用户
“系统”>“用户安全”>“用户”
“用户”页面创建及删除用户帐户。此页面还在创建用户帐户时将用户分配到“角色”和“范围”。
用户
每个用户都必须至少分配有一个角色和一个范围。您可以为用户分配多个角色和范围,但是同时只能有一个角色和一个范围活动。可以使用页面右上角的“角色”和“范围”下拉列表选择活动角色和范围。您可以重置用户的密码、启用/禁用用户登录名及注销用户(如果您可以访问这些功能)。
主角色与标准用户
主用户是 VSA 用户,可以使用主 用户角色和主 范围。 主 用户角色提供对 VSA 中所有功能的用户访问权限。主 范围提供对 VSA 中所有范围数据对象的访问权限。主 用户角色可以用于非主 范围,但是主 范围不能用于用于非主 角色。KServer 管理配置和其他专用功能只能由主 角色用户执行。主 角色用户具有对用户定义数据对象取得所有权的额外功能。术语标准用户有时用于表示不使用主 用户角色和主 范围的用户。页面上列出 VSA 用户时,米色的两个交替阴影背景会指定主 角色用户。灰色的两个交替阴影背景会指定非主 角色用户。
主角色
- 如果存在足够的角色类型许可,任何用户都可以被分配
主 用户角色和主 范围。 主 角色用户可以查看及操作由用户界面提供的所有导航和控制选项。主 范围用户可以查看、添加、编辑或删除所有范围数据对象:组织、计算机组、计算机、部门和服务台。- 主用户可以添加或删除任意用户,包括其他主用户。由于登录时主用户无法删除自己的帐户,因此任何时候系统都需要至少定义一个主用户。
标准用户
- 标准角色用户无法看到尚未被授予查看权限的角色。
- 标准范围用户无法看到数据对象,或无法看到尚未被授予查看权限的用户。
- 标准用户可以创建其他用户、范围和角色(如果提供对这些功能的访问权限)。
- 标准用户无法获取标准用户所拥有访问权限之外的访问权限。
- 标准用户(如果允许功能访问)仅能创建其他标准用户,而不是主用户。
- 默认情况下,新标准用户继承创建该用户的标准用户的范围和角色。
- 如果主用户创建新标准用户,则标准用户不会继承范围或角色。使用此方法,主角色必须手动分配新标准用户的范围和角色。
计算机用户
- 计算机用户使用安装有 VSA 代理的计算机。不应与可以登录到 VSA 的 VSA 用户混淆。
- 计算机用户可以单击计算机系统栏中的代理图标,查看功能的 VSA“入口访问”窗口和该计算机相关数据。“入口访问”称为“实时连接”(当从 VSA 访问时)。
- “入口访问”功能的访问权限由分配给计算机的计算机角色决定。受管计算机默认分配有
“ 默认 ”计算机角色,并且可以访问所有计算机用户“入口访问”功能,除非 VSA 用户进行限制。 - 计算机的数据对象访问由
Anonymous 范围决定。当前,仅由 Anonymous 范围启用的数据对象是服务台工单。“入口访问”中看到的所有其他数据都是由计算机本身生成。
注: 每个用户都可以使用“系统”>“首选项”更改自己的登录名、密码和电子邮件地址。
警告: 要简化 VSA 的管理和审计,请为每个用户提供唯一的登录名。避免使用如 User 或 Admin 的通用登录名。通用登录名使审计由每个用户采取的管理操作变得困难。
创建新用户
- 单击“新建”。系统会显示“添加用户”对话框。
- 完成“添加用户”对话框中的字段。
- 单击“保存”。新用户会显示在中间窗格中。
更改现有的用户记录
- 单击显示在中间窗格中用户。
- 根据需要编辑用户记录的以下属性:
- 根据需要使用“角色”选项卡添加或删除角色。
- 根据需要使用“范围”选项卡添加或删除范围。
- 根据需要单击“设置密码”按钮更改密码。
- 根据需要单击“强制密码”按钮强制用户更改密码。
- 根据需要单击“启用”或“禁用”按钮启用/禁用用户登录名。
设置密码
选择中间窗格中的用户并单击“设置密码”,以更改选定用户的密码。密码区分大小写。
强制密码
强制中间窗格中的选定用户在下次登录时更改登录名。
启用/禁用
选择中间窗格中的用户并单击“启用”或“禁用”,以启用或禁用选定用户登录到 VSA 的能力。这不会影响已登录到 VSA 的用户。中间窗格中的“已禁用”列指示用户是否被阻止登录到 VSA。
注销
中间窗格中的列指示用户当前是否已登录。选择中间窗格中自己之外的登录用户并单击“注销”,以注销该用户。如果用户关闭浏览器而未注销,则用户仍然处于登录状态。 “系统”>“登录策略”中的“用户会话到期之前的无活动分钟数”设置确定不活动用户会话自动注销的时间。
注: 请参阅“VSA 登录策略”,以获取影响用户登录功能的摘要。
|