更新时间:2026-08-25 GMT+08:00
分享

BS运维(本地运维)

操作场景

BS运维方式即本地运维方式,需要在PC端安装单点登录器,在堡垒机系统的运维页面,选择资产登录,浏览器调用本地工具实现自动连接。

约束与限制

支持BS运维的资产,请参见各协议支持的运维方式

前提条件

目标运维资产已成功纳管到堡垒机中,且运维用户已获取目标运维资产的访问权限。

步骤一:下载并安装单点登录器

  1. 登录堡垒机系统。
  2. 单击,将控制台切换到“个人工作台”模式。
  3. 在左侧导航栏,选择“工具”
  4. 选择适配的版本进行下载。

    图1 下载单点登录器

  5. 双击下载的“.exe”安装运行文件。
  6. 选择安装语言后,单击“OK”

    图2 安装单点登录器

  7. 根据安装提示进行安装。

步骤二:设置运维配置

  1. 登录堡垒机系统。
  2. 单击,将控制台切换到“个人工作台”模式。
  3. 在左侧导航栏,选择“运维”,进入运维页面。
  4. 在右侧资产列表上方,单击“运维配置”,弹出配置窗口。
  5. 在对应协议页签,参考表1配置后,单击“确定”

    表1 运维配置参数说明

    协议

    参数

    说明

    公共参数

    本地客户端

    选择各协议运维的本地客户端。

    会话标题

    设置运维会话的标题。

    启动路径(仅MacOS涉及)

    当本地电脑为MacOS时填写。堡垒机调用本地运维工具的本机软件完整可执行文件路径,例如:/Applications/Microsoft Remote Desktop.app/Contents/MacOS/Microsoft Remote Desktop

    RDP

    连接到管理会话

    控制RDP是否以管理员控制台模式接入Windows主机,等效于mstsc/admin。

    本地设备和资源

    • 打印机:勾选后,本地电脑打印机映射至远程Windows服务器,运维会话内可直接打印文件到本地打印机。
    • 剪贴板:勾选后,本地与远程服务器双向共享复制粘贴文本。
    • 智能卡:勾选后,本地USB智能卡、加密狗映射到远程,远程可读取本地加密证书/密钥。
    • 端口:勾选后,本地串口/COM端口透传到远程,远程可操作本地串口外设。
    • 其他支持的即插即用(PnP)设备:勾选后,本地U盘、摄像头、扫描仪等通用即插即用设备全部透传至远程服务器。
    • 将我的所有监视器用于远程会话:勾选后,远程RDP同步本地全部显示器,支持多屏分屏显示远程桌面。

    本地驱动器

    勾选盘符后,对应本地磁盘映射到远程服务器,远程可读写该盘文件,实现文件互传。

    SSH/TELNET/RLOGIN

    终端类型

    配置SSH/TELNET/Rlogin会话的终端仿真类型,设置对应`TERM`环境变量,控制光标、颜色、快捷键、字符工具的显示。

    • VT100(默认):兼容性强,适配绝大多数Linux、Unix及老旧网络设备。
    • XTerm:支持完整ANSI彩色输出,适合现代Linux主机,彩色命令、vim等工具显示效果更佳。
    • Linux:Linux物理控制台原生终端类型,适配服务器本地控制台场景。

    编码

    配置运维会话字符集,与后端主机字符集保持一致,避免中文乱码。

    • UTF-8(默认):通用编码,适配绝大多数现代Linux/Unix设备。
    • GB18030:中文编码,用于对接老旧国产设备、Windows主机等GBK字符集环境,解决中文乱码。

    Oracle

    配置文件路径

    配置文件tnsnames.ora绝对路径,例如:G:11.2.0\dbhome_1\NETWORK\ADMIN\tnsnames.ora

    • 为空时,仍可登录,但客户端不显示目标信息,且plsql和sqlplus将使用servicename属性进行登录,toad将使用sid属性进行登录。
    • 不为空时,需保证当前pc系统用户对配置文件有修改权限。客户端将显示目标信息,且客户端将根据堡垒保存的账户信息决定使用sid或servicename进行登录。

步骤三:运维资产

  1. 登录堡垒机系统。
  2. 单击,将控制台切换到“个人工作台”模式。
  3. 在左侧导航栏,选择“运维”,进入运维页面。
  4. 在右侧资产列表中,找到目标运维资产。
  5. 在目标资产的“访问”列,单击,弹出配置窗口,参考表2配置后,单击“登录”

    表2 本地运维参数说明

    参数

    说明

    账号/服务

    选择访问该资产所使用的账号。

    密码

    输入访问该资产所使用的账号密码。

    远程客户端

    选择“不使用”

    运维方式

    选择“本地运维”

    设为默认方式

    勾选后,当前配置将作为该资产的默认访问配置。

相关文档