通过域帐号的验证功能,实现只有域帐号的所有者才能使用该帐号,从而避免创建者通
过创建新帐号僭越权限。目前域账户验证功能支持支持多平台:控制台、代理管理员、web
控制台、web审批、审批app、报表控制台、web报表、分布式总控制台。
一、服务器配置
启用域账户验证功能需要在IP-guard安装目录下的OServer.ini文件中添加配置,以下
是内容示例:

二、域账户验证
开启域账户验证功能后,
1. 系统自带帐户Admin、Audit,使用控制台密码登录。
2. 其他帐户使用域密码登录,并且控制台无法修改密码。
启用域账户验证前,就已经存在的管理员账户,在启用此功能后,会改为使用域密码登
录。
如果管理员账户在域服务器不存在同名帐户,则无法登录。
例:
启用域帐户验证功能前,有一个管理员user1,用控制台设置的密码登录。
启用此功能后,user1 就要使用域密码登录,不能使用原来控制台的密码登录;如果
user1 在域中不存在此帐户,则user1无法登录控制台。
此时新建管理员帐户user2,也是使用域帐户密码登录。

2618

被折叠的 条评论
为什么被折叠?



