前言

现在很多公司都有在用Jumpserver跳板机

有很多人一直对jumpserver的各种用户还不是很了解

当你了解了这几个概念了之后,就能更好的灵活的运用到分配权限当中去。

下面我们一个一个的说。

先上一副图:哈哈 画图技术有限。

一、Jumpserver的用户

1,所有权限的统一入口

2,这个用户指堡垒机账号

3,能用这个账号登录web页面,这个是admin登录进来的界面。

这个是开发,测试,其他人登录进来看到的界面。

4,能用这个账号登录命令行界面

1.1 admin 管理员用户

这个用户是最大权限的用户了。

可以增删改查平台上面的任何一个地方。

比如:增删改查用户

         增删改查资产

         增删改查授权规则

就是一个大老板的存在,一般都是掌握在运维手里的。

1.2 普通用户(web登录)

这个是指可以登录到web界面的普通用户。

比如:开发,测试,审计......人员。

这个用户只有查看资产的一些权限。

二、WEB界面里面的管理用户

2.12版本叫 特权用户。

1,这个管理用户是存在于资产服务器上面的用户。就相当于你服务器上面的超级用户。

2,这个用户是给Jumpserver系统平台用的,jumpserver会用这个用户去服务器上面拿到服务器的一些信息。

比如:cpu,内存,硬盘,型号等等。所以说这个用户的权限要大。

3,jumpserver还会用这个用户去帮你在服务器上面创建系统用户。

4,这个用户你必须要先在你的服务器上面创建好。

这个用户你可以用root,但是root的权限太大了。

你可以在服务器上面创建一个普通用户,然后给这个普通用户sudo权限就行。 `NOPASSWD: ALL` sudo 权限的用户

三、WEB界面里面的系统用户

2.12版本现在叫普通用户

1,这个用户就相当于你服务器上面的普通用户。

2,最终开发,测试...登录到服务器上面的用户就是这个用户。

3,这个用户你可以不用先在服务器上面创建好。管理用户会帮你去创建的。

四、整体解释运用

演示版本2.12.1

1,新来一个开发叫,吴彦祖,他需要服务器1.1.1.1   2.2.2.2的权限。

2,用admin登录到web 界面,新建wuyanzu用户。然后吴彦祖就可以登录到web界面了。

3,创建资产

        首先得给资产创建管理用户,我这个截图是2.12版本的,所以叫特权用户。

        这个用户必须在服务器上面存在

        然后就可以创建资产了。我们需要特权用户(管理用户)选择我们上面创建的。

4,我们创建好了资产了之后就需要把资产授权给吴彦祖,让她有权限去登录服务器。

        创建授权之前我们需要创建一个系统用户,这个系统用户是真正登录到1.1.1.1   2.2.2.2上面的用户。

        这个用户可以不用手动在服务器上面创建。

    然后我们就可以去创建授权规则了,也就是一个把两台服务器授权给吴彦祖的规则。

        你可以把授权给一个用户或者一个用户组,资产或者一个资产组。

5,这样我们就完成了授权。这样吴彦祖就有1.1.1.1    2.2.2.2服务器的登录权限了。

水平有限!

抱拳    抱拳    抱拳!!! 望各位大佬提出意见!!!

jumpserver 用户,系统用户和管理用户 普通用户和特权用户 区别的更多相关文章

  1. WordPress的用户系统总结

    原文发表自我的个人主页,欢迎大家訪问~转载请保留本段,或注明原文链接:http://www.hainter.com/wordpress-user-module keyword:WordPress,用户 ...

  2. 《小猪CMS(PigCms)多用户微信营销服务平台系统V6.1完美破解至尊版带微用户管理CRM+微信支付》

    <小猪CMS(PigCms)多用户微信营销服务平台系统V6.1完美破解至尊版带微用户管理CRM+微信支付> 之前发布了不少微赢的多用户微信网站源码,今天为我的小伙伴们准备的是功能非常强悍, ...

  3. Linux系统下用户与组的管理

    Linux系统下用户与组的管理 一.用户及组基本概述 Linux 系统上,用户管理是基于用户名和密码的方式进行资源的分配. 1.uid(用户身份标识) (1)root用户 uid为0 (2)普通用户: ...

  4. Linux 的基本操作(系统用户及用户组的管理)

    [认识/etc/passwd和/etc/shadow] 这两个文件可以说是linux系统中最重要的文件之一.如果没有这两个文件或者这两个文件出问题,则你是无法正常登录linux系统的. /etc/pa ...

  5. Linux系统用户与属组管理(3)

    好了,终于要到了管理 Linux 账号的时刻了,对于 Linux 有一定的熟悉度之后,再来就是要管理连上 Linux 的账号问题了,这个账号的问题可大可小,大到可以限制他使用 Linux 主机的各项资 ...

  6. Linux学习笔记06—系统用户及用户组的管理

    一.认识/etc/passwd和/etc/shadow 1./etc/passwd 由 ‘:’ 分割成7个字段,每个字段的具体含义是: 用户名 存放账号的口令:现在存放在/etc/shadow下,在这 ...

  7. 接口管理功能全面增强!EOLINKER EPC 5.0.9版本更新:支持LDAP用户系统、加入更多项目统计图表、强化测试/自动化测试功能等

    EOLINKER EPC(Enterprise Private Cloud 企业私有云产品)已于近期发布5.0.9版本:界面全面改版.支持LDAP用户系统.加入更多项目统计图表.强化测试/自动化测试功 ...

  8. Nodejs之MEAN栈开发(八)---- 用户认证与会话管理详解

    用户认证与会话管理基本上是每个网站必备的一个功能.在Asp.net下做的比较多,大体的思路都是先根据用户提供的用户名和密码到数据库找到用户信息,然后校验,校验成功之后记住用户的姓名和相关信息,这个信息 ...

  9. linux中用户、组的管理(密码管理、权限管理及其修改用户、组)(转)

    process(进程) 1 计算资源 权限 用户(获取资源或服务的凭证或标识) 用户,容器,关联权限:用户组(标识符),方便地指派权限 2 用户.组.权限   安全上下文(secure context ...

随机推荐

  1. 「题解」agc031_c Differ by 1 Bit

    本文将同步发布于: 洛谷博客: csdn: 博客园: 简书: 题目 题目链接:洛谷 AT4693.AtCoder agc031_c. 题意概述 给定三个数 \(n,a,b\),求一个 \(0\sim ...

  2. 深入解读Redis分布式锁

    之前码甲哥写了两篇有关线程安全的文章: 你管这叫线程安全? .NET八股文:线程同步技术解读 分布式锁是"线程同步"的延续 最近首度应用"分布式锁",现在想想, ...

  3. 02:HTML

    HTML介绍 Web服务本质 import socket sk = socket.socket() sk.bind(("127.0.0.1", 8080)) sk.listen(5 ...

  4. Telnet查看端口是否通

    1. 查看端口是否通畅   telnet IP 端口号 如:telnet 10.150.159.71 5516 2.查看本机是否开启某个端口:netstat -an |findstr "端口 ...

  5. 《手把手教你》系列基础篇之(二)-java+ selenium自动化测试-环境搭建(下)基于Maven(详细教程)

    1.简介 Apache Maven是一个软件项目管理和综合工具.基于项目对象模型(POM)的概念,Maven可以从一个中心资料片管理项目构建,报告和文件.由于现在企业和公司中Java的大部分项目都是基 ...

  6. 生成工作区设置文件settings.json

    先Ctrl+Shift+P,然后输入setting搜索 找到工作区设置(工作区,仅在当前打开的界面下生效,文档位置与根目录/.vscode/setting.json(可自己创建,也可不创建)) 选择之 ...

  7. Java 读取Word表格中的文本和图片

    本文通过Java程序来展示如何读取Word表格,包括读取表格中的文本和图片.下面是具体实现的步骤和方法. 1. 程序环境准备 代码编译工具:IntelliJ IDEA Jdk版本:1.8.0 测试文档 ...

  8. 乘风破浪,Windows11设计和开发指导,全新图标字体和云母材质

    Windows11全新的布局设计 Windows 11全新的布局设计已设计为支持现代应用体验.渐进的圆角.嵌套元素和一致的排水沟相结合,营造出柔和.平静.平易近人的效果,强调目的的统一和易用性. ht ...

  9. 重新整理 .net core 实践篇————网关[三十六]

    前言 简单整理一下网关. 正文 在介绍网关之前,介绍一下BFF,BFF全称是Backend For Frontend,它负责认证授权,服务聚合,目标是为前端提供服务. 说的通透一点,就是有没有见过这种 ...

  10. 8、负载均衡HAproxy部署

    8.1.基本环境说明: 服务器名(centos7) ip地址 安装软件 slave-node1 172.16.1.91 haproxy1.8.15,tomcat8.5.37(8080.8081实例), ...