Citrix网关

为委派的管理员配置自定义命令策略

在配置自定义命令策略时,您需要提供策略名称,然后配置策略组件以创建命令规范。通过命令规范,您可以限制管理员可以使用的命令。例如,您希望禁止管理员使用remove命令。配置策略时,先配置动作为deny,然后再配置参数。

可以配置简单命令策略和高级命令策略。在配置简单策略时,需要在设备上配置组件,如Citrix Gateway和身份验证。在配置高级策略时,选择称为实体组的组件,然后选择允许管理员在该组中执行的命令。

创建简单自定义命令策略的步骤

  1. 在配置实用程序中,在配置选项卡,在导航窗格中展开系统>用户管理然后点击命令的政策。

  2. 在详细信息窗格中,单击添加

  3. 政策的名字,键入策略的名称。

  4. 行动中,选择允许否认

  5. 命令规范点击添加

  6. 添加命令对话框,位于简单的选项卡中,选择委托管理员可以执行的操作。

  7. 实体组,选择一个或多个组。

    按CTRL键可以选择多个组。

  8. 点击创建然后点击关闭

创建高级自定义命令策略

  1. 在配置实用程序中,在导航窗格中配置选项卡,扩大系统>用户管理然后点击命令的政策

  2. 在详细信息窗格中,单击添加

  3. 政策的名字,键入策略的名称。

  4. 行动中,选择允许否认

  5. 命令规范点击添加

  6. 添加命令对话框中,单击先进的标签。

  7. 实体组选择命令所属的组,例如身份验证或高可用性。

  8. 实体,选择策略。

    您可以按CTRL键选择列表中的多个项目。

  9. 活动,选择命令,然后单击创建、然后点击关闭

    您可以按CTRL键选择列表中的多个项目。

  10. 点击创建、然后点击关闭

  11. 创建策略命令对话框中,单击创建、然后点击关闭

当你点击创建,表达式出现在命令规范中创建策略命令对话框。

创建自定义命令策略后,可以将自定义命令策略与用户或组绑定。

注意:只能将自定义命令策略绑定到所创建的用户或组。无法将自定义命令策略绑定到用户nsroot

将自定义命令策略绑定到用户或组

  1. 在配置实用程序中,在配置选项卡,在导航窗格中展开系统>用户管理然后点击系统用户或者点击系统组
  2. 在详细信息窗格中,从列表中选择一个用户或组,然后单击开放
  3. 命令的政策,选择策略,单击好吧
为委派的管理员配置自定义命令策略