目录 目录 概述 关于本手册 用户登录 WEB 方式 WEB 访问方式 相关资料下载 运维客户端 登录认证 环境准备 环境检

Similar documents
目录 1 概述 用户登录 WEB 方式 WEB 访问方式 相关资料下载 运维客户端 登录认证 环境准备 环境检测 安装 JAVA 控件..

目录 1 概述 用户登录 WEB 方式 WEB 访问方式 相关资料下载 运维客户端 登录认证 环境准备 环境检测 安装 JAVA 控件..

目录 目 录 1 产品概述 产品定义 术语 产品规格 功能特性 用户登陆 WEB 方式 WEB 访问方式 相关资料下载 运维客户端

目录 目录 1 产品概述 产品定义 术语 产品规格 功能特性 用户登陆 WEB 方式 WEB 访问方式 相关资料下载 运维客户端...

手册 doc

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页

目 录 第 五 部 分 第 六 部 分 第 七 部 分 第 八 部 分 投 标 邀 请 投 标 人 须 知 附 表 评 标 方 法 和 评 分 细 则 项 目 需 求 和 技 术 方 案 要 求 1

运维堡垒机 运维用户使用手册 Version

温州市政府分散采购

快 速 入 门 (Linux) 概 述 文 档 目 的 本 文 档 介 绍 了 如 何 快 速 创 建 Linux 系 统 实 例 远 程 连 接 实 例 部 署 环 境 等 旨 在 引 导 您 一 站 式 完 成 实 例 的 创 建 登 录 和 快 速 环 境 部 署 云 服 务 器 ECS 实

软件概述

Microsoft Word - install_manual-V _CN.docx

电信行业网上营业厅

XXXXXXXX

目录

工程施工招标

营 销 策 划 岗 部 门 招 聘 职 位 招 聘 人 数 岗 位 职 责 基 本 要 求 岗 位 任 职 要 求 6 参 与 项 目 产 品 研 究 客 户 需 求 研 究 竞 争 环 境 研 究 价 格 研 究 等 项 目 市 场 研 究 ; 7 公 司 经 纪 业 务 的 品 牌 管 理, 对




目 录 目 录 平 台 概 述 技 术 架 构 技 术 特 点 基 于 统 一 平 台 的 多 产 品 线 支 撑 先 进 性 安 全 性 开 放 性 高 性 能 和

天津天狮学院关于修订2014级本科培养方案的指导意见

ChinaBI企业会员服务- BI企业

Microsoft Word - AccessPortal使用手册v3.1.doc

CA Nimsoft Monitor Snap 快速入门指南

校友会系统白皮书feb_08


F515_CS_Book.book

Microsoft Word - connect_pro_7_release_notes_v3_handoff_to_loc.doc

近四年网络工程专业培养方案.doc

<4D F736F F D20B9D8D3DAD7F6BAC C4EAB3F5D6D0B1CFD2B5C9FAD1A7D2B5BFBCCAD4D3EBB8DFD6D0BDD7B6CED1A7D0A3D5D0C9FAB1A8C3FBB9A4D7F7B5C4CDA8D6AA2E646F63>

路由器基本配置

湖北省政府采购中心

H3C SecPath A2000-G 系列运维审计系统 产品概述 产品彩页 随着信息技术的发展, 企业信息化建设不断加强 信息系统作为业务运营的基础, 承载着企业核心业务, 其稳定性愈发重要 运维人员作为企业信息化的维护者, 其操作直接关系到业务系统是否能够正常运行 ( 误操作 违规操作会导致系统

0 配置 Host MIB 设备 V ( 简体版 ) 0 Update: 2016/1/30

目 录 第 一 章 综 述... 3 第 二 章 公 司 简 介... 3 第 三 章 系 统 概 述... 4 第 四 章 软 件 环 境 部 署... 4 第 五 章 系 统 安 全... 5 第 六 章 用 户 类 别 及 功 能 列 表... 5 第 七 章 系 统 功 能 描 述... 7

标题

一、

H3C SecPath 运维审计系统 故障处理手册 Copyright 2016 杭州华三通信技术有限公司版权所有, 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 本文档中的信息可能变动, 恕不另行通知

Enrolment

宁夏专业技术人员服务平台



产品手册

KillTest 质量更高 服务更好 学习资料 半年免费更新服务

Microsoft Word SRS - 軟體需求規格.doc

AVG AntiVirus User Manual

黔卫计发〔2016〕28号(人事处)-两单位-网络版

附件:技术测评需求


Microsoft Word 期交所簡章 _110805_

网康科技•互联网控制网关

职 位 类 别 : 测 试 工 程 师 工 作 经 验 或 实 习 经 历 : 不 限 岗 位 要 求 : 1. 本 科 及 其 以 上 学 历, 计 算 机 相 关 专 业 2014 届 毕 业 生 ; 2. 实 习 时 间 要 求, 尽 量 一 周 五 个 工 作 日 ; 3. 熟 悉 Wind


1. ( B ) IT (A) (B) (C) (D) 2. ( A ) (A) (B) (C) (D) 3. ( B ) (A) GPS (B) GIS (C) ETC (D) CAI 4. ( D ) (A) (B) (C) (D) 5. ( B ) (Stored Program) (A) H

A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内

自由軟體社群發展經驗與 Linux認證介紹

11 天 山 区 区 环 卫 清 运 队 机 械 工 程 师 4011 C 1 不 限 不 限 机 电 具 有 两 以 工 作 经 12 天 山 区 乌 鲁 木 齐 市 第 15 小 会 计 4012 C 1 不 限 不 限 会 计 财 会 财 电 算 化 临 床 医 预 防 医 公 共 卫 生 与

SiteView技术白皮书

<4D F736F F D20EEA3BDDDB7FECEF1C6F7CCD7BCFED3C3BBA7CAD6B2E156332E302E646F63>

SVN3000逐点答夊集

_tina

一、

JLR_BPP_ Maintain Fixed Assets Master Data v.0.2

事前警告、规范的安全管理机制,事后及时追溯,提高企业安全审计效率

第 一 部 分 网 银 注 册 签 约 篇 山 西 省 农 村 信 用 社 个 人 网 上 银 行 为 客 户 提 供 账 户 管 理 转 账 汇 款 理 财 业 务 客 户 服 务 安 全 中 心 等 服 务 功 能 1. 网 上 银 行 用 户 类 型 个 人 网 上 银 行 客 户 采 用 数

第6章  数据库技术基础

Cisco WebEx Meetings Server 2.6 版常见问题解答

untitled

目 录 简 介.3 ` 体 系 结 构...4 数 据 层...5 数 据 连 接 器...6 Tableau Server 组 件...7 网 关 / 负 载 平 衡 器...8 客 户 端 :Web 浏 览 器 和 移 动 应 用 程 序...8 客 户 端 :Tableau Desktop..

LTM Management Console

Microsoft Word - 134招标文件.doc

turbomail方案

臺銀人壽「98年九至十一職等人員甄試」

附 件 : 2009 年 度 国 家 精 品 课 程 名 单 一 本 科 国 家 精 品 课 程 ( 以 学 科 为 序, 共 400 门 ) 序 号 一 级 学 科 二 级 学 科 课 程 名 称 学 校 名 称 负 责 人 1 哲 学 哲 学 类 马 克 思 主 义 伦 理 学 安 徽 师 范

2)OSB 16p 16p( )小文件

ABSSetup.doc

内 容 目 录 一 深 耕 IT 基 础 设 施 服 务, 客 户 结 构 不 断 优 化... 3 ( 一 )IT 基 础 设 施 服 务 收 入 增 速 领 先 行 业 平 均 水 平... 3 ( 事 ) 植 根 银 行 业, 丌 断 拓 展 政 府 和 电 信 业 客 户... 5 二 IT

Microsoft Word - 13院21号.doc

Auto Test For IWL

<4D F736F F D BAD3C4CFC0EDB9A4B4F3D1A C4EAB6C8B1BEBFC6BDCCD1A7D6CAC1BFB1A8B8E6A3A8D7EED6D5B8E5A3A92E646F63>

<C8EBC3C5C6AAA3A8B5DA31D5C2A3A92E696E6464>

语 考 试 考 务 工 作 的 汉 考 国 际 教 育 科 技 ( 北 京 ) 有 限 公 司 ( 以 下 简 称 汉 考 国 际 ) 组 织 的 培 训 和 网 络 考 试 系 统 安 装 指 导, 并 签 署 汉 语 网 络 考 试 补 充 服 务 协 议 第 六 条 拟 新 申 请 成 立 汉

06 C H A P T E R 6-1 WWW 6-2 WWW WWW WWW

广东省海外高层次人才需求信息表.xlsx

目 錄 第 一 章 weberp 簡 介... 6 第 一 節 概 述... 6 第 二 節 安 全 性... 7 第 三 節 功 能... 7 一 銷 售 及 訂 單... 7 二 稅... 8 三 應 收 帳 款... 8 四 存 貨... 8 五 購 買... 9 六 應 付 帳 款... 9

ASP 電子商務網頁設計

1

目 录 1. 什 么 是 华 彩 人 生 1 点 通? 它 的 特 色 在 哪 里? 与 以 前 的 华 彩 人 生 网 上 交 易 系 统 有 什 么 区 别? 使 用 华 彩 人 生 1 点 通 的 特 色 功 能 必 须 登 录 交 易 系 统 吗? 我 怎 样

桐乡市皮肤病防治院新大楼数通和数据库审计

第1章 QBASIC语言概述

SEC-220

二 智 慧 財 產 權 宣 導 資 料 三 世 新 大 學 導 師 制 度 實 施 辦 法..37 四 導 生 ( 守 護 神 ) 系 統 使 用 面 說 明 世 新 大 學 推 動 紫 錐 花 運 動 宣 導 資 料. 41 世 新 大 學 無 菸 校 園 實 施 辦

05 01 X Window X Window Linux Linux X Window X Window Webmin Web Linux Linux X Window X Window Notebook PC X Window X Window module Linux Linux kernel

北京市工商局网络安全系统解决方案

untitled

FileMaker 15 WebDirect 指南

软 件 工 程 专 业 习 指 南 目 录 一 软 件 工 程 专 业 设 置 背 景 与 发 展 前 景... 3 二 软 件 工 程 专 业 实 践 教 条 件... 4 三 软 件 工 程 专 业 课 程 类 型 及 核 方 式 软 件 工 程 专 业 课 程 类 型...7

Adobe AIR 安全性

用友零售案例集V4

X713_CS_Book.book

Transcription:

2017 适用范围 : 内部 运维人员使用手册 网御网络审计系统 V3.0 运维安全管控型 精细控制合规审计 北京网御星云信息技术有限公司

目录 目录... 2 1 概述... 1 1.1 关于本手册... 1 2 用户登录... 1 2.1 WEB 方式... 1 2.1.1 WEB 访问方式... 1 2.1.2 相关资料下载... 2 2.2 运维客户端... 2 2.3 登录认证... 3 3 环境准备... 6 3.1 环境检测... 6 3.2 安装 JAVA 控件... 7 3.3 浏览器设置... 9 3.4 配置本地工具... 11 3.5 修改密码... 13 4 运维说明... 14 4.1 RDP/VNC 访问... 14 4.2 Telnet/SSH/Rlogin 访问... 15 4.3 FTP 访问... 16 4.4 数据库访问... 17 4.5 批量登录主机... 18 4.6 工单操作... 19 4.6.1 工单申请... 19 4.6.2 工单运维... 22 4.7 最近访问资源... 23 4.8 高级搜索... 24 4.9 菜单模式... 24 4.9.1 命令行方式... 24 4.9.2 图形方式... 29 5 FAQ... 31 5.1 登录提示应用程序被阻止... 31 5.2 登录设备报错... 32 5.3 提示 Java 过时需要更新... 33 5.4 调用应用发布工具失败... 34 5.5 使用 dbvis 提示 JAVA 环境变量... 34

1 概述 1.1 关于本手册 网御网络审计系统 V3.0( 运维安全管控型 )( 以下简称网御 LA-OS), 是网御星云综合内控系列产品之一 本手册详细介绍了网御 LA-OS 进行运维操作过程的使用方法, 用户可参考本手册, 通过网御 LA-OS 进行各种运维操作 2 用户登录 运维用户可选择通过以下方式使用网御 LA-OS 进行运维操作 :(1)WEB 方式 ( 依赖 JAVA 环境 );(2) 运维客户端方式 ( 不依赖 JAVA 环境 );(3) 客户端工具直连模式 ( 不依赖浏览 器和 JAVA 环境, 目前支持运维 SSH TELNET RDP VNC, 使用方法参见本手册 4.9 章节 ) 2.1 WEB 方式 2.1.1 WEB 访问方式 通过浏览器访问网御 LA-OS 系统, 如图 2.1 所示 :( 默认 URL:https:// 网御 LA-OS 系统的 IP, 如果 web 服务端口不是默认的 443, 登录 URL 地址需要加上 web 服务当前的端口号, 例如 :https://172.16.67.231:10443) 浏览器推荐:IE8 及以上版本浏览器 谷歌 44 及以下版本浏览器和火狐 52 以下版本或火狐 ESR 版本浏览器

2.1.2 相关资料下载 图 2.1WEB 访问方式 运维用户在网御 LA-OS 系统主登录界面下方或运维界面右上方可以看到 相关下载 按钮, 点击 相关下载, 系统会跳转到下载页面, 提供运维所需的的证书 JAVA 运行环境 用户手册 离线播放器 运行环境监测助手下载和运维客户端, 如下图所示 : 2.2 运维客户端 图 2.2.1 相关下载

使用网御 LA-OS 运维客户端方式需要先通过 WEB 方式登录管理页面, 在 相关下载 中下载运维客户端, 并进行安装 安装完成后, 在桌面或 开始 程序栏中选择运维客户端图标, 打开运维客户端输入网御 LA-OS 系统 IP 地址 ( 如果 web 服务端口不是默认的 443, 登录时需要在 IP 后面加上 web 服务当前的端口号, 例如 :172.16.67.201:10443), 点击 确定 即可进入主登录界面 图 2.2.1 运维客户端 2.3 登录认证 图 2.2.2 运维客户端 - 登录界面 网御 LA-OS 使用 WEB 方式和运维客户端方式访问时, 用户登录认证分为 : 单因素认证登 录和双因素认证登录 由管理员进行设置, 运维人员需要从管理员处获取登录的相关信息

图 2.3.1: 系统登录界面 用户名密码登录 : 输入用户名 密码即可登录 ( 包括静态账号密码认证 LDAP 认证 windowsad 认证和 Radius 认证 ) USB 令牌认证登录 : 用户需要在运维客户机上插上管理员为用户颁发的 USB 令牌, 输入用户名 密码后, 点击 登录, 会提示进行 USB 令牌认证, 输入管理员为此用户设置的令牌密码, 即可登录运维界面, 如图 2.2 所示 图 2.2 用户运维登录 -USB 令牌认证 动态口令卡认证登录 : 管理员为用户提供账号和对应的动态口令卡, 用户在输入用户名

密码后, 点击 登录, 会提示进行动态口令卡认证, 用户输入登录账号对应的动态口 令卡上获取的动态密码, 即可登录成功, 如图 2.3 所示 : 图 2.3 用户运维登录 - 动态口令卡认证 吉大正元电子证书认证登录 : 用户在输入用户名 密码后, 点击 登录, 会提示进行 吉大正元电子证书认证, 证书认证成功后即可登录成功, 如图 2.4 所示 : 图 2.4 用户运维登录 - 吉大正元电子证书认证

3 环境准备 3.1 环境检测 用户在使用网御 LA-OS 系统 WEB 方式进行运维操作时 ( 网御 LA-OS 运维客户端方式不依赖 JAVA 环境, 首次使用也需要运行环境检测助手 ), 所使用的客户端必须满足以下环境要求 : 1. 客户端操作系统要求 :windows XP SP3 windows7 windows8 windows10 2. 客户端 RDP 版本要求 : 通过网御 LA-OS 使用 RDP 运维 windows 主机需要客户端 RDP 版本 6.0 及以上 通过网御 LA-OS 系统使用应用发布工具需要客户端 RDP 版本 6.1 及以上 ; 3.WEB 运维方式浏览器的要求 :IE8 及以上版本浏览器 谷歌 44 及以下版本浏览器和火狐浏览器 ( 建议使用火狐 52 以下版本或火狐 ESR 版本浏览器和最新版本 JRE); 4.JAVA 环境 :JRE 6 update 45 及以上版本 ; 5. 导入根证书 ( 运行首页下载的环境检测助手自动完成根证书导入 ); 6. 网御 LA-OS 系统的本地运行组件 ( 运行首页下载的环境检测助手自动完成本地运行组件的加载 ) 当网御 LA-OS 为 6.0.2.6857 以上版本时, 需要手动运行环境检测助手对本机环境进行检测, 环境检测助手会自动完成导入根证书和更新网御 LA-OS 系统的本地运维组件 在登录网御 LA-OS 主界面时, 下载环境检测助手 运行环境检测助手, 检测本机环境 图 3.1.1 下载环境检测助手

3.2 安装 JAVA 控件 图 3.1.3 运行环境检测助手 如果使用 WEB 方式进行运维操作, 当环境检测助手检测到 JAVA 缺失, 则需要安装 JAVA 控件 可以选择在运维登录页面中的相关下载中进行下载 如图 3.2.1 所示, 注意 :windows 操作系统是 32 位的用户, 下载安装 Java 运行环境 32 位 ;windows 操作系统是 64 位的用户, 需要下载安装 Java 运行环境 32 位 和 Java 运行环境 64 位

图 3.2.1 Java 软件下载 下载 JRE 并在本地计算机安装 安装完成后, 进入 JAVA 控制面板, 确认已勾选 启 用浏览器中的 Java 内容, 如下图所示 图 3.2.2 Java 控制面板安全设置 在 JAVA 控制面板高级属性中, 确保 对以下项执行已签名代码证书撤销检查 和 对以 下执行 TLS 证书撤销检查 两项为不检查, 如图 3.2.3 所示 图 3.2.3 Java 控制面板高级属性

3.3 浏览器设置 在 IE 浏览器中 internet 选项 - 安全 - 可信站点中加入网御 LA-OS 系统的 URL 地址, 如图 3.3.1 所示 图 3.3.1 internet 选项信任站点 用户使用火狐浏览器登录网御 LA-OS 系统时, 需要进行如图 3.3.2-3.3.4 设置 : 图 3.3.2 火狐浏览器 - 例外站点

图 3.3.3 火狐浏览器 - 安全设置 1 图 3.3.4 火狐浏览器 - 安全设置 2 如果是谷歌内核的浏览器, 在地址栏输入 chrome://flags/#enable-npapi, 启用 NANPI 插件, 如图 3.3.5 所示 ( 注意 : 谷歌浏览器 45 及以上版本不支持调用 JAVA 控件 )

图 3.3.5 谷歌浏览器启用 NANPI 插件 进入设置 >> 高级设置 >> 隐私设置 >> 内容设置 >> 插件 >> 停用单个插件, 找到 Java(TM), 勾选 始终允许 如图 3.3.6 所示 3.4 配置本地工具 图 3.3.5 谷歌浏览器设置 示 : 在运维界面中, 点击 配置工具, 进入本地客户端工具路径配置界面 如图 3.4.1 所

图 3.4.1 配置工具 各运维工具推荐版本如下表所示 : 服务 本地运维工具 推荐版本 说明 Oracle PLSQLDev 7 8 9 10 版本 Toad4Oracle v11.0.0.116 SQLPlus 9i 10g 11g 应用发布推荐使用 11g ImpExp 5.7.0 Navicat Premium 11.1.9 Dbvis 9.1.7 SQL server SSMS SqlService2008R2 Navicat Premium 11.1.9 sybase SqlAdvantage 12.5.3 informix Sqleditor 4.0 Dbvis 9.1.7 db2 Db2cmd Dbvis 9.1.7 SqlDbx SqlDbxPro QuestCentral 5.0.2.4 mysql Navicat Premium 11.1.9 Mysql Dbvis 9.1.7 teradata Teradata SQL 14.10 Assistant postgresql PgAdmin3 1.18.1 Dbvis 9.1.7 Telnet Putty 只能使用系统自带版本, 运行 环境检测助手即可下载到本地 SecureCRT 6.2.3 及以上版本 Xshell 3.0 及以上版本 2.0 版本无法连接资源主机 SSH Putty 只能使用系统自带版本, 运行

环境检测助手即可下载到本地 SecureCRT 6.2.3 及以上版本 Xshell 3.0 及以上版本 2.0 版本无法连接资源主机 WinSCP 5.5.6 FlashFXP 5.1.0 SSH Secure Shell 3.2.9 Client http IE IE8 只能使用应用发布 Firefox 35 及以下版本 只能使用应用发布 FTP WinSCP 5.5.6 FFFTP 1.97 FlashFXP 5.1.0 RDP mstsc 6.1 及以上版本 VNC mstsc 6.1 及以上版本 如果目标资源服务为 RealVNC 5.x Server, 需对 VNC Server 做如下配置方能运维 : (1) 配置 Security 为 Encryption 为 prefer on; (2) 配置 Security 为 Authentication 为 VNC password 或者 None rlogin Putty 只能使用系统自带版本, 运行环境检测助手即可下载到本地 3.5 修改密码 操作说明 : 1 选择待保存路径的工具, 点击其右侧 修改 按钮, 填入本地工具路径信息, 点击保存即可 ; 2 此页面列表中的客户端工具, 均支持用户调用时, 代填连接参数以实现直接登录目标主机 ; 3 如通过不同本地计算机在不同时间使用用户账号登录的情况下, 需要重新配置本地工具路径 在运维界面中, 点击 修改密码, 修改用户的登录密码, 如图 3.5.1 所示 :

图 3.5.1 运维账号密码修改 修改密码 : 修改本账号的登录密码 [ 每次修改密码后请用户牢记密码 ]( 如用户被 设置为需要通过令牌认证, 可修改令牌登录密码 ) 4 运维说明 4.1 RDP/VNC 访问 运维用户成功登录网御 LA-OS 后, 选择需要通过 RDP/VNC 协议实现远程访问的资源, 点击服务图标, 右侧会显示该资源下 RDP 或 VNC 的所有从账号, 选择从账号后, 再选择运维工具 (V3.0.3 及以后版本 VNC 的运维都通过 mstsc 工具进行, 本地工具不需要再配置 VNC 的工具路径, 如图 4.1.2 所示 ), 使用 RDP 服务时可选择屏幕大小 RDP 剪切板功能 磁盘映射功能和访问方式, 最后点击 连接服务, 如图 4.1.1 所示 : 图 4.1.1 RDP 访问

图 4.1.2 VNC 访问 查询 : 查询可访问的资源 选择资源 : 选择待访问的资源名称 IP 地址 : 若该资源有多个 IP 地址, 请选择待访问的 IP 地址 服务名称 : 显示当前选择要访问的服务名 选择账号 : 选择该服务的系统账号进行访问 自定义账号 : 在运维操作界面登录目标资源前, 可选择自行输入登录资源的账号和密码 选择工具 : 选择本地工具 应用发布访问该服务 屏幕大小 : 选择远程桌面连接目标服务器时屏幕的大小 开启 RDP 剪切板 : 选择远程桌面连接目标主机后是否启用剪切板功能 开启磁盘映射 : 选择远程桌面登录连接目标主机后是否启用磁盘映射功能和具体映射哪些磁盘 访问方式 : 当使用远程桌面服务时, 可选择 NORMAL 和 CONSOLE NORMAL: 为普通的远程桌面连接模式 ;CONSOLE: 等同于本地终端显示器登录 连接服务 : 单击后通过客户端连接至目标主机 4.2 Telnet/SSH/Rlogin 访问 运维用户成功登录网御 LA-OS 后, 选择需要通过 Telnet/SSH/Rlogin 协议实施远程访问的资源, 点击服务图标, 右侧会显示该资源下待访问服务的所以从账号, 选择从账号后, 再选择运维工具, 最后点击 连接服务, 如图 4.2.1-4.2.2 所示 :

图 4.2.1 telnet 访问 图 4.2.2 SSH 访问 查询 : 查询待访问的资源 选择资源 : 选择待访问的资源名称 IP 地址 : 若该资源有多个 IP 地址, 请选择待访问的 IP 地址 服务名称 : 显示当前选择要访问的服务名 选择账号 : 选择该服务的系统账号进行访问 自定义账号 : 在运维操作界面登录目标资源前, 可选择自行输入登录资源的账号和密码 选择工具 : 选择本地工具 应用发布或者 WEB 控件访问该服务 WEB 控件 : 选择 WEB 的控件访问该服务 连接服务 : 单击后通过 Web 控件或者客户端连接至目标主机 4.3 FTP 访问 运维用户成功登录网御 LA-OS 后, 选择需要通过 FTP 协议实施远程访问的资源, 点击服务图标, 右侧会显示该资源下待访问服务的所以从账号, 选择从账号后, 再选择运维工具,

最后点击 连接服务, 如图 4.3.1 所示 : 图 4.3.1FTP 访问 选择资源 : 选择待访问的资源名称 查询 : 查询待访问的资源 IP 地址 : 若该资源有多个 IP 地址, 请选择待访问的 IP 地址 服务名称 : 显示当前选择要访问的服务名 选择账号 : 选择该服务的系统账号进行访问 自定义账号 : 在运维操作界面登录目标资源前, 可选择自行输入登录资源的账号和密码 选择工具 : 选择本地工具 应用发布或者 WEB 控件访问该服务 ( 支持 Winscp 和 FlashFXP 客户端工具 ) WEB 控件 : 选择 WEB 的控件访问该服务 连接服务 : 单击后通过 Web 控件或者其它客户端连接至目标主机 4.4 数据库访问 运维用户成功登录网御 LA-OS 后, 选择需要通过数据库 Oracle Sybase DB2 等协议进行远程访问的资源, 点击服务图标, 右侧会显示该资源下待访问服务的所以从账号, 选择从账号后, 再选择运维工具, 最后点击 连接服务, 如图 4.4.1 所示 :

图 4.4.1 数据库访问 选择资源 : 选择待访问的资源名称 查询 : 查询待访问的资源 IP 地址 : 若该资源有多个 IP 地址, 请选择待访问的 IP 地址 服务名称 : 显示当前选择要访问的服务名 选择账号 : 选择该服务的系统账号进行访问 自定义账号 : 在运维操作界面登录目标资源前, 可选择自行输入登录资源的账号和密码 选择工具 : 选择本地工具 应用发布访问该服务 连接服务 : 单击后通过本地客户端连接至目标主机 4.5 批量登录主机 批量登录主机功能用于使用 SecureCRT 工具通过 SSH 或者 TELNET 协议一次使用多个账号或登录多台主机 选择需要访问的 SSH 或 TELNET 服务的资源, 选择 SecureCRT 工具后, 如图 4.5.2 所示可看到 添加到批量连接 图标, 选择后可将此资源添加到 批量连接 组中

图 4.5.1 运维操作界面 图 4.5.2 添加批量连接 在添加好批量连接组后, 选择 批量连接, 选择本次需要批量连接的主机, 从账户, 和连接方式后, 选择 批量连接 进行批量登录主机, 如图 4.5.3-4.5.4 所示 图 4.5.3 批量连接 4.6 工单操作 图 4.5.4 批量连接成功 4.6.1 工单申请

运维人员如果需要对某个资源申请临时访问权限可通过 工单信息 中的 申请工单 功能进行操作 在运维操作界面选择 工单信息, 如下图 图 4.6.1 进入工单信息 在工单信息界面选择 申请工单 进入申请工单界面 图 4.6.2 进入申请工单在运维用户申请工单界面, 如下图填入对应信息 : 工单名称 ( 自定义 ) 高级属性( 如果有 RDP 类型可根据需要进行选择 ) 运维时间范围( 根据实际需求选择申请操作的时间段 ) 申请访问资源信息 ( 必须写明需要访问的资源服务及账号信息, 便于管理员审核 ) 操作说明 ( 可选设置 ) 和审批人 ( 选择对应的审批人 ) 如果配置了短信接口, 审批人和运维人员也正确设置了手机号码, 审批人可以接收到工单申请提示的短信, 运维人员可以接收到工单申请通过后的提示短信

图 4.6.3 申请工单内容 1 图 4.6.4 申请工单内容 2 工单申请信息填写好确认无误后提交, 等待管理员审批

图 4.6.5 申请工单 - 等待审批 申请的工单审批通过后, 消息中心会有新消息提醒运维人员 图 4.6.6 申请审批通过提醒 工单申请通过后工单状态变为 生效 状态, 选择 连接 可进入工单资源列表界面 进行工单资源的运维操作 图 4.6.7 申请工单 - 工单生效 4.6.2 工单运维 图 4.6.8 工单运维 当管理员为运维用户下发工单后, 运维用户登录网御 LA-OS, 可以查看工单信息, 并执行工单 运维用户登录网御 LA-OS 系统, 选择 工单信息, 如下图所示 :

图 4.6.9 运维界面 进入工单信息页面后, 运维用户可以看到管理员下发给他的所有工单信息, 当运维用户 进行工单操作时, 需要选择相应工单后的 连接 选项, 如下图所示 : 图 4.6.10 工单信息 进入工单操作页面后, 运维用户可以看到该工单授权给运维用户的运维资源, 并提供连 接运维资源主机通道, 如下图所示 : 4.7 最近访问资源 图 4.6.11 工单操作 运维用户最近访问的 10 个运维资源会在运维菜单左侧目录树 最近访问资源 选择中 列出, 方便用户在此访问该资源 ( 堡垒机 V3.0.2.7811 及以后版本具备该功能 ), 如图 4.7.1 所示 :

4.8 高级搜索 图 4.7.1 最近访问资源 当运维资源较多的情况下, 要快速定位运维资源主机, 除了普通搜索之外还可以进行高 级搜索, 对资源名称 所属组 IP 地址 服务等进行关联搜索 ( 堡垒机 V3.0.2.7811 及以后 版本具备该功能 ), 如图 4.8.1 所示 : 4.9 菜单模式 图 4.8.1 高级搜索 4.9.1 命令行方式 当运维终端是 Linux MAC 等系统, 或是该终端本地环境不满足我们基本要求, 可以无需登录堡垒机 web 运维界面, 而使用 SSH 工具直连堡垒机来进行安全运维, 目前此种菜单模式支持的运维方式有 SSH 和 telnet ( 堡垒机 V3.0.2.7811 及以后版本具备该功能 ) 首先通过 SecureCRT 工具连接堡垒机, 主机名为堡垒机管理 IP 地址, 端口号为 5107, 如图 4.9.1 所示 :

图 4.9.1 连接堡垒机 登录账号密码和该运维用户从 web 界面登录的账号密码一致, 如图 4.9.2 所示 : 图 4.9.2 登录堡垒机 进入菜单管理界面后, 运维用户可以开始选择运维资源 其中 Enter 键为确定, Esc 键为返回, 如图 4.9.3-4.9.7 所示 :

图 4.9.3 选择资源组 图 4.9.4 选择资源主机

图 4.9.5 选择服务 图 4.9.6 确认连接

图 4.9.7 开始安全运维注意事项 :SSH 连接必须保证终端类型为 VT100 或 xterm, 字符编码 :UTF-8( 如目标设备字符编码为非 UTF-8, 需用户在成功登录目标设备后, 再自行调整字符编码 ), 如图 4.9.8-4.9.9 所示 : 图 4.9.8 终端类型

4.9.2 图形方式 图 4.9.9 终端编码 运维用户若希望通过 RDP VNC 协议远程访问主机资源, 可以启用 Windows 系统默认的远程桌面连接工具 (RDP:mstsc.exe) 进入图形化访问资源菜单 如图 4.9.10 所示, 直接输入堡垒机 IP 地址, 端口为 5106, 然后选择连接, 如果需要映射磁盘, 请展开选项卡进行设置, 如图 4.9.11 所示 图 4.9.10 图形方式访问菜单登录

图 4.9.11 开启磁盘映射 输入运维账号 密码, 如图 4.9.12 所示 图 4.9.12 运维用户身份认证 运维账号认证通过后, 展现出用户可访问的资源列表, 如图 4.9.13 所示, 选择对应的 资源和账号后, 选择 连接, 便会登录到目标服务器上, 如图 4.9.14 所示

图 4.9.13 资源菜单 5 FAQ 图 4.9.14 连接到服务器 5.1 登录提示应用程序被阻止 问题 : 登录时提示如图 5.1.1 所示, 应用程序被安全设置阻止时解决方式 : 在控制面板中的 JAVA 安全设置中, 将访问网络安全审计的 URL 地址添加到例外站点列表, 如图 5.1.2 所示

图 5.1.1 应用程序被安全设置阻止 5.2 登录设备报错 图 5.1.2 JAVA 安全设置 - 添加例外站点 问题 : 如图 5.2.1 所示, 用户使用网御 LA-OS 使用本地工具连接资源设备时候, 出现类似的提示 :

图 5.2.1 连接服务错误提示解决方式 : 检查本机是否有安装杀毒软件和 360 安全卫士之类的软件, 如有先暂时关闭, 打开 IE 浏览器, 清除浏览器的 cookie 信息 ( 如图 5.2.2), 关闭所有浏览器, 再重新打开 IE 浏览器登录网御 LA-OS 系统 图 5.2.2 清除 cookie 信息 5.3 提示 Java 过时需要更新 问题 : 通过堡垒机访问资源连接服务时, 浏览器提示 Java(TM) 已被阻止, 因为它已过时并且需要更新, 正在加载控件, 如果此时不做操作会造成无法成功调用 JAVA 控件, 一直读秒超时 解决方式 :(1) 选择这次运行, 已保证本次浏览器能正常调用 Java 控件, 如图 5.3.1 所示 ;( 2) 在浏览器中 internet 选项 - 安全 - 可信站点中加入堡垒机 URL 地址, 如图 5.3.2 所示

图 5.3.1 正在加载控件 5.4 调用应用发布工具失败 图 5.3.2 internet 选项信任站点 问题 : 运维用户使用应用发布程序发布的运维工具连接资源长时间没有反应, 即没有调用到运维工具, 也没有报错 解决方式 : 有可能是运维用户的 RDP 客户端 (mstsc) 版本低于 6.1 具体方法: 通常 XP(SP3) 默认 mstsc 的版本低于 6.1, 安装 windows 的 RDP 更新补丁 : 链接 : http://pan.baidu.com/share/link?shareid=742507511&uk=1968479635 密码 :6kd6 5.5 使用 dbvis 提示 JAVA 环境变量 问题 : 使用 dbvis 运维工具访问资源时, 提示 未安装 JRE 或未配置 JAVA_HOME 环境变量, 如图 5.5.1 所示

图 5.5.1 dbvis 调用提示解决方式 : 因为 dbvis 需要基于 JRE 环境, 需要设置 dbvis 工具所在终端的环境变量 JAVA_HOME 的值为 JRE 的实际路径 ( 如果调用应用发布工具, 需要管理员设置应用发布服务器上的环境变量 JAVA_HOME), 如下图所示 图 5.5.2 设置环境变量 JAVA_HOME