用户、角色与权限
一套管理台通常不止一个人用:机房管理员、任课老师、值班学生、外包实施,都得进来。但「都能进来」不等于「都能点」——清除数据、删镜像、下发桌面这类动作交到不熟悉的人手里,一次误操作就是一整个机房。
本页讲的就是这件事:谁能登录管理台、登录后左边能看见哪些菜单、点下去的按钮允不允许他点,以及登录这道门本身怎么防爆破。
一、先分清三套「用户」
产品里有三套互不相干的「用户」,各有各的表、各有各的管理页。本页只管第一套。
| 哪一套 | 是谁 | 在哪管 |
|---|---|---|
| 管理台账号 | 登录管理控制台干活的管理员 | 本页:权限管理 |
| 上机实名人员 | 在终端上刷卡 / 输账号上机的学生与教师 | 上机认证与实名上机 |
| 小程序账号 | 手机上管云桌面的人 | 如何用小程序管云桌面 |
云桌面用户看到的是另一套界面
被配置成云桌面用户(业务门户)的账号,登录后拿到的是门户菜单,前端也不显示左侧导航,不适用本页的菜单权限规则。另外,资源门户是对外公开页面,谁能看到什么由门户设置里的可见分组 / 可见桌面控制,不由本页的角色权限管辖。
二、权限是怎么组合出来的
记住两条线就够了:
1,能点什么,看角色。 账号建的时候必须选一个角色,功能权限全部挂在角色上——角色的权限树勾了什么,这个账号就能点什么。
2,能管哪些机器,看账号。 可管理的计算机分组是逐个账号单独配的,不随角色走。
所以「同岗位不同机房」的两个人,用同一个角色 + 各自的分组范围就能区分开,不必为每个机房各建一套角色。
界面看得见 ≠ 点得动
菜单是否显示由权限决定,但删除角色、重置密码这类动作,服务端还会再校验一次。越权调用不会因为「按钮显示出来了」就放行。
三、用户管理:建账号
入口:控制台 → 权限管理 → 用户管理
看不到「权限管理」这个菜单
「权限管理」整组菜单需要用户管理或角色管理权限才显示,两项都没有的账号左侧看不到它。这是正常的,不是菜单丢了。
列表里每个账号显示:ID、登录名、真实姓名、部门、角色、状态、描述。右侧四个操作:编辑 / 分配数据权限 / 重置密码 / 删除。
新建一个账号
点左上角「创建用户」,填这几项:
| 字段 | 是否必填 | 默认值 | 说明 |
|---|---|---|---|
| 登录名 | 必填 | — | 登录时输的那个名字。建好之后不能改,编辑时该输入框是灰的 |
| 真实姓名 | 必填 | — | 列表与抽屉标题里显示的名字 |
| 部门 | 选填 | 空 | 下拉自部门树,与上机认证人员管理左侧那棵树是同一套 |
| 密码 | 新建必填 | — | 编辑已有账号时留空表示不修改 |
| 角色 | 必填 | — | 单选,只能选一个 |
| 状态 | — | 启用 | 启用 / 禁用 |
| 描述 | 选填 | 空 | 备注用途,例如「二机房值班」 |
停用比删除更合适
临时不让某人进来,把状态改成禁用即可,账号、角色、已配好的分组范围都留着,回来时改回启用就行。删除是不可逆的,配好的资源范围一并没了。
重置密码
点行内「重置密码」,在弹窗里填新密码并确定。这是管理员直接改成一个新密码,不是给对方发重置链接——改完需要把新密码告诉本人。
四、角色管理:建角色
入口:控制台 → 权限管理 → 角色管理
列表显示 ID、角色名称、描述,行内三个操作:编辑 / 分配权限 / 删除。点左上角「创建角色」,只需填角色名称(必填)与描述。
角色建出来时是一张白纸——什么权限都没有,要到「分配权限」里勾(见下一节)。
角色删不掉的三种原因
删除时如果被拒,提示会说明具体是哪一种:
| 提示 | 原因 | 怎么办 |
|---|---|---|
| 内置角色,无法删除 | 这是随产品自带的角色 | 不要删,改用自建角色 |
| 角色正在使用中 | 还有账号挂在这个角色上,或它下面还有子角色 | 先把这些账号改到别的角色、或先处理子角色,再删 |
| 角色不存在 | 已经被删掉了(例如另一个管理员同时在操作) | 刷新列表 |
五、权限树勾选:决定这个角色能干什么
在角色列表点某个角色的「分配权限」,右侧滑出分配功能权限抽屉,顶部一行提示「勾选该角色可操作的功能模块:」,下面是一棵可勾选的权限树,打开时分类节点默认展开、并自动带出这个角色当前已有的勾选状态。
权限树按六个大类组织:
| 分类 | 大致包含 |
|---|---|
| 主菜单权限 | 左侧每一个菜单入口,如仪表板、服务器管理、桌面管理、桌面市场、镜像管理、下载管理、下载合并、资产管理等 |
| 功能块权限 | 页面里一个个具体动作的开关 |
| 资源访问权限 | 对镜像、模板、计算机组、计算机的查看 / 创建 / 编辑 / 删除 / 导入导出 / 部署 / 管理等分动作勾选 |
| 用户管理权限 | 用户管理、创建用户、编辑用户、删除用户、重置密码等 |
| 系统配置权限 | 系统层面的配置项 |
| 日志权限 | 各类日志的查看与清理 |
勾完点抽屉底部「保存」。
改完权限必须让对方重新登录
左侧菜单是登录那一刻按当前账号的权限一次性生成的。你在这里勾上新权限,对方那边不会当场多出菜单——必须退出重新登录才会生效。
升级后「新功能的菜单不见了」,八成是这里没勾
产品新增的菜单权限项默认是不勾的。升级后某个角色看不到新功能,正常处理顺序是:进这个角色的「分配权限」看看新项在不在勾选里,补勾、保存,再让对方重新登录。这不是升级出错。
无权限的入口会自动隐藏,页面工具栏上的按钮、导航管理台里的大图标也按同一套权限位显示或隐藏,两边口径一致,不存在「专业界面点不了、简版界面能点」的情况。
六、资源权限:把这个账号收窄到几个机房
功能权限管「能做什么」,资源权限管「能对谁做」。
入口:权限管理 → 用户管理 → 某个账号行内的「分配数据权限」
抽屉标题是「分配数据权限 - 某某」,里面列出全部计算机分组,多选勾选,底部「保存」。抽屉内的说明写得很直白:
勾选该用户可以管理的分组。未勾选的分组对该用户不可见。
典型用法:一个角色,多份范围
「机房运维」这个角色只建一次、权限只勾一次;张三勾一机房、李四勾二机房和三机房。两人权限一样,管的机器不一样。
边界:
1,资源范围按账号保存,不挂在角色上。给账号换角色,已勾的分组范围还在;新建的账号默认没有任何范围,要单独配。
2,界面上当前给出的是计算机分组这一类资源,其它资源类型是否露出以实机为准。
3,没有任何分组可勾时抽屉显示「暂无分组数据」——先去把计算机分组建起来。
七、登录安全策略与 IP 封禁
入口:控制台 → 服务器安全 → 系统登录事件(同一分组下还有「端口扫描事件」;菜单位置以实机为准)
这个页面回答两个问题:谁在往这台服务器上试密码,以及怎么把他挡在外面。
1)登录日志
顶部是统计卡:总记录数、成功登录、失败登录,以及 Windows / Linux 两类的条数。下面是日志列表,每条记录包含:用户名、IP 地址、系统类型、系统版本、登录状态(成功 / 失败)、失败原因、时间。
筛选条支持:IP(模糊匹配)、用户名(模糊匹配)、登录状态、系统类型,点「查询」生效,「重置」清空。
系统类型的取值对照:
| 显示 | 含义 |
|---|---|
| Windows | Windows 系统登录事件 |
| Linux | Linux 系统登录事件 |
| Mac | Mac 系统登录事件 |
| PlusApi 控制台 | 管理控制台自身的登录 |
工具条上另有三个动作:刷新列表、手动读取最近日志(不等后台轮询,立刻拉一次)、清理 30 天前的日志(日志攒太多时用,属删除动作,会二次确认)。
登录事件由代理上报
系统登录信息统一由终端上的代理程序上报,管理台不再用脚本去读远端主机的事件日志。某台机器的登录记录一直没出现,先确认那台机器上的代理是否在运行、能否连到管理服务器。
2)安全策略配置
点工具条「安全策略设置」,弹出「安全策略配置」窗口:
| 配置项 | 默认值 | 说明 |
|---|---|---|
| 失败次数阈值 | 10 | 时间窗口内失败达到这个次数即判定为爆破 |
| 统计时间窗口(分钟) | 10 | 失败次数在多长时间内累计 |
| 告警冷却时间(分钟) | 60 | 同一来源在这段时间内只通知一次,避免刷屏 |
| 防火墙自动解禁时长(小时) | 12 | 自动拉黑的 IP 过多久自动放出来 |
| BRUTE_BAN 自动解禁(分钟) | 10 | 最高优先级封禁的存活时间,填 0 表示永久封禁 |
| 前端显示封禁 IP 数量 | 20 | 封禁清单在界面上最多列出多少条 |
| 启用微信告警 | 开 | 命中后是否推微信通知 |
| 启用自动拉黑 IP | 开 | 命中后是否自动封禁来源 IP |
页面顶部那条绿色说明是固定文案
说明条里写的次数、分钟数是一段通用示例文字,实际生效的是「安全策略设置」里的当前取值。判断当前阈值请以这个窗口里读到的数字为准。
3)两份封禁清单,不是一回事
| 入口 | 清单内容 | 能做什么 |
|---|---|---|
| 管理封禁列表 | 当前被封的 IP,含封禁时间与剩余时间 | 逐条「解除封禁」;窗口顶部会写明本次的封禁持续时间是多少小时 |
| 最高优先级封禁(BRUTE_BAN) | 单独一份高优先级名单,只列 IP | 输入一个 IP「立即封禁」;逐条「解除封禁」 |
两个清单为空时分别显示「当前没有封禁IP」与「当前没有最高优先级封禁的 IP」。
手动封禁可能被白名单挡下
提交封禁后如果提示「封禁失败(可能命中白名单)」,说明这个 IP 在放行名单里。放行名单属于服务器入站规则那一侧(控制台「其他 → 服务器防火墙」),不在本页调整——本页只负责登录侧的判定、封禁与解封。
别把自己封了
手动封禁前先确认这不是你自己或同事的办公 IP。真封了,从能连上管理台的另一台机器进「管理封禁列表」或 BRUTE_BAN 清单解除即可;两份清单是分开的,被哪一份封的就去哪一份解。
4)告警弹窗怎么处置
命中爆破或端口扫描时,管理台右下角会弹出告警卡片,标题是「系统暴破登录」或「端口扫描攻击」,卡片上给出来源 IP、用户名、失败次数(端口扫描则是命中次数与端口列表)。
每张卡片上可以:
1,「马上封禁」——立刻把这个 IP 加进最高优先级名单;已封的卡片上这个按钮变成「解除封禁」。
2,「我知道了」——会先问一句「确认此事件后,是否同时封禁来源 IP?」,选「确认并封禁」或「仅确认」。点右上角的 × 走的是同一条确认流程。
3,卡片左下角有「自动封禁后续」开关,可以在不离开当前页面的情况下直接开关自动拉黑策略。
没点过的告警不会被漏掉
未确认的事件在下次登录时会重新弹出来,不会因为关掉浏览器就消失。同一个 IP、同一类型已经有一条未确认事件时,服务端不会重复推送,所以看到的是一张卡片而不是刷屏。
八、表格列偏好(列设置)
管理台里那些宽表,不同岗位关心的列完全不同:负责下载的人只看进度与速度,负责资产的人只看硬件型号。列设置就是让每个人把表调成自己顺手的样子。
入口:带表格工具栏的列表页,工具栏里的「列设置」。
可以调三件事,并且会被记住:
| 可调项 | 是否保存 |
|---|---|
| 哪几列显示、哪几列隐藏 | 是 |
| 列宽 | 是 |
| 列的先后顺序 | 是 |
| 列固定(冻结在左右两侧) | 否,不在保存范围内 |
保存方式是按账号 + 按表格分别记账:同一个人在不同表上的设置互不干扰,同一张表在不同账号之间也互不干扰。主要的终端列表页会把这份偏好存到服务器,换台电脑登录照样是你调好的那套;本机同时留一份缓存,打开页面时先用缓存顶上,不必等服务器返回。
列偏好不是权限
把一列隐藏掉,只是这个账号自己不显示,不代表他无权查看这项数据——导出、其它页面照样能看到。要真正限制谁能看到什么,请走第五节的角色权限或第六节的资源权限。
列设置面板开着的时候,自动刷新会让路
带定时刷新的列表页,在列设置面板显示期间暂停刷新,避免刚勾好还没点确认就被一次刷新冲掉。调完关掉面板,刷新自动恢复。
并非每张表都已接服务器侧保存
服务器侧保存目前覆盖主要的终端列表页,其余表格的列设置只存在这台电脑的浏览器里——换电脑、换浏览器、清了浏览器数据都要重设。以实机为准。
九、常见问题
新建的账号登进去,左边一片空白
按顺序查:
1,这个账号选的角色,权限树勾了吗?新建的角色是一张白纸。
2,勾过之后,对方重新登录了吗?菜单在登录时装配。
3,如果只是某几个菜单没有,去角色的「分配权限」里核对对应的主菜单权限项。
权限明明改了,对方那边还是老样子
先让对方退出重新登录。管理台会话是「活跃即续期」的:闲置约 30 分钟才到期,页面一直开着并不会自动重新装配菜单,规则见管理台界面与功能入口总览。
想让某人只管一个机房,但他还是能看到全部机器
功能权限和资源范围是两件事。角色勾的是「能不能点」,机房范围要到用户行的「分配数据权限」里勾分组(第六节)。
某个角色删不掉
见第四节的三种原因表:内置角色、还有账号挂着或有子角色、以及已经被删过了。
登录名填错了想改
改不了。登录名建好即固定,只能删掉重建一个账号;重建后原来配的数据权限范围要重新勾。
让 AI 助手代劳时的一道保险
删除用户、重置用户密码、删除角色、删除部门、清理旧登录日志这类动作,经 AI 助手发起时一律先出待确认卡片,管理员点确认才真正执行;助手能做的事不会高于调用它的那个登录账号的权限。
十、配套阅读
- 管理台界面与功能入口总览 —— 菜单位次、登录会话规则、扫码登录、导航管理台
- 上机认证与实名上机 —— 终端侧的实名人员与部门(班级)树
- 如何用小程序管云桌面 —— 手机端账号的启用与授权
- 如何使用 AI 助手 —— 高危动作的待确认卡片机制
- 数据大屏 —— 登录日志与安全事件的挂屏看法
- 如何利用第三方工具发送微信公众号通知 —— 对外系统对接时用到的调用凭据