Vô hiệu hóa tác vụ xóa người dùng với chính sách nhóm - Policy – BSOVN - Giải Pháp cho doanh nghiệp Việt

Chào mừng các bạn đến với Công Ty Tư Vấn và Giải Pháp Công Nghệ BSO

1/3/13 Nguyễn Thái Sơn

P.3, Q. Gò Vấp, HCM

8:30 AM - 7:00 PM

Thứ hai đến thứ bảy

Vô hiệu hóa tác vụ xóa người dùng với chính sách nhóm – Policy

Quyền chỉnh sửa các cấu hình trên RouterOS nhưng không được phép xóa tài khoản người dùng.

Các bộ định tuyến MikroTik cung cấp hầu hết các tính năng để hiện thực hóa các yêu cầu trong thực tế của người dùng, trong đó có việc kiểm soát việc định cấu hình trên bộ định tuyến giữa các quản trị viên với nhau. Trong thực tế, ông chủ muốn các sinh viên thực tập có thể định cấu hình trên các bộ định tuyến Mikrotik cấp phát tới khách hàng và không được phép chỉnh sửa/xóa hay bổ sung các người dùng khác trên bộ định tuyến..

Quản lý người dùng có thể tìm thấy tại Menu System – Users.
Trước tiên, chúng tôi khuyên bạn nên vô hiệu hóa, xóa hoặc thay đổi tài khoản mặc định trên bộ định tuyến để người khác không sử dụng nó. Để xóa và tắt tài khoản này, trước tiên hãy tạo người dùng có toàn quyền truy cập (nhóm). Để thực hiện Quản lý người dùng, bạn có thể vào menu System (Hệ thống) -> Users (Người dùng).

Nhóm người dùng (Groups) cung cấp các quyền tác động tới việc định cấu hình, có thể là đọc, ghi các cấu hình đã thiết lập, kiểm tra, khởi động lại bộ định tuyến. Trong đó có thuộc tính chính sách – policy. Thuộc tính policy mặc định bật cho nhóm người dùng – Full và tắt cho nhóm người dùng – read và write. Để xóa, thêm hoặc vô hiệu người dùng, thuộc tính policy được áp dụng.
> Trong bài viết này, chúng tôi lấy một ví dụ điển hình cho nhóm người dùng per-acc1 – được phép thiết lập đầy đủ các quy tắc, chẳng hạn thêm, xóa bỏ, vô hiệu hóa các đường hầm, đánh dấu kết nối hoặc thậm chí vô hiệu hóa kết nối Internet. Tuy nhiên, họ không vô hiệu hóa/chỉnh sửa hoặc xóa người dùng khác trên bộ định tuyến. Cấu hình thế nào, hãy theo dõi tệp ảnh phía dưới.

Ngoài việc giới hạn việc kiểm soát giữa những người dùng trên bộ định tuyến, quản trị viên cũng có thể thiết lập giới hạn thay đổi mật khẩu qua thuộc tính password; hoặc kết nối với mạng giám sát The Dude.

Nhìn kỹ vào cấu hình, chúng tôi có thể thấy người dùng user1 có thể thiết lập các quy tắc chỉnh sửa/xóa các giao diện. Tuy nhiên, đối với hành động xóa/thêm người dùng đã bị loại bỏ.

Nguồn: Routerikvn

Chia sẻ:

Call Now Button
Gửi tin nhắn facebook