Skip to content

用户、角色与权限

一套管理台通常不止一个人用:机房管理员、任课老师、值班学生、外包实施,都得进来。但「都能进来」不等于「都能点」——清除数据、删镜像、下发桌面这类动作交到不熟悉的人手里,一次误操作就是一整个机房。

本页讲的就是这件事:谁能登录管理台、登录后左边能看见哪些菜单、点下去的按钮允不允许他点,以及登录这道门本身怎么防爆破。

一、先分清三套「用户」

产品里有三套互不相干的「用户」,各有各的表、各有各的管理页。本页只管第一套。

哪一套是谁在哪管
管理台账号登录管理控制台干活的管理员本页:权限管理
上机实名人员在终端上刷卡 / 输账号上机的学生与教师上机认证与实名上机
小程序账号手机上管云桌面的人如何用小程序管云桌面

云桌面用户看到的是另一套界面

被配置成云桌面用户(业务门户)的账号,登录后拿到的是门户菜单,前端也不显示左侧导航,不适用本页的菜单权限规则。另外,资源门户是对外公开页面,谁能看到什么由门户设置里的可见分组 / 可见桌面控制,不由本页的角色权限管辖

二、权限是怎么组合出来的

记住两条线就够了:

1,能点什么,看角色。 账号建的时候必须选一个角色,功能权限全部挂在角色上——角色的权限树勾了什么,这个账号就能点什么。

2,能管哪些机器,看账号。 可管理的计算机分组是逐个账号单独配的,不随角色走。

所以「同岗位不同机房」的两个人,用同一个角色 + 各自的分组范围就能区分开,不必为每个机房各建一套角色。

界面看得见 ≠ 点得动

菜单是否显示由权限决定,但删除角色、重置密码这类动作,服务端还会再校验一次。越权调用不会因为「按钮显示出来了」就放行。

三、用户管理:建账号

入口:控制台 → 权限管理 → 用户管理

看不到「权限管理」这个菜单

「权限管理」整组菜单需要用户管理角色管理权限才显示,两项都没有的账号左侧看不到它。这是正常的,不是菜单丢了。

列表里每个账号显示:ID、登录名、真实姓名、部门、角色、状态、描述。右侧四个操作:编辑 / 分配数据权限 / 重置密码 / 删除

新建一个账号

点左上角「创建用户」,填这几项:

字段是否必填默认值说明
登录名必填登录时输的那个名字。建好之后不能改,编辑时该输入框是灰的
真实姓名必填列表与抽屉标题里显示的名字
部门选填下拉自部门树,与上机认证人员管理左侧那棵树是同一套
密码新建必填编辑已有账号时留空表示不修改
角色必填单选,只能选一个
状态启用启用 / 禁用
描述选填备注用途,例如「二机房值班」

停用比删除更合适

临时不让某人进来,把状态改成禁用即可,账号、角色、已配好的分组范围都留着,回来时改回启用就行。删除是不可逆的,配好的资源范围一并没了。

重置密码

点行内「重置密码」,在弹窗里填新密码并确定。这是管理员直接改成一个新密码,不是给对方发重置链接——改完需要把新密码告诉本人。

四、角色管理:建角色

入口:控制台 → 权限管理 → 角色管理

列表显示 ID、角色名称、描述,行内三个操作:编辑 / 分配权限 / 删除。点左上角「创建角色」,只需填角色名称(必填)与描述

角色建出来时是一张白纸——什么权限都没有,要到「分配权限」里勾(见下一节)。

角色删不掉的三种原因

删除时如果被拒,提示会说明具体是哪一种:

提示原因怎么办
内置角色,无法删除这是随产品自带的角色不要删,改用自建角色
角色正在使用中还有账号挂在这个角色上,或它下面还有子角色先把这些账号改到别的角色、或先处理子角色,再删
角色不存在已经被删掉了(例如另一个管理员同时在操作)刷新列表

五、权限树勾选:决定这个角色能干什么

在角色列表点某个角色的「分配权限」,右侧滑出分配功能权限抽屉,顶部一行提示「勾选该角色可操作的功能模块:」,下面是一棵可勾选的权限树,打开时分类节点默认展开、并自动带出这个角色当前已有的勾选状态。

权限树按六个大类组织:

分类大致包含
主菜单权限左侧每一个菜单入口,如仪表板、服务器管理、桌面管理、桌面市场、镜像管理、下载管理、下载合并、资产管理等
功能块权限页面里一个个具体动作的开关
资源访问权限对镜像、模板、计算机组、计算机的查看 / 创建 / 编辑 / 删除 / 导入导出 / 部署 / 管理等分动作勾选
用户管理权限用户管理、创建用户、编辑用户、删除用户、重置密码等
系统配置权限系统层面的配置项
日志权限各类日志的查看与清理

勾完点抽屉底部「保存」。

改完权限必须让对方重新登录

左侧菜单是登录那一刻按当前账号的权限一次性生成的。你在这里勾上新权限,对方那边不会当场多出菜单——必须退出重新登录才会生效。

升级后「新功能的菜单不见了」,八成是这里没勾

产品新增的菜单权限项默认是不勾的。升级后某个角色看不到新功能,正常处理顺序是:进这个角色的「分配权限」看看新项在不在勾选里,补勾、保存,再让对方重新登录。这不是升级出错。

无权限的入口会自动隐藏,页面工具栏上的按钮、导航管理台里的大图标也按同一套权限位显示或隐藏,两边口径一致,不存在「专业界面点不了、简版界面能点」的情况。

六、资源权限:把这个账号收窄到几个机房

功能权限管「能做什么」,资源权限管「能对谁做」。

入口:权限管理 → 用户管理 → 某个账号行内的「分配数据权限」

抽屉标题是「分配数据权限 - 某某」,里面列出全部计算机分组,多选勾选,底部「保存」。抽屉内的说明写得很直白:

勾选该用户可以管理的分组。未勾选的分组对该用户不可见。

典型用法:一个角色,多份范围

「机房运维」这个角色只建一次、权限只勾一次;张三勾一机房、李四勾二机房和三机房。两人权限一样,管的机器不一样。

边界:

1,资源范围按账号保存,不挂在角色上。给账号换角色,已勾的分组范围还在;新建的账号默认没有任何范围,要单独配。

2,界面上当前给出的是计算机分组这一类资源,其它资源类型是否露出以实机为准。

3,没有任何分组可勾时抽屉显示「暂无分组数据」——先去把计算机分组建起来。

七、登录安全策略与 IP 封禁

入口:控制台 → 服务器安全 → 系统登录事件(同一分组下还有「端口扫描事件」;菜单位置以实机为准)

这个页面回答两个问题:谁在往这台服务器上试密码,以及怎么把他挡在外面

1)登录日志

顶部是统计卡:总记录数、成功登录、失败登录,以及 Windows / Linux 两类的条数。下面是日志列表,每条记录包含:用户名、IP 地址、系统类型、系统版本、登录状态(成功 / 失败)、失败原因、时间。

筛选条支持:IP(模糊匹配)、用户名(模糊匹配)、登录状态系统类型,点「查询」生效,「重置」清空。

系统类型的取值对照:

显示含义
WindowsWindows 系统登录事件
LinuxLinux 系统登录事件
MacMac 系统登录事件
PlusApi 控制台管理控制台自身的登录

工具条上另有三个动作:刷新列表手动读取最近日志(不等后台轮询,立刻拉一次)、清理 30 天前的日志(日志攒太多时用,属删除动作,会二次确认)。

登录事件由代理上报

系统登录信息统一由终端上的代理程序上报,管理台不再用脚本去读远端主机的事件日志。某台机器的登录记录一直没出现,先确认那台机器上的代理是否在运行、能否连到管理服务器。

2)安全策略配置

点工具条「安全策略设置」,弹出「安全策略配置」窗口:

配置项默认值说明
失败次数阈值10时间窗口内失败达到这个次数即判定为爆破
统计时间窗口(分钟)10失败次数在多长时间内累计
告警冷却时间(分钟)60同一来源在这段时间内只通知一次,避免刷屏
防火墙自动解禁时长(小时)12自动拉黑的 IP 过多久自动放出来
BRUTE_BAN 自动解禁(分钟)10最高优先级封禁的存活时间,填 0 表示永久封禁
前端显示封禁 IP 数量20封禁清单在界面上最多列出多少条
启用微信告警命中后是否推微信通知
启用自动拉黑 IP命中后是否自动封禁来源 IP

页面顶部那条绿色说明是固定文案

说明条里写的次数、分钟数是一段通用示例文字,实际生效的是「安全策略设置」里的当前取值。判断当前阈值请以这个窗口里读到的数字为准。

3)两份封禁清单,不是一回事

入口清单内容能做什么
管理封禁列表当前被封的 IP,含封禁时间与剩余时间逐条「解除封禁」;窗口顶部会写明本次的封禁持续时间是多少小时
最高优先级封禁(BRUTE_BAN)单独一份高优先级名单,只列 IP输入一个 IP「立即封禁」;逐条「解除封禁」

两个清单为空时分别显示「当前没有封禁IP」与「当前没有最高优先级封禁的 IP」。

手动封禁可能被白名单挡下

提交封禁后如果提示「封禁失败(可能命中白名单)」,说明这个 IP 在放行名单里。放行名单属于服务器入站规则那一侧(控制台「其他 → 服务器防火墙」),不在本页调整——本页只负责登录侧的判定、封禁与解封。

别把自己封了

手动封禁前先确认这不是你自己或同事的办公 IP。真封了,从能连上管理台的另一台机器进「管理封禁列表」或 BRUTE_BAN 清单解除即可;两份清单是分开的,被哪一份封的就去哪一份解。

4)告警弹窗怎么处置

命中爆破或端口扫描时,管理台右下角会弹出告警卡片,标题是「系统暴破登录」或「端口扫描攻击」,卡片上给出来源 IP、用户名、失败次数(端口扫描则是命中次数与端口列表)。

每张卡片上可以:

1,「马上封禁」——立刻把这个 IP 加进最高优先级名单;已封的卡片上这个按钮变成「解除封禁」。

2,「我知道了」——会先问一句「确认此事件后,是否同时封禁来源 IP?」,选「确认并封禁」或「仅确认」。点右上角的 × 走的是同一条确认流程。

3,卡片左下角有「自动封禁后续」开关,可以在不离开当前页面的情况下直接开关自动拉黑策略。

没点过的告警不会被漏掉

未确认的事件在下次登录时会重新弹出来,不会因为关掉浏览器就消失。同一个 IP、同一类型已经有一条未确认事件时,服务端不会重复推送,所以看到的是一张卡片而不是刷屏。

八、表格列偏好(列设置)

管理台里那些宽表,不同岗位关心的列完全不同:负责下载的人只看进度与速度,负责资产的人只看硬件型号。列设置就是让每个人把表调成自己顺手的样子。

入口:带表格工具栏的列表页,工具栏里的「列设置」。

可以调三件事,并且会被记住:

可调项是否保存
哪几列显示、哪几列隐藏
列宽
列的先后顺序
列固定(冻结在左右两侧),不在保存范围内

保存方式是按账号 + 按表格分别记账:同一个人在不同表上的设置互不干扰,同一张表在不同账号之间也互不干扰。主要的终端列表页会把这份偏好存到服务器,换台电脑登录照样是你调好的那套;本机同时留一份缓存,打开页面时先用缓存顶上,不必等服务器返回。

列偏好不是权限

把一列隐藏掉,只是这个账号自己不显示,不代表他无权查看这项数据——导出、其它页面照样能看到。要真正限制谁能看到什么,请走第五节的角色权限或第六节的资源权限。

列设置面板开着的时候,自动刷新会让路

带定时刷新的列表页,在列设置面板显示期间暂停刷新,避免刚勾好还没点确认就被一次刷新冲掉。调完关掉面板,刷新自动恢复。

并非每张表都已接服务器侧保存

服务器侧保存目前覆盖主要的终端列表页,其余表格的列设置只存在这台电脑的浏览器里——换电脑、换浏览器、清了浏览器数据都要重设。以实机为准。

九、常见问题

新建的账号登进去,左边一片空白

按顺序查:

1,这个账号选的角色,权限树勾了吗?新建的角色是一张白纸。

2,勾过之后,对方重新登录了吗?菜单在登录时装配。

3,如果只是某几个菜单没有,去角色的「分配权限」里核对对应的主菜单权限项。

权限明明改了,对方那边还是老样子

先让对方退出重新登录。管理台会话是「活跃即续期」的:闲置约 30 分钟才到期,页面一直开着并不会自动重新装配菜单,规则见管理台界面与功能入口总览

想让某人只管一个机房,但他还是能看到全部机器

功能权限和资源范围是两件事。角色勾的是「能不能点」,机房范围要到用户行的「分配数据权限」里勾分组(第六节)。

某个角色删不掉

见第四节的三种原因表:内置角色、还有账号挂着或有子角色、以及已经被删过了。

登录名填错了想改

改不了。登录名建好即固定,只能删掉重建一个账号;重建后原来配的数据权限范围要重新勾。

让 AI 助手代劳时的一道保险

删除用户、重置用户密码、删除角色、删除部门、清理旧登录日志这类动作,经 AI 助手发起时一律先出待确认卡片,管理员点确认才真正执行;助手能做的事不会高于调用它的那个登录账号的权限。

十、配套阅读