在管理员配置文件中创建非 nsroot 用户
nsroot 用户是 NetScaler 中默认的管理员帐户,拥有最高级别的访问和控制权限。nsroot 用户可以在系统中执行任何操作,包括修改系统设置、配置网络、管理许可证、设置安全策略以及访问日志。
从 NetScaler 14.1-43x 版本开始,您可以使用 NetScaler SDX 管理服务在管理员配置文件中创建和管理非 nsroot 用户。非 nsroot 用户是具有受限访问权限的帐户。管理员根据非 nsroot 用户在系统中需要执行的操作,为其分配具有预定义权限的角色。用户可以获得特定权限,例如监控流量或管理配置,而无需拥有完整的管理权限。
此增强功能通过允许非 nsroot 用户执行特定的管理任务,提供了处理管理任务的灵活性。它改进了管理员配置文件管理,减少了频繁更改密码的需要,并增强了整体用户管理体验。
启用 SDX 在管理员配置文件中使用非 nsroot 用户
以下过程总结了在管理员配置文件中管理非 nsroot 用户的关键步骤。
-
登录到 NetScaler SDX。
-
创建一个具有非 nsroot 用户名的管理员配置文件。
-
创建一个 NetScaler 实例并分配 nsroot 管理员配置文件。注意:仅允许使用 nsroot 用户配置文件创建 NetScaler 实例。
-
编辑 NetScaler 实例并分配非 nsroot 管理员配置文件
-
使用 nsroot 用户登录到上一步中创建的 NetScaler 实例。
-
绑定系统命令策略以分配所需的权限。
-
保存配置。
创建具有非 nsroot 用户的管理员配置文件
-
导航到 NetScaler® > 管理员配置文件。
-
单击添加以打开创建 NetScaler 配置文件页面。
-
在用户名字段中,输入非 nsroot 名称。
-
根据需要更新其他字段,然后单击创建。

使用管理服务创建 NetScaler 实例
-
导航到 NetScaler > 实例。
-
单击添加以打开预配 NetScaler 页面。
-
分配 nsroot 管理员配置文件。
-
填写必填字段,然后单击完成。

编辑 NetScaler 实例以分配非 nsroot 管理员配置文件
-
导航到 NetScaler > 实例。
-
选择一个 NetScaler 实例,然后单击编辑以打开配置 NetScaler 页面。
-
分配您已创建的非 nsroot 管理员配置文件。
-
填写必填字段,然后单击 Done。

将系统命令策略绑定到 NetScaler 实例
-
登录到您通过管理服务创建的 NetScaler 实例。
-
导航到 系统 > 用户管理 > 用户。
-
单击 Add 打开 System User 页面。

-
输入所需详细信息,然后单击 Continue。
-
在 系统用户 页面中,转到 绑定 > 系统命令策略。
-
在 User Command Policy Binding 窗口中,选择所需的策略,然后单击 Bind。
-
绑定策略后,单击 Save。
将非 nsroot 用户与 NetScaler 实例结合使用的准则
-
只能使用 nsroot 用户配置文件创建 NetScaler 实例。
-
只能在编辑 NetScaler 实例时分配非 nsroot 配置文件,而不能在创建时分配。
-
如果您未将命令策略分配给非 nsroot 配置文件,NetScaler 实例将进入“脱机”状态。分配适当的命令策略以恢复它。
-
如果系统命令策略设置为
superuser,则可以切换非 nsroot 配置文件。否则,无法切换。配置文件始终可以切换到 nsroot 用户配置文件。