Это список пользователей данного устройства.
Для определения пользователей, имеющих право работать с данным устройством.
В NSG Linux 2.1 всегда существуют два предопределённых пользователя: nsg и root. При работе в командных оболочках NSG (nsgsh и Web) оба имеют полный доступ ко всему дереву конфигурации. Различия между ними заключаются в следующем:
_tty
для запуска вложенной сессии bash без аутентификации. Другие пользователи тоже могут запускать bash, но только через узел .system.login
, вводя имя и пароль..system.sessions.close
).ВНИМАНИЕ!!! Перед постановкой устройство в эксплуатацию в реальной сети ОБЯЗАТЕЛЬНО установить нетривиальный пароль для пользователя nsg и для пользователя root (если вы открыли доступ для него).
ВНИМАНИЕ! Не рекомендуется разрешать доступ для пользователя root без настоятельной необходимости. (В частности, если он нужен только для переноса сертификатов на устройство, то это можно сделать с помощью USB Flash или карты micro-SD, файловые операции с которыми доступны в nsgsh и Web.) Если таковой доступ был необходим только в процессе настройки, то перед постановкой в эксплуатацию рекомендуется снова запретить его.
Помимо двух вышеуказанных пользователей, администратор системы может создавать дополнительных пользователей. Как и nsg, эти пользователи имеют право работать только в nsgsh и Web. Новым пользователям может быть присвоена роль администратора, или одна из заранее созданных ролей с установленным для этой роли деревом конфигурации, или построено индивидуальное дерево конфигурации для данного пользователя.
Для добавления пользователей используйте команды +
, _new
или _insert
. Идентификатором пользователя в списке является его имя. Для удаления используйте команду -
или _remove
.
Для каждого из пользователей можно установить права доступа, языковые настройки и настройки nsgsh.
Примечание. Для пользователей запрещено имя user и системные имена ОС Linux: adm, bin и т.п. При попытке применить такие имена выводится сообщение об ошибке.
Для дополнительных пользователей — проверить настройки индивидуального меню.
© Network Systems Group 2015–2024 | Отдел документации |