User Administration 用户和角色管理


  1. 概览
  2. 角色管理
  3. 用户管理

概览

作为管理员,在很多时候,您会发觉例行的工作要比您网络中需要关注的事件要多。为应对此种情形,Desktop Central提供用户和角色管理模块,来帮助管理员创建不同权限级别的用户,以使网络管理可以简单高效的执行。您可以通过Desktop Central的Web客户端对这些用户帐户进行管理。

1. 角色管理

在预置的角色中,包含了一些常用的角色设置。您也可以根据自己的需求来定义角色,并赋予对应的权限。

以下为预置角色与用户定义角色的相关信息:

用户定义角色

您可以使用Desktop Central创建任意数量的角色,并根据您的个人需要为它们设置相应的权限,这些自定义的角色将会列在用户定义的角色目录下。有关自定义角色的创建步骤,请参阅以下部分。

定义一个新的角色

请参阅以下步骤来创建一个新的用户角色:

1. 选择管理页签,点击用户管理,打开用户管理页面
2. 选择角色标签并点击添加角色
3. 设置角色名称,以及有关定义角色的简短描述
4. 您可以定义模块 - 在选择控制部分,为角色选择相应的权限级别。权限级别分为:
    完全控制 - 指定模块可以执行管理员角色的所有的操作
    只读 - 只能查看指定模块的明细
    不许访问 - 对用户隐藏指定模块
5. 点击添加按钮


注意:您所创建的角色可以在用户创建时使用,如果角色已关联到用户,那么此角色将不能够被删除。但是,您可以修改所有用户定义的角色的权限级别。

预置角色

预置的角色目录下,包含以下角色:

  1. Administrator
  2. Guest
  3. Technician
  4. Auditor
  5. Remote Desktop Viewer
  6. IT Asset Manager
  7. Patch Manager
  8. Mobile Device Manager
Administrator Role管理员角色,表示对所有模块具有全部控制权限的超级管理用户。在管理页签下,可用的操作包括:

  1.    定义或修改管理范围
  2.   添加非活动用户
  3.    修改邮件服务器设置
  4.    修改代理服务器设置
  5.    个性化选项,如修改主题、设置会话逾期等
  6.    计划漏洞数据库更新
  7.    为补丁管理计划扫描设置
  8.    编辑软件或脚本库
  9.    查看Desktop Central的动作日志
  10.   对以下模块具有控制权限:资源清单、报表、配置文件和移动设备管理模块
Guest Role:宾客角色,表示对所有模块具有只读权限。和宾客角色关联的用户虽然控制权限被严格限制,但是仍然可以通过扫描来查看相关模块的信息。宾客角色可以查看:移动设备模块、报表、配置文件和移动设备的应用

Technician Role:技术员角色,具有一些预设的权限以便执行指定的操作。与技术员角色关联的用户,会被限制执行管理页签下的所有操作。管理员角色的用户可以执行:

  1.    定义和部署所有类型的配置和集合
  2.    可以查看所有的配置,包括其他用户创建的,以及报表等
  3.    可以暂停、修改或重新部署他们定义的配置
  4.    可以更新漏洞数据库
  5.    可以在所有模块执行扫描操作
  6.    对以下模块具有控制权限:资源清单、报表、配置文件和移动设备管理下的应用

Auditor:审计员角色,审计员角色设置用于审计目的。这个角色可以帮助您将权限赋予审计员,以便查看软件清单的明细、检查许可的合规性等。和审计员角色关联的用户,也具有移动设备管理报表的读权限。

Remote Desktop Viewer:远程桌面查看角色,此角色允许和其关联的用户调用远程桌面,查看连接到指定计算机的用户桌面。

IT Asset Manager:IT资产管理员角色,此角色对资源管理模块具有完整的控制权限,但是对其他功能则不能访问。IT资产管理员也可以查看所有移动设备的资源清单信息。

Patch Manager:补丁管理员角色,此角色对补丁管理模块角色完整的控制权限,对于其它模块/功能,则不能访问。

Mobile Device Manager:移动设备管理员角色,此角色对以下模块具有控制权限:移动设备中的资源清单、报表、配置文件和应用

权限说明

动作
读权限
写权限
 
配置
创建配置

  **

补丁管理
忽略补丁

自动补丁部署

系统健康性策略

安装补丁/服务包

按需扫描

软件部署
添加软件包

网络共享

对用户/计算机安装/卸载软件

资源清单
分组软件

管理许可

配置禁用的软件

配置邮件告警

按需扫描

工具
添加系统工具任务

局域网计划唤醒

立即远程关机

计划远程关机

远程控制
编辑设置

远程桌面共享

报表
启用用户登录报表设置

活动目录报表 - 按需同步

** 附加说明:

  1. 安装补丁/服务包配置只有在配置和补丁模块都都具有写权限时,才能进行定义。
  2. 安装 /卸载软件配置只有在配置和软件部署模块都具有写权限时,才能进行定义。

 

2. 用户管理

创建一个用户并关联一个角色

您可以在创建一个新用户时,关联相应的角色。要创建用户,请参阅以下步骤:

  1.   使用管理员帐户登录到Desktop Central客户端
  2.   在管理页签下点击用户管理
  3.   这里将会列出所有已创建的用户,默认,这里包含admin和guest用户
  4.   点击添加用户链接
  5.  您可以选择认证类型:活动目录认证或本地认证
    1. 当您选择使用活动目录认证用户时,您需要选择域,并选择域中的用户,指定它对应的角色。此类用户登录Desktop Central客户端时,需使用他们的域登录名称和密码
    2. 对于本地认证,请设置相应的用户名称、密码及权限
  6. 您还可以设置用户的电子邮件和电话号码信息,此两项为可选项
  7. 当您完成所需的设置后,点击创建用户
  8. 创建的用户将会被添加到用户表中

Note

注意: 当你通过活动目录来验证用户时,用户需要具有从安装有Desktop Central的计算机登录到域的权限。

修改用户明细

Desktop Central提供修改用户角色的功能,为更好的对应您的修改需求,您可以执行修改用户角色,或重置用户密码等操作。

删除用户

任何时候,当您发现用户不再需要用来执行对应的操作时,您可以删除这个用户,被删除的用户将不能够再登录到Desktop Central。

Copyright © 2005-2013, ZOHO Corp. All Rights Reserved.
ManageEngine