rbarole

用户角色

用户角色确定用户可访问的 Web 控制台菜单项。角色分配有对每个菜单项的权限。

菜单项权限

权限确定了对每个菜单项的访问级别。菜单项权限可以是:

菜单项类型

防毒墙网络版中有 3 种菜单项类型。

菜单项类型

类型

作用域

服务器/客户端的菜单项

  • 服务器设置、任务和数据

  • 全局客户端设置、任务和数据

有关可用菜单项的完整列表,请参阅服务器和客户端的菜单项

受管理域的菜单项

在客户端树外可用的粒度客户端设置、任务和数据

有关可用菜单项的完整列表,请参阅受管理域的菜单项

客户端管理菜单项

在客户端树中可用的粒度客户端设置、任务和数据

有关可用菜单项的完整列表,请参阅客户端管理菜单项

服务器和客户端的菜单项

下表列出了服务器/客户端的菜单项:

服务器/客户端的菜单项

主菜单项

子菜单

立即扫描所有域

  • 只有那些使用内置管理员角色的用户可以访问此功能。

联网计算机

  • 客户端管理

  • 客户端分组

  • 全局客户端设置

  • 计算机位置

  • 数字资产控制

  • 定义

  • 模板

  • 连接验证

  • 爆发阻止

云安全智能防护

  • 云安全智能防护源

  • 集成服务器

  • 智能反馈

更新

  • 服务器

  • 预设更新

  • 手动更新

  • 更新源

  • 联网计算机

  • 自动更新

  • 更新源

  • 还原

日志

  • 联网计算机日志

  • 安全风险

  • 组件更新

  • 服务器更新日志

  • 系统事件日志

  • 日志维护

Cisco NAC

  • 策略服务器

  • 代理管理

  • 代理部署

  • 客户端证书

通知

  • 管理员通知

  • 常规设置

  • 爆发通知

  • 客户端用户通知

管理

  • 用户帐户

  • 用户角色

  • 只有使用内置管理员帐户的用户可以访问用户帐户和角色。

  • Active Directory

  • Active Directory 集成

  • 预设同步

  • 代理服务器设置

  • 连接设置

  • 非活动客户端

  • 隔离管理器

  • 产品使用授权

  • 控制管理中心设置

  • Web 控制台设置

  • 数据库备份

工具

  • 管理工具

  • 客户端工具

插件管理器

  • 只有使用内置管理员帐户的用户可以访问此功能。

受管理域的菜单项

下表列出了受管理域的菜单项:

受管理域的菜单项

主菜单项

子菜单

摘要

  • 无论权限如何,任何用户都可以访问此页面。

安全合规

  • 合规评估

  • 合规报告

  • 预设合规报告

  • 外部服务器管理

联网计算机

  • 防火墙

  • 策略

  • 概要文件

  • 客户端安装

  • 基于浏览器

  • 远程

更新

  • 摘要

  • 联网计算机

  • 手动更新

日志

  • 联网计算机日志

  • 连接验证

  • 间谍软件/灰色软件恢复

通知

  • 管理员通知

  • 标准通知

客户端管理菜单项

下表列出了客户端管理菜单项:

客户端管理菜单项

主菜单项

子菜单

状态

任务

  • 立即扫描

  • 客户端卸载

  • 间谍软件/灰色软件恢复

设置

  • 扫描设置

  • 扫描方法

  • 手动扫描设置

  • 实时扫描设置

  • 预设扫描设置

  • 立即扫描设置

  • Web 信誉设置

  • 行为监控设置

  • 设备控制设置

  • 数字资产控制设置

  • 更新代理设置

  • 权限和其他设置

  • 其他服务设置

  • 间谍软件/灰色软件允许列表

  • 导出设置

  • 导入设置

日志

  • 病毒/恶意软件日志

  • 间谍软件/灰色软件日志

  • 防火墙日志

  • Web 信誉日志

  • 行为监控日志

  • 设备控制日志

  • 数字资产控制日志

  • 删除日志

管理客户端树

  • 添加域

  • 重命名域

  • 移动客户端

  • 客户端排序

  • 移除域/客户端

导出

内置用户角色

防毒墙网络版附带了一组内置用户角色,您无法修改或删除这些角色。内置角色如下:

内置用户角色

角色名称

描述

管理员

可以将此角色委派给其他防毒墙网络版管理员或具有丰富的防毒墙网络版知识的用户。

具有此角色的用户拥有对所有菜单项的“配置”权限。

Guest User

将此角色委派给希望查看 Web 控制台以供参考的用户。

  • 具有此角色的用户无权访问以下菜单项:

  • 立即扫描所有域

  • 插件管理器

  • 管理 > 用户角色

  • 管理 > 用户帐户

  • 用户具有对所有其他菜单项的“查看”权限。

Trend Power User

此角色仅在从防毒墙网络版 10 升级时可用。

此角色继承了防毒墙网络版 10 中 "Power User" 角色的权限。具有此角色的用户拥有对所有客户端树域的“配置”权限,但无权访问此发行版中的新增功能。

定制角色

如果内置角色都不符合要求,可以创建定制角色。

只有具有内置管理员角色的用户和使用在防毒墙网络版安装期间创建的 root 帐户的用户才可以创建定制用户角色,并将这些角色分配给用户帐户。

  1. 单击添加。如果要创建的角色具有与现有角色类似的设置,请选择现有角色,然后单击复制。将显示一个新窗口。

  2. 为角色键入名称并可选择提供描述。

  3. 定义客户端树作用域。

    1. 单击定义客户端树作用域。此时打开一个新窗口。

    2. 选择根域图标 ,或者选择客户端树中的一个或多个域。

    3. 单击保存

    此时仅定义了域。对选定域的访问级别将在步骤 6步骤 7 中定义。

  4. 单击全局菜单项选项卡。

  5. 单击服务器/客户端的菜单项并指定对每个可用菜单项的权限。有关可用菜单项的列表,请参阅服务器和客户端的菜单项

  6. 步骤 3 中配置的客户端树作用域确定了对菜单项的权限级别,并定义了权限的目标。客户端树作用域可为根域(所有客户端)或特定客户端树域。

    服务器/客户端的菜单项和客户端树作用域

    条件

    客户端树作用域

     

    根域

    特定域

    菜单项权限

    配置、查看或不能访问

    查看或不能访问

    目标

    防毒墙网络版服务器和所有客户端

    例如,如果授予某个角色对所有服务器/客户端菜单项的“配置”权限,则用户可以:

    • 管理服务器设置、任务和数据

    • 部署全局客户端设置

    • 启动全局客户端任务

    • 管理全局客户端数据

    防毒墙网络版服务器和所有客户端

    例如,如果授予某个角色对所有服务器/客户端菜单项的“配置”权限,则用户可以:

    • 查看服务器设置、任务和数据

    • 查看全局客户端设置、任务和数据

  7. 单击受管理域的菜单项,然后指定对每个可用菜单项的权限。有关可用菜单项的列表,请参阅受管理域的菜单项

  8. 步骤 3 中配置的客户端树作用域确定了对菜单项的权限级别,并定义了权限的目标。客户端树作用域可为根域(所有客户端)或特定客户端树域。

    受管理域的菜单项

    条件

    客户端树作用域

     

    根域

    特定域

    菜单项权限

    配置、查看或不能访问

    配置、查看或不能访问

    目标

    所有客户端或特定客户端

    示例:

    • 如果用户部署了防火墙策略,则这些策略将部署到所有客户端。

    • 用户可以在所有客户端或特定客户端上启动手动客户端更新。

    • 合规报告可以包含所有客户端或特定客户端。

    选定域中的客户端

    示例:

    • 如果用户部署了防火墙策略,则这些策略将仅部署到选定域中的客户端。

    • 用户仅可以在选定域中的客户端上启动手动客户端更新。

    • 合规报告仅包含选定域中的客户端。

  9. 单击客户端管理菜单项选项卡,然后指定对每个可用菜单项的权限。有关可用菜单项的列表,请参阅客户端管理菜单项

  10. 步骤 3 中配置的客户端树作用域确定了对菜单项的权限级别,并定义了权限的目标。客户端树作用域可为根域(所有客户端)或特定客户端树域。

    客户端管理菜单项

    条件

    客户端树作用域

     

    根域

    特定域

    菜单项权限

    配置、查看或不能访问

    配置、查看或不能访问

    目标

    根域(所有客户端)或特定域

    例如,可以授予某个角色具有对客户端树中的“任务”菜单项的“配置”权限。如果目标为根域,用户可在所有客户端上启动任务。如果目标为域 A 和 B,仅可在域 A 和 B 中的客户端上启动任务。

    仅选定域

    例如,可以授予某个角色具有对客户端树中的“设置”菜单项的“配置”权限。这意味着用户仅可向选定域中的客户端部署设置。

    仅当“服务器/客户端的菜单项”中“客户端管理”菜单项的权限为“查看”时,才显示客户端树。

  11. 单击保存。新角色显示在“用户角色”列表上。

  1. 单击角色名称。将显示一个新窗口。

  2. 修改以下任意内容:

  3. 单击保存

  1. 选中角色旁的复选框。

  2. 单击删除

  1. 将定制角色导出到 .dat 文件:

    1. 选择角色,然后单击导出

    2. 保存 .dat 文件。如果要管理其他防毒墙网络版服务器,则使用该 .dat 文件将定制角色导入到该服务器。

  2. 将定制角色导出到 .csv 文件:

    1. 选择角色,然后单击导出角色设置

    2. 保存 .csv 文件。使用此文件可以检查选定角色的信息和权限。

  3. 如果已保存另一台防毒墙网络版服务器上的定制角色,且希望将这些角色导入到当前防毒墙网络版服务器中,则单击导入并查找包含这些定制角色的 .dat 文件。

另请参阅: