 连接,按下 PrintScreen 键不会记录该事件。
Windows 终端,用 Web 方式连接 Windows 主机,按下 ctr+n 键,本地新打开浏览器,仅记录 ctrl 键盘事件。
Windows 终端,用 Web 连接 Windows 主机,按下 win+M 键,本地最小化整个浏览器,只记录 win 键盘事件。
9. 在权限信息确认页,确认权限配置无误后,单击确定提交,即可创建访问权限;此时,运维人员登录运维页面时,就能够看到可访问的主机。



帮助和支持

本页内容是否解决了您的问题?

填写满意度调查问卷,共创更好文档体验。

文档反馈