目录
1、创建jumpserver管理用户,登录jumpserver堡垒机
6、登录jumpserver,创建的jumpserver用户
jumpserver堡垒机添加资产配置
创建三个用户,jumpserver管理用户、特权用户、普通用户
1、创建jumpserver管理用户,登录jumpserver堡垒机

用户创建详情
创建之后会有邮箱提示

2、创建普通用户,管理资源服务器

创建详情:

效果如下:

3、创建特权用户,登录资源服务器

创建详情

效果如下:

4、添加资源

创建详情
效果如下:

稍等一会,刷新查看,出现配置信息

进入查看

ps备注:
可连接状态提示圆圈,。怎么办?

进入到此页面

点击右侧测试

效果如下:

状态变成 "绿√"

5、资产授权

创建详情

效果如下:

6、登录jumpserver,创建的jumpserver用户

重置密码:

邮箱收到更换密码提示:

再次登录

点击工作台

我的资产

可以登陆

出现登录选项

此时显示为user01用户,但是我们可以查看一下资源服务器,
并没有这个账户
那么我们登录测试一下!显示连接成功!

我们再检查一下资源服务器的/etc/passwd文件,用户user01出现了,但是你不知道密码,因为你是普通用户,并且设定的是托管密码,依托于jumpserver堡垒机创建的密码!

7、administrator监控用户
在管理员界面,审计台

会话记录,显示如下:

点击监控!可以实时监控当前的操作

当然也可以断开,就可以断开操作!

效果如下:

用户端直接断开连接

可以查看命令记录,看看都干了些什么

历史会话,查看工作录像

日志也可以查看
