Administrator
Published on 2022-06-27 / 53 Visits
0
0

jumpserver 创建指定命令系统用户

用户管理->用户组:
 
创建用户组    ---只添加名称

image.png


资产管理->命令过滤器
 
资产管理->系统用户
 
创建系统用户

1、名称:注释 登入方式:自动登入 优先级100 注明:yw用户优先级是66 限制用户的登入需要比yw用户高
image.png

※2、sudo的选项是只允许用户用上面命令

/bin/cat,/bin/grep,/usr/bin/tail,/usr/bin/less,/bin/more,/usr/bin/cksum,/bin/tar,/usr/bin/unzip

image.png

权限管理->资产授权
 
选择需要限制的用户点击更新

image.png

选择用户组与系统用户

image.png

登入ansible 对资产下新创建的用户限制
 
推送资产,生效允许的命令
 
系统用户->点击系统用户  列如运维2  ->资产列表 ->点击右侧的资产管理 (选择资产)勾选需要的主机 右上角立即推送

image.png


Comment