目錄
1.登入
1.1 新增使用者
2.使用者組
2.1 概述
2.2 配置
2.3 添權重限
本文章介紹zabbix登入及設定系統使用者
1.登入
![](https://img.laitimes.com/img/__Qf2AjLwojIjJCLyojI0JCLiAzNfRHLGZkRGZkRfJ3bs92YsYTMfVmepNHLzkFVPFTW61EMJpWT4hDbh9mTywEMW1mY1RzRapnTtxkb5ckYplTeMZTTINGMShUYfRHelRHLwEzX39GZhh2css2RkBnVHFmb1clWvB3MaVnRtp1XlBXe0xyayFWbyVGdhd3LcV2Zh1Wa9M3clN2byBXLzN3btg3Pn5GcuczNzITNxUTM4EDOwAjMwIzLc52YucWbp5GZzNmLn9Gbi1yZtl2Lc9CX6MHc0RHaiojIsJye.png)
這是Zabbix登入界面,輸入使用者名及管理者密碼,預設Admin/zabbix。将授予對 "配置"和 "管理" 菜單的通路權限。
防止暴力攻擊
如果連續五次失敗的登入嘗試,Zabbix界面将暫停30秒,以防止暴力破解和字典攻擊。
成功登入後,将顯示登入嘗試失敗的IP位址。
1.1 新增使用者
要檢視有關使用者的資訊,請轉到管理→使用者。
Zabbix在安裝後隻定義了兩個使用者。
- 'Admin' 使用者是Zabbix的一個超級管理者,擁有所有權限。
- 'Guest' 使用者是一個特殊的預設使用者。如果你沒有登陸,你通路Zabbix的時候使用的其實是“guest”權限。預設情況下,“guest”使用者對Zabbix中的對象沒有任何權限。
要添加新使用者,點選建立使用者
2.使用者組
2.1 概述
使用者組可以為組使用者組織目的和對資料配置設定權限。對于主機組的監控資料權限隻能配置設定給使用者組,而不是個人使用者。
将一組使用者和另一組使用者的可用資訊單獨分離開,這樣做通常會更有意義。因為這樣可以通過使用者進行分組,然後将不同的權限配置設定給主機組來實作。
一個使用者可以屬于多個使用者組。
2.2 配置
通過以下步驟配置使用者組:
- 在 Zabbix 前端跳轉到管理 → 使用者群組
- 點選建立使用者群組 (或者在使用者群組名上編輯現有的使用者群組)
- 在表單中編輯使用者群組屬性。
"使用者組"标簽頁包含以下正常的使用者組屬性:
參數 | 描述 |
---|---|
組名 | 唯一的組名. |
使用者 | 在組中的…這個方框内包含目前組内使用者的清單. 要将其他使用者添加到此組中,請在其他組這個方框下選擇相應的使用者,并點選«按鈕進行添加. |
前端通路 | 如何對組内使用者進行身份驗證. 系統預設 - 使用預設的驗證方式 Internal - 使用 Zabbix 驗證. 停用的 - 被禁止通路 Zabbix GUI. |
已啟用 | 使用者組群組成員的狀态. 已選中 - 使用者組和使用者被啟用. 未選中 - 使用者組和使用者被禁用. |
調試模式 | 選中此框将會激活使用者的調試模式. |
權限 标簽頁允許你指定使用者組通路主機組(和主機組内主機)資料:
在此彈出視窗中,選中"Linux伺服器"旁邊的複選框,然後單擊"選擇"。Linux伺服器應顯示在選擇字段中。單擊"讀取"按鈕以設定權限級别,然後單擊"添加"以将該組添加到權限清單中。在使用者組屬性表單中,單擊更新。
主機組的目前權限顯示在權限方框内。
如果主機組的目前權限由所有嵌套主機組繼承,則由主機組名稱後面的括号中的包含的子組文本訓示。
可以更改對主機組的通路級别:
- 讀寫 - 對主機組具有讀寫權限;
- 隻讀 - 對主機組具有隻讀權限;
- 拒絕 - 拒絕對主機組的通路;
- 無 - 不設定任何權限。
使用下面的選擇字段選擇主機組和對它們的通路級别(請注意,如果組已經在清單中,則選擇無将從清單中删除主機組)。 如果要包括嵌套主機組,請選中“包含子組”複選框。 該字段是自動完成的,是以開始鍵入主機組的名稱将提供比對組的下拉清單。
在新使用者表單中,確定将您的使用者添加到現有使用者組之一,例如"Zabbix管理者"。
所有必填輸入字段均标有紅色星号。
預設情況下,新使用者沒有為他們定義的媒體(通知傳遞方法)。要建立一個,請轉到"媒體"頁籤,然後單擊"添加"。
在此彈出視窗中,輸入使用者的釘釘号。
單擊添加,然後在使用者屬性表單中單擊添加。新使用者将出現在使用者清單中。
2.3 添權重限
預設情況下,新使用者無權通路主機。要授予使用者權限,請在"組"列中單擊使用者的組(在本例中為"Bertram")。在組屬性表單中,轉到"權限"頁籤。檢視上面的權限配置
之後,就可以用建立的普通使用者登入zabbix了。