BS运维(本地运维)
操作场景
BS运维方式即本地运维方式,需要在PC端安装单点登录器,在堡垒机系统的运维页面,选择资产登录,浏览器调用本地工具实现自动连接。
约束与限制
支持BS运维的资产,请参见各协议支持的运维方式。
前提条件
目标运维资产已成功纳管到堡垒机中,且运维用户已获取目标运维资产的访问权限。
步骤一:下载并安装单点登录器
- 登录堡垒机系统。
- 单击
,将控制台切换到“个人工作台”模式。 - 在左侧导航栏,选择“工具”。
- 选择适配的版本进行下载。 图1 下载单点登录器
- 双击下载的“.exe”安装运行文件。
- 选择安装语言后,单击“OK”。 图2 安装单点登录器
- 根据安装提示进行安装。
步骤二:设置运维配置
- 登录堡垒机系统。
- 单击
,将控制台切换到“个人工作台”模式。 - 在左侧导航栏,选择“运维”,进入运维页面。
- 在右侧资产列表上方,单击“运维配置”,弹出配置窗口。
- 在对应协议页签,参考表1配置后,单击“确定”。
表1 运维配置参数说明 协议
参数
说明
公共参数
本地客户端
选择各协议运维的本地客户端。
会话标题
设置运维会话的标题。
启动路径(仅MacOS涉及)
当本地电脑为MacOS时填写。堡垒机调用本地运维工具的本机软件完整可执行文件路径,例如:/Applications/Microsoft Remote Desktop.app/Contents/MacOS/Microsoft Remote Desktop
RDP
连接到管理会话
控制RDP是否以管理员控制台模式接入Windows主机,等效于mstsc/admin。
本地设备和资源
- 打印机:勾选后,本地电脑打印机映射至远程Windows服务器,运维会话内可直接打印文件到本地打印机。
- 剪贴板:勾选后,本地与远程服务器双向共享复制粘贴文本。
- 智能卡:勾选后,本地USB智能卡、加密狗映射到远程,远程可读取本地加密证书/密钥。
- 端口:勾选后,本地串口/COM端口透传到远程,远程可操作本地串口外设。
- 其他支持的即插即用(PnP)设备:勾选后,本地U盘、摄像头、扫描仪等通用即插即用设备全部透传至远程服务器。
- 将我的所有监视器用于远程会话:勾选后,远程RDP同步本地全部显示器,支持多屏分屏显示远程桌面。
本地驱动器
勾选盘符后,对应本地磁盘映射到远程服务器,远程可读写该盘文件,实现文件互传。
SSH/TELNET/RLOGIN
终端类型
配置SSH/TELNET/Rlogin会话的终端仿真类型,设置对应`TERM`环境变量,控制光标、颜色、快捷键、字符工具的显示。
- VT100(默认):兼容性强,适配绝大多数Linux、Unix及老旧网络设备。
- XTerm:支持完整ANSI彩色输出,适合现代Linux主机,彩色命令、vim等工具显示效果更佳。
- Linux:Linux物理控制台原生终端类型,适配服务器本地控制台场景。
编码
配置运维会话字符集,与后端主机字符集保持一致,避免中文乱码。
- UTF-8(默认):通用编码,适配绝大多数现代Linux/Unix设备。
- GB18030:中文编码,用于对接老旧国产设备、Windows主机等GBK字符集环境,解决中文乱码。
Oracle
配置文件路径
配置文件tnsnames.ora绝对路径,例如:G:11.2.0\dbhome_1\NETWORK\ADMIN\tnsnames.ora
- 为空时,仍可登录,但客户端不显示目标信息,且plsql和sqlplus将使用servicename属性进行登录,toad将使用sid属性进行登录。
- 不为空时,需保证当前pc系统用户对配置文件有修改权限。客户端将显示目标信息,且客户端将根据堡垒保存的账户信息决定使用sid或servicename进行登录。
步骤三:运维资产
- 登录堡垒机系统。
- 单击
,将控制台切换到“个人工作台”模式。 - 在左侧导航栏,选择“运维”,进入运维页面。
- 在右侧资产列表中,找到目标运维资产。
- 在目标资产的“访问”列,单击
,弹出配置窗口,参考表2配置后,单击“登录”。