1. 10-运营管理端
DCIM
  • 默认模块
    • whmcs回调
  • DCIM Backend API
    • 用户入口
      • 工单
        • 工单列表
        • 创建工单
    • 认证
      • 用户登录
      • 管理员登录
      • API认证
    • 系统
      • 系统更新
        • 检查系统更新
        • 获取更新日志
      • 系统API管理
        • 获取系统API列表
        • 创建系统API
        • 修改系统API
        • 删除系统API
      • 获取公共系统配置
    • 服务器
      • 服务器管理
        • 自定义字段
          • 获取服务器自定义字段
          • 创建服务器自定义字段
          • 修改服务器自定义字段
          • 删除服务器自定义字段
        • 添加服务器
        • 获取服务器详情
        • 编辑服务器
        • 删除服务器
        • 空闲服务器IP段
        • 自动分配MAC地址
        • 控制服务器电源
        • 修改服务器备注
        • 获取服务器日志
        • 获取服务器电源状态
        • 获取服务器监控信息详情
        • 获取服务器交付信息
        • 开启服务器DHCP
        • 服务器列表Excel导出
        • 服务器列表Excel导出下载
      • 服务器IP地址
        • IPv6
          • 自动批量分配IPv6段
          • 生成指定数量的IPv6地址
          • 空闲ipv6
          • 批量分配IPV6段
          • 获取服务器IPv6地址列表
        • IPv4
          • 空闲ip
          • 设置主ip
          • 分配IPV4段
          • 获取服务器IPv4地址列表
          • 分配ip
          • 获取服务器IP地址块
          • 获取IP段列表
          • 获取IP地址列表
      • 服务器硬件
        • 服务器硬件管理
          • 发送真实硬件获取脚本
          • 获取服务器真实硬件历史
          • 获取服务器真实硬件历史详情
        • 获取服务器硬件列表
        • 分配服务器硬件
        • 移除服务器硬件
        • 返修服务器硬件
        • 获取批次类型
        • 获取硬件类型
        • 获取批次采购时间
        • 获取批次硬件
        • 获取机柜服务器列表
      • 服务器分配
        • 取消分配api
        • 取消分配服务器给用户
        • 获取服务器分配列表
        • 获取服务器分配列表
        • 获取用户服务器下拉列表
        • 分配服务器给用户
      • 服务器规格
        • 分配规格
        • 取消规格
      • 服务器交换机端口
        • 修改交换机端口
        • 修改交换机端口 - QoS
        • 修改交换机端口 - VLAN
        • 获取交换机端口
      • 服务器重装
        • 镜像列表
        • 服务器重装系统
        • 获取重装系统镜像列表
        • 获取镜像预设分区
        • 重置服务器操作系统管理员密码
      • 服务器故障
        • 服务器故障
      • 服务器网卡管理
        • 获取服务器网卡列表
        • 服务器网卡添加
        • 服务器网卡修改
        • 服务器网卡删除
      • 服务器杂项接口
        • 获取服务器可用的IP地址列表
        • 获取可用的网关设备
        • 获取服务器网关设备绑定的自定义脚本
        • 执行服务器网关设备绑定的自定义脚本
        • 绑定服务器网卡
        • 获取服务器网卡获取端口vlan
        • 统计服务器电源功耗数据
        • 获取服务器被攻击事件
      • 服务器IPMI
        • 检测服务器KVM类型
        • 获取服务器mac地址
        • 获取服务器IPMI控制台
        • 关闭服务器IPMI控制台
        • 检查vnc连接
        • 获取服务器在线的会话
        • 发送键盘操作到IPMI控制台
        • 服务器电源控制
        • 重置服务器BMC
        • 启动救援模式
        • 修改服务器hostname
        • 取消服务器下所有关联
        • 设置服务器主端口开关
        • 设置服务器下一次启动顺序
        • 设置服务器从在线ISO启动
        • 获取服务器KVM文件
        • 获取IPMI用户列表
        • 添加IPMI用户
        • 修改IPMI用户状态
        • 修改IPMI用户密码
        • IPMI在线检测
        • 删除IPMI用户
      • 服务器简单锁定
        • 修改简单锁定
        • 删除简单锁定
        • 增加简单锁定
        • 获取简单锁定状态
      • 服务器流量计费
        • 获取流量计费列表
        • 添加流量计费
        • 修改流量计费
        • 删除流量计费中的服务器
        • 关联添加流量计费
        • 关联修改流量计费
        • 指定流量包列表
        • 添加流量包
        • 删除流量包
        • 获取流量池列表
        • 删除流量池
      • 服务器预下架
        • 创建服务器预下架请求
        • 删除服务器预下架请求
        • 获取服务器预下架请求
      • 服务器任务
        • 获取服务器任务进度
        • 取消服务器任务
      • 服务器分组管理
        • 添加服务器分组
        • 获取服务器分组列表
        • 编辑服务器分组
        • 获取单条服务器分组详情
        • 删除服务器分组
      • 通过序列号获取服务器信息
      • 获取服务器列表
      • 获取交付服务器通知内容
      • 服务器交付通知
      • 获取服务器端口
    • 数据源
      • 数据源回调处理
    • 管理员
      • 管理员
        • 获取管理员列表
        • 获取管理员详情
        • 修改管理员信息
        • 添加管理员
        • 删除管理员
        • 获取管理员列表(简化版)
        • 上传管理员头像
      • 获取当前会话权限
      • 获取当前管理员信息
      • 修改当前管理员信息
      • 获取当前管理员OTP二维码
      • 绑定当前管理员OTP
      • 解除绑定当前管理员OTP
      • 获取指定管理员OTP二维码
      • 绑定指定管理员OTP
      • 解除绑定指定管理员OTP
    • 授权
      • 获取授权模块信息
      • 获取机器码
      • 检查授权证书更新
      • 更改授权证书
      • 获取本地授权信息
      • 更新授权证书
      • 使用文件上传更新授权证书
      • 使用序列号更新授权证书
    • 数据中心
      • 数据中心
        • 添加数据中心
        • 获取数据中心列表
        • 修改数据中心
        • 获取数据中心详情
        • 删除数据中心
      • 获取仪表板数据中心列表
      • 获取数据中心机柜列表
      • 获取数据中心能耗带宽图表
      • 获取数据中心下的交换机
      • 获取数据中心选项
    • 机柜
      • 机柜
        • 添加机柜
        • 获取机柜列表
        • 编辑机柜
        • 获取机柜详情
        • 删除机柜
      • 获取机柜空间
      • 获取机柜中的交换机
      • 统计机柜电源功耗数据
      • 解除锁定
      • 获取指定数据中心的机柜列表
      • 获取机柜图片列表
      • 上传机柜图片
      • 获取机柜图片
    • 会话
      • 删除会话
      • 查看会话
    • 用户
      • 用户管理 - OTP
        • 获取二维码信息
        • 绑定otp
        • 解除绑定otp
        • 获取二维码信息
        • 绑定otp
        • 解除绑定otp
      • 用户管理 - API
        • 用户 API 列表
        • 创建用户 API
        • 修改用户 API
        • 删除用户 API
      • 用户管理
        • 用户列表
        • 添加用户
        • 获取用户详情
        • 编辑用户
        • 删除用户
        • 关键字搜索用户
        • 用户下拉列表
        • 用户服务器列表
        • 用户IP地址列表
        • 用户IP地址列表
        • 用户IP地址列表
      • 用户组管理
        • 创建用户组
        • 用户组列表
        • 创建管理员组
        • 管理员列表
        • User用户组列表
        • 编辑用户组
        • 删除用户组
        • 编辑管理员组
        • 删除管理员组
        • 用户组详情
        • 管理员用户组列表
        • 获取组通知权限内容
        • 修改组通知权限内容
        • 获取个人通知权限内容
        • 修改个人通知权限内容
      • 获取SSH Key
      • 添加SSH Key
    • 文件
      • 获取文件哈希
      • 下载文件
    • 网络安全
      • 获取可用数据源模块
      • 获取数据源远程数据
      • 数据源列表
      • 创建数据源
      • 获取安全事件列表
      • 创建安全事件
      • 标记安全事件完成
      • 删除安全事件
      • 获取安全概览信息
      • 获取按IP地址排名
      • 获取按IP段排名
      • 获取轮询数据源类型
      • 测试轮询数据源连接
      • 获取轮询数据源列表
      • 创建轮询数据源
      • 更新轮询数据源
      • 删除轮询数据源
      • 获取轮询数据源下的MO列表
      • 迁移MO IP
      • 获取轮询数据源下的访问列表
      • 获取轮询数据源下的告警列表
    • 日志管理
      • 获取操作日志列表
      • 获取登录日志列表
      • 获取特定模型操作日志
      • 记录操作日志
    • 控制台
      • 获取会话命令日志
      • 获取会话连接日志
    • 被控管理
      • 被控管理
        • 获取被控设备列表
        • 添加被控设备
        • 编辑被控设备
        • 删除被控设备
        • 获取单个被控设备
      • 检查被控设备版本
      • 请求被控设备下载新版本
      • 请求被控设备应用新版本
      • 获取被控设备当前负载
      • 获取被控设备历史负载
      • 获取被控设备选择列表
      • 检查主机是否在线
      • 获取VNC令牌
      • 清理镜像缓存
    • 工单
      • 工单状态管理
        • 获取工单状态列表
        • 添加工单状态
        • 编辑工单状态
        • 删除工单状态
      • 工单管理
        • 获取工单详情
        • 删除工单
        • 获取工单列表
        • 创建工单
        • 快速编辑工单状态
      • 工单回复管理
        • 获取工单部门列表
        • 获取工单部门下的管理员
        • 查看工单回复信息
        • 增加工单回复
        • 修改工单回复
      • 消息分类管理
        • 获取消息分类列表
        • 创建消息分类
        • 编辑消息分类
        • 删除消息分类
      • 分类信息管理
        • 获取分类信息列表
        • 创建分类信息
        • 编辑分类信息
        • 删除分类信息
      • 工单部门管理
        • 工单部门
          • 添加工单部门
          • 获取工单部门列表
          • 编辑工单部门
          • 删除工单部门
        • 自定义字段
          • 获取自定义字段
          • 创建自定义字段
          • 修改自定义字段
          • 删除自定义字段
        • 获取类型列表
        • 获取类型参数
    • 镜像
      • 镜像管理
        • 镜像列表
        • 添加镜像
        • 远程下载镜像
        • 镜像详情
        • 修改镜像
        • 删除镜像
        • 获取存储镜像文件名列表
        • 上传镜像
        • 获取镜像选项
        • 删除被控上缓存的镜像源文件
        • 获取公开镜像列表
        • 同步文件
        • 获取下载进度
      • 镜像分区方案
        • 获取镜像分区方案列表
        • 添加镜像分区方案
        • 获取镜像分区方案详情
        • 修改镜像分区方案
        • 删除镜像分区方案
        • 根据镜像获取分区方案
      • 镜像分组
        • 获取镜像分组列表
        • 添加镜像分组
        • 获取镜像分组详情
        • 编辑镜像分组
        • 删除镜像分组
        • 获取服务器分组列表
    • 规格管理
      • 添加规格
      • 获取规格列表
      • 获取规格信息
      • 修改规格
      • 删除规格
      • 获取规格详情
      • 规格分配服务器
      • 获取规格中可用的服务器
      • 获取规格列表
      • 规格服务器列表
    • 通知模板管理
      • 通知模板列表
      • 添加通知模板
      • 通知模板修改
      • 通知模板删除
      • 获取语言列表
      • 获取通知类型
      • 获取供应商列表
      • 获取供应商字段
      • 获取供应商配置字段
      • 添加或编辑供应商配置字段
    • 驱动管理
      • 获取驱动列表
      • 添加驱动
      • 获取驱动详情
      • 编辑驱动
      • 删除驱动
      • 获取驱动下拉列表
    • SSH Keys
      • 获取 SSH Key 列表
      • 添加 SSH Key
      • 修改 SSH Key
      • 删除 SSH Key
    • 首页
      • 首页统计
    • 返修
      • 返修列表
    • 任务
      • 任务列表
      • 取消任务
      • 任务详情
    • 全局搜索
      • 全局搜索
    • 交换机管理
      • 交换机端口关联关系管理
        • 获取所有交换机端口的关联关系
        • 刷新所有交换机端口的关联关系
        • 更新交换机拓扑图多点位置信息
        • 删除交换机拓扑图单点位置信息
      • 交换机脚本管理
        • 获取交换机控制脚本内置变量
        • 获取交换机控制脚本列表
        • 创建交换机控制脚本
        • 获取交换机控制脚本详情
        • 修改交换机控制脚本
        • 删除交换机控制脚本
        • 交换机关联控制脚本
      • 交换机管理
        • 预览交换机控制脚本
        • 执行交换机控制脚本
        • 获取端口详情
        • 获取交换机 Chassis Mac
        • Web 远程连接
        • 创建交换机上下联
        • 删除交换机上下联
        • 获取交换机详情
        • 修改交换机
        • 删除交换机
        • 获取交换机端口列表
        • 获取交换机端口列表V2
        • 获取端口差异列表
        • 更新端口差异
        • 修改交换机备注
        • 抓取交换机SNMP连接状态
        • 获取交换机自定义字段
        • 创建交换机自定义字段
        • 修改交换机自定义字段
        • 删除交换机自定义字段
        • 获取网关地址IP
        • 获取交换机IP段
        • 执行交换机端口开关脚本
        • 执行交换机端口限速脚本
        • 执行交换机端口vlan脚本
        • 获取端口流量
        • 修改端口备注
        • 端口流量排行
        • 更新端口mac
        • 解锁交换机mac地址绑定
        • 加锁交换机mac地址绑定
        • 交换机端口状态获取
        • 交换机端口名备注修改
        • 交换机端口自动获取mac
        • 交换机端口自动获取物理mac
        • 交换机端口自动获取链路速率
        • 交换机端口自动获取mtu
        • 获取交换机端口上的所有mac地址
      • 交换机高级功能
        • 添加交换机ARP绑定
        • 删除交换机ARP绑定
        • 添加交换机ACL绑定
        • 删除交换机ACL绑定
        • 执行交换机批量动作
        • 交换机故障申报
        • 开启交换机Netconf功能
        • 获取交换机关联网关
        • 增加交换机网关关联
        • 解除交换机网关关联
      • 交换机流量与会话管理
        • 获取指定交换机端口的流量
        • 获取指定端口的流量
        • 获取交换机信息
        • 获取交换机在线的会话
        • 修改交换机账号密码
      • 获取交换机扩展支持
      • 获取交换机列表
      • 添加交换机
      • 修改简单锁定
      • 通过 SNMP 获取交换机型号
    • 硬件管理
    • 数据模型
      • ImagePartitionBrief
      • Server
      • ImagePartitionDetail
      • ServerCreate
      • ImagePartitionCreate
      • ServerUpdate
      • ImagePartitionUpdate
      • IpBlock
      • VirtualDisk
      • Part
      • Partition
      • IpmiUser
      • ErrorResponse
  • DCIM手册
    • docs-manual
      • 90-附录
        • 如何把本手册导入 Apifox(含图片处理说明)
        • 常见问题 FAQ
        • 截图待补充清单
      • 30-单机服务器端
        • 《单机服务器访问端(server 角色)》
      • 20-客户自助端
        • 《客户自助端:开始使用》
        • 客户端:管理我的服务器(详情/电源/重装/救援/控制台)
        • 客户端:我的网络(IP / 流量 / 带宽)
        • 《客户端:提交与跟进工单》
        • 《客户端:账户设置、SSH 密钥与 API》
      • 10-运营管理端
        • 《运营管理端总览》
        • 《首页(数据概览)》
        • 《机柜与数据中心管理》
        • 服务器管理(核心)
        • 《交换机管理》
        • 《硬件型号与 PDU 电源管理》
        • 《设备故障与维护记录(issues)》
        • 《IPv4 地址资源管理》
        • 《IPv6 地址资源管理》
        • 网络安全:源地址校验、ARP 绑定与攻击防护
        • 《Cloudflare 与攻击防护数据源》
        • 《内网设备与流量/带宽计费》
        • 《部件与批次管理(备件库)》
        • 《工单管理》
        • 用户与规格(套餐)管理
        • 《统计报表》
        • 系统设置:基础参数 / 邮件 / 短信 / 公告 / 证书 / 文件
        • 系统设置:操作系统镜像与分区方案
        • 系统设置:备份 / 远程存储 / 从节点 / Webhook / 序列号规则
        • 带宽限速(流量计费与自动限速)
        • 《远程控制台(VNC/KVM)与会话录像》
        • 任务队列
        • 运维审计与日志
        • 《管理员账号与权限分组》
        • 《检测工具》
      • 00-入门指南
        • 欢迎使用 ServerOS / DCIM 用户手册
        • 产品简介:这套系统是做什么的(DCIM 是什么)
        • 《IDC / 数据中心术语速查表》
        • 《登录与首次使用》
        • 《界面布局与导航总览》
        • 《账号角色与权限说明》
  1. 10-运营管理端

系统设置:基础参数 / 邮件 / 短信 / 公告 / 证书 / 文件

适用角色:运营管理端管理员(admin)
本节介绍 DCIM 系统「设置」模块中与日常运营最相关的几块基础配置:系统参数(站点名称、显示行数、安全、显示、更新策略等)、邮件服务器与邮件模板、短信(SMS)、站内/对外通知模板、HTTPS(SSL)证书,以及文件管理器(系统镜像与驱动文件)。读完本节,您应能够独立完成系统的初始化配置和日常维护。

0. 先认识几个名词(小白必读)#

阅读本节前,先用大白话理解下面这些词,后面就不再重复解释。
名词一句话解释(生活类比)
DCIM数据中心基础设施管理系统,也就是您正在使用的这套后台。可以理解为机房的「中央控制室」。
管理后台 / 用户管理平台本系统通常有两套网页:管理员用的「管理后台」和客户自助用的「用户管理平台」。好比商场的「员工办公室」和「顾客自助服务台」。
HTTP / HTTPS网页传输协议。HTTP 是「明信片」(内容别人能看到),HTTPS 是「加密信封」(内容被加密保护)。
SSL 证书让网站能用 HTTPS(加密信封)的「身份证 + 加密钥匙」。有了它,浏览器地址栏才会显示小锁图标,访问才安全。
域名网站的「门牌地址」,例如 dcim.example.com,比记一串 IP 数字方便。
端口(Port)一台服务器上不同服务的「门牌号」。HTTP 默认走 80 号门,HTTPS 默认走 443 号门。
SMTP「发邮件」用的协议,相当于邮局的「寄信窗口」。
IMAP「收邮件」用的协议,相当于邮局的「取信窗口」。
IPMI / BMC服务器主板上一个独立的「遥控小电脑」,即使主机关机也能远程开关机、看屏幕。详见《IDC 术语速查表》。
VNC / RDP / SSH / Telnet几种「远程操控屏幕/命令行」的方式。VNC、RDP 是看图形界面,SSH、Telnet 是敲命令。
救援系统(救援模式)服务器出问题时进入的一个「临时小系统」,用来修复或重装,类似手机的「恢复模式」。
采集/监控程序(Collector)安装在服务器里、负责上报 CPU/内存/硬盘等真实数据的「小探针」。
被控(Slave)受主控统一管理的分布式节点。主控好比「总店」,被控好比各地「分店」。
二步验证(2FA)登录时除了密码,再输一个手机上动态生成的 6 位数字,相当于「双重门锁」。
提示:本节涉及的所有配置都在系统的「设置」模块内。进入方式见下文各小节的「导航路径」。

1. 进入「设置」模块#

「设置」是一个卡片式入口页:进入后会看到一排功能卡片(常规设置、邮件模板、通知模板、SSL 证书管理、文件管理器等),点击对应卡片即可进入。页面顶部有一个搜索框,输入关键字(如「邮件」「证书」)可快速过滤出想要的卡片。
不同管理员看到的卡片数量可能不同——系统会根据您所在管理员分组拥有的权限,自动隐藏没有权限的卡片。
设置模块入口卡片页

2. 系统参数(常规设置)#

导航路径: 设置 > 常规设置
「常规设置」页面采用选项卡(Tab)+ 表单的形式,左右分多个标签页,每个标签页下是一组可填写/可开关的配置项。修改后点击页面底部的「确认保存」生效,点击「重置」可放弃本次未保存的改动。
重要:部分配置项(标注「需重启」的项,如域名、端口、证书相关)保存后系统会弹窗提示「即将重启 web 服务,确定重启吗?」。确认后网站会短暂中断并自动刷新页面,请避开业务高峰操作。
页面共有以下标签页(自左向右):通用、自动化、安全、区域、文件、邮件、审计、显示、更新策略、Telegram,另外还有一个独立的「SMS 设置」标签页(见本节第 4 部分)。下面逐个说明。
常规设置页面:顶部多标签页(通用/自动化/安全/区域/文件/邮件/审计/显示/更新策略/Telegram/SMS)与底部「确认保存」「重置」

2.1 通用#

最常用的基础信息。
配置项含义说明默认值
站点名称整个系统对外显示的名称,会出现在标题栏等位置空
默认发件人系统自动发邮件时显示的发件邮箱地址(需是合法邮箱格式)空
Logo url系统 Logo 图片的网址空
默认显示行数各类列表每页默认显示多少行,可选 25 / 50 / 100 / 20050
重装完成后是否通知管理员开关。服务器重装系统完成后是否给管理员发通知关
重装时是否检测硬件状态开关。重装时顺带检测一次硬件关
重装时检测硬件状态间隔时间间隔多少「天」检查一次硬件(短时间内多次重装会跳过,避免无意义采集)3(天)
默认流量线显示流量图默认显示哪几条线,可多选:入流量、出流量、入+出、95 计费各项、总流量各项入/出/总
流量抓取间隔多少分钟抓取一次流量数据(1~59)1
设置流量图保存数据天数流量数据保留多少天,须以 d 结尾,如 180d180d
系统 SSL 证书管理后台使用哪张已上传的 SSL 证书(下拉选择,或「不使用 SSL 证书」)需重启不使用
管理后台 HTTP 端口管理后台的 80 号门号,可改 需重启80
管理后台 HTTPS 端口管理后台的 443 号门号,可改 需重启443
管理后台跳转 HTTPS开关。开启后用 HTTP 访问会自动跳到加密的 HTTPS 需重启开
网站域名管理后台绑定的域名,绑定后只能用该域名访问;留空则不绑定 需重启空
是否开启用户管理平台开关。是否启用面向客户的「用户管理平台」 需重启关
用户管理网站域名用户管理平台绑定的域名(不能与管理后台域名相同) 需重启空
用户管理 HTTP / HTTPS 端口用户管理平台的门号 需重启80 / 443
用户管理跳转 HTTPS开关。用户管理平台是否强制加密访问 需重启开
用户 SSL 证书用户管理平台使用哪张证书 需重启不使用
开启公网 IPMI开关。开启后允许把公网 IP 设为 IPMI(服务器遥控小电脑)的管理地址,并保留原有 IPMI 地址关
报告错误信息开关。开启后系统出错时会把错误信息上报给原厂,便于排查问题开
日志最大条数操作日志最多保留多少条空(不限制)
日志时间限制操作日志保留多少天空(不限制)
提示:「网站域名」和「用户管理网站域名」不能填成同一个,否则保存会报错「用户管理管理网站域名与网站域名相同,无法进行添加」。要设置用户管理域名,必须先设置好网站域名。

2.2 自动化#

控制系统在重装、救援、远程连接等环节的自动行为。
配置项含义说明默认值
自动修正服务器端口 Mac 地址(通过交换机)开关。让系统通过交换机自动校正服务器网卡的硬件地址(MAC,相当于网卡的身份证号)开
自动修正服务器端口 Mac 地址(通过 IPMI)开关。同上,但通过 IPMI 校正关
无主机名时自动填充主机名开关。重装时若没填主机名,按下方格式自动生成一个关
自动填充主机名格式生成主机名的模板。支持占位符:{#UP_CHAR#} 随机大写字母、{#LOW_CHAR#} 随机小写字母、{#NUMBER#} 随机数字、{#FLAT_DATE#} 当天日期(YYYYMMDD)空
默认勾选「安装采集监控程序」开关。开启后重装系统界面会默认勾选「安装采集监控」(那个上报真实硬件数据的小探针)关
自动跳过 Java 提示框开关。打开服务器 VNC(远程看屏幕)时自动跳过 Java 弹窗开
Linux 救援系统远程管理端口(SSH)进入 Linux 救援模式后用哪个端口远程连接(SSH)22
Windows 救援系统远程管理端口(RDP)进入 Windows 救援模式后用哪个端口远程连接(RDP)3389
允许自定义 OS 远程端口开关。是否允许在重装时自定义操作系统的远程端口开
默认重装使用随机 OS 远程端口开关。重装时是否默认随机分配远程端口(更安全)关
默认 RDP 远程端口Windows 默认远程端口3389
默认 SSH 远程端口Linux 默认远程端口22
允许在所有磁盘上安装启动引导器开关。兼容多硬盘多系统的启动,但可能破坏其他系统的引导,谨慎开启开
禁用 Linux 处理器安全补丁开关。关闭「幽灵/熔断」漏洞补丁,老 CPU 性能可提升 20%~60%,但会牺牲安全性关
任务可执行时间(小时)单个任务最长跑多久,超时自动取消4
警告:「禁用 Linux 处理器安全补丁」会降低安全性、「允许在所有磁盘上安装启动引导器」可能破坏已有系统的启动,二者均属于高级选项,不清楚后果时请保持默认。

2.3 安全#

与登录、会话、密码相关的安全策略。
配置项含义说明默认值
密码强度单选:弱 / 中等 / 强 / 非常强。等级越高,要求密码越复杂强
强制管理员添加二步验证开关。要求所有管理员必须开启二步验证(2FA)关
敏感操作均需索取二步验证码开关。执行危险操作时再次要求输入 2FA 验证码关
登录暴力破解:允许登录失败次数连续失败多少次后封禁10
登录暴力破解:阻止登录时间(分钟)触发封禁后锁定多少分钟10
真实 IP 地址 HTTP 头若用了 CDN,填这里以便系统取到访客的真实 IP空
会话允许闲置时间登录后闲置多少「秒」自动登出(不少于 60)1800
管理员单会话登录开关。一个管理员只允许在一个浏览器登录关
会话强制 IP 检测开关。会话期间 IP 变了就强制登出关
会话浏览器检测开关。会话期间浏览器(UA)变了就强制登出关
📷 (界面截图待补充:安全标签页,展示密码强度单选(弱/中等/强/非常强)、二步验证开关、暴力破解次数、会话闲置时间等配置项)

2.4 区域#

配置项含义说明默认值
默认系统语言系统界面默认语言(简体中文 / 繁体中文 / 英文 / 韩文等,具体以部署为准)简体中文
服务器配置消息 - 默认语言给服务器下发配置消息时用哪种语言;「根据用户语言显示」表示自动跟随用户语言自动
服务器配置消息(各语言)针对每种已安装语言,各自维护一段「服务器配置消息」文本内容内置默认文案

2.5 文件#

这里是「工单/上传」用的文件限制(注意:和第 7 部分的「文件管理器」是两回事)。
配置项含义说明默认值
上传大小限制工单系统允许上传的单个文件大小上限,单位「兆(MB)」20
允许上传的文件类型允许上传的文件后缀,用逗号分隔jpg,pdf,txt,zip

2.6 邮件#

系统对外发邮件用的 SMTP 服务器参数(与第 3 部分的「邮件模板」配合使用:这里配「用哪个邮局寄」,那里配「信的内容长什么样」)。
配置项含义说明默认值
是否开启 SMTP开关。总开关,关闭则系统不发邮件关
SMTP 主机邮件服务器地址(如 smtp.example.com)空
SMTP 用户名登录邮件服务器的账号空
SMTP 密码登录邮件服务器的密码空
IMAP 主机名收邮件服务器地址(用于接收回信等)空
是否开启 SMTP SSL开关。是否对发信通道加密关
SMTP 端口邮件服务器端口(常见 25 / 465 / 587)空
SMTP 端口加密协议下拉:none(不加密)/ SSL / TLSnone
SMTP 地址发件人邮箱地址空
SMTP 用户名(显示名)发件人显示名称空
提示:填完邮件参数后,建议先用「邮件模板」配合一次实际通知来验证能否正常收到邮件。常见错误是端口与加密协议不匹配(例如选了 465 端口却把加密设为 none)。
📷 (界面截图待补充:邮件标签页,展示是否开启SMTP开关、SMTP主机/用户名/密码、端口、加密协议下拉等表单项)

2.7 审计(会话录制)#

记录管理员/客户通过 VNC / RDP / SSH / Telnet 远程操作服务器的全过程,便于事后追溯。
配置项含义说明默认值
会话录制开关。是否对在线 VNC/RDP/SSH/Telnet 进行录制关
会话保留时长录制文件最多保留多少「天」,0 表示永久保存180
会话最大容量录制文件最多占多少「G」,0 表示无上限(仅本地存储时生效)1
会话录制回传速率限制被控向平台回传录制时的限速,单位 kb/s,0 表示不限速0
会话录制回传完毕后传输到的大容量远程存储下拉选择一个远程存储位置;选「不使用远程存储」则只存本地不使用
大容量远程存储结构录制文件在远程存储里按什么日期格式分文件夹(如 Y/m/d、Y-m 等),或不分文件夹不新建文件夹
完成传输到远程存储后删除本地会话录制开关。回传到远程后删除本地副本以省空间,需查看时再从远程下载开
提示:若要把录制转存到远程存储,需先在「设置 > 存储设置」里配置好远程存储位置,这里才能选到它。

2.8 显示#

控制服务器列表/详情页的展示偏好。
配置项含义说明默认值
优先显示真实采集 CPU开关。列表/详情优先显示探针采集的真实 CPU(而非录入值)开
优先显示真实采集内存同上,针对内存开
优先显示真实采集硬盘同上,针对硬盘开
优先显示真实采集 PCI 设备同上,针对 PCI 设备(如显卡、网卡)开
是否展示内网连接开关。列表/详情是否展示内网连接信息开
展示端口连接方向下拉:「服务器端口上下行」或「交换机端口出入方向」,决定端口标签的措辞交换机端口出入方向
流量图刻度(时间范围 < 24 小时)下拉 1~5 分钟。刻度越小越精确但图越「毛糙」,越大越平滑但精度略低1 分钟

2.9 更新策略#

控制系统软件如何接收和安装新版本(通过原厂 TopLink Software™ 更新服务)。
配置项含义说明默认值
自动更新策略下拉四选一:① 仅检查不通知;② 仅检查并通知;③ 自动下载不安装、通知;④ 自动下载并安装仅检查不通知
自动安装日期仅当策略为「自动安装」时生效:每天 / 每周某天每周(周日)
自动安装时间仅当策略为「自动安装」时生效:00:00~23:00 整点03:00

2.10 Telegram#

配置项含义说明默认值
Telegram Bot Api用于对接 Telegram 机器人通知,填入机器人部署地址空

2.11 保存与重启#

1.
在任意标签页修改后,已改动项的输入框会出现「铅笔」编辑标记,点右侧「叉号」可单项撤销。
2.
改动完成后,点击页面底部「确认保存」(需有保存权限才显示该按钮)。
3.
若改动了「需重启」项,系统会弹窗「即将重启 web 服务,确定重启吗?」,确认后服务重启。
4.
保存成功后提示「修改成功!即将刷新页面」,页面自动刷新。
5.
不想保存可点「重置」恢复到当前已保存的值。

3. 邮件模板#

导航路径: 设置 > 邮件模板
「邮件模板」用于定义系统在某些事件(目前为「工单」相关)发邮件时,邮件的主题和正文长什么样。把它想成「公文模板」——内容里可以插入「变量占位符」,系统发信时会自动替换成真实数据(如客户名称、工单编号)。

3.1 列表页#

进入后是一个表格,列含义如下:
列名说明
ID模板编号
类型模板用途,目前为「工单」
名称模板名称
主题邮件主题(标题)
是否启用开关列:开=启用,关=停用。可直接在列表里切换
操作「修改」「删除」图标
顶部有「添加」按钮、筛选条件,底部有「删除」(勾选后批量删除)和分页。
邮件模板列表页:ID/类型/名称/主题/是否启用/操作等列与右上角「添加」

3.2 新增 / 修改模板#

点「添加」或某行「修改」弹出表单:
字段说明
类型下拉,目前可选「工单」
名称模板名称(修改时不可改名)
主题邮件标题
是否启用开关
内容富文本编辑器(所见即所得),编写邮件正文
变量一排可点击的标签,点哪个就把对应变量插入到正文光标处
「工单」类型可用的变量包括:客户名称、编号、部门、开启时间、标题、信息、状态、优先级、工单链接、类型、服务器名称。在正文中以 {$变量名} 的形式出现,发信时自动替换为真实值。
提示:修改时「名称」字段为只读,不可更改;如需换名请新建一个模板。
邮件模板新增/修改弹窗

4. 短信(SMS)设置#

导航路径: 设置 > 常规设置 > 「SMS 设置」标签页
短信(SMS,Short Message Service)功能让系统能给客户/管理员发手机短信通知,例如服务器关机、重启、交付、登录提醒、工单提醒等。系统本身不发短信,而是对接第三方短信服务商,由服务商代发。

4.1 选择供应商#

页面第一项是「选择供应商」下拉框。系统内置的服务商通常包括阿里云、腾讯云、短信宝等(以实际部署为准)。选择不同供应商后,下方表单字段会随之变化——因为各家要求填写的参数不同。

4.2 填写参数#

以阿里云为例,常见字段(带 * 为必填):
字段说明
SecretId *阿里云账号的访问密钥 ID(类似账号)
SecretKey *阿里云账号的访问密钥 Secret(类似密码)
短信签名名称 *短信开头方括号里的署名,如【某某公司】,需在阿里云后台先申请通过
服务器关机提醒短信模板 Code阿里云审核通过的模板编号,下同
服务器重启提醒短信模板 Code——
服务器交付提醒短信模板 Code——
用户登录提醒短信模板 Code——
用户工单提醒短信模板 Code——
管理员工单提醒短信模板 Code——
腾讯云的字段名略有不同(如「短信 SdkAppid」「短信签名内容」以及各类「模板 ID」)。无论哪家,核心都是:账号密钥 + 短信签名 + 各类业务对应的模板编号。
页面底部还会显示该供应商的「使用手册」说明文字(含官方申请链接)。系统只负责对接,短信签名与短信模板需要您自行到对应云厂商后台申请并审核通过,再把申请到的关键字段填到这里即可。
填好后点「确认保存」,提示「修改成功!」即配置完成;点「重置」放弃改动。
📷 (界面截图待补充:SMS设置标签页,展示「选择供应商」下拉、随供应商变化的参数表单(如SecretId/SecretKey/签名/模板Code)、底部使用手册说明及保存按钮)

5. 通知模板#

导航路径: 设置 > 通知模板
「通知模板」用于定义短信/电话类通知的文案(区别于第 3 部分的「邮件模板」)。同一类通知可针对不同语言分别配置不同模板。

5.1 列表页#

表格列:
列名说明
ID模板编号
名称模板名称
通知类型该模板适用于哪些通知场景(可多选,来自系统内置类型)
语言该模板对应的语言
操作「修改」「删除」图标
顶部「添加」按钮、可按语言筛选;底部「删除」(需删除权限)和分页。
📷 (界面截图待补充:通知模板列表页,展示ID/名称/通知类型/语言/操作等列及「添加」按钮)

5.2 新增 / 修改模板#

弹窗字段:
字段说明
通知名称模板名称(修改时不可改名)
通知类型多选下拉,选择该模板适用的通知场景
语言下拉选择该模板的语言
是否启用开关
内容富文本编辑器,编写通知正文
变量可点击插入的变量标签
可用变量(电话/短信类)包括:客户名称、服务器名称、信息、工单链接、开启时间、登录 IP 等,正文中以 {$变量名} 形式插入。
提示:同一「通知类型 + 语言」组合建议只保留一个启用的模板,避免冲突。
通知模板新增/修改弹窗

6. HTTPS(SSL)证书管理#

导航路径: 设置 > SSL 证书管理
SSL 证书让网站能以 HTTPS(加密信封)方式被访问。配置好证书后,需回到「常规设置 > 通用」里把「系统 SSL 证书 / 用户 SSL 证书」指向它,并保存重启才会真正启用。

6.1 列表页#

表格列:
列名说明
名称证书的备注名
主域名证书保护的主域名
邮箱申请证书时填写的邮箱
过期时间证书到期日
自动续签「是」表示是 Let's Encrypt 免费证书会自动续期,「否」表示手动上传的证书
续签服务器负责验证/续签的服务器(主控或某个被控)
创建时间添加该证书的时间
操作修改、下载、删除等图标
顶部「添加」按钮(需添加权限);底部「删除」(勾选批量删除,需删除权限)。「下载」可把证书打包成 zip 下载备份。
📷 (界面截图待补充:SSL证书列表页,展示名称/主域名/邮箱/过期时间/自动续签/续签服务器/创建时间/操作等列及「添加」按钮)

6.2 添加证书#

点「添加」弹出窗口,先填「名称」,再在左侧选择一种添加方式(三种):
方式一:SSL 证书(上传文件 / 粘贴文本)
字段说明
私钥(*.key)证书私钥,可直接粘贴文本,或拖拽/点击上传 .key 文件
证书(*.crt)证书正文,粘贴或上传 .crt 文件
CA 证书(*.ca.crt)中间/根证书链(可选),粘贴或上传
方式二:密钥证书——按密钥证书形式提交(适用于另一种格式的证书材料)。
方式三:Let's Encrypt(免费自动证书)
字段说明
Email申请邮箱(需合法邮箱格式)
证书主域名主域名
附加域名可添加多个额外域名(点「添加域名」增加行,可复制/删除行)
验证位置由哪台服务器完成域名验证;不选默认指向主控
Let's Encrypt 是一家提供免费 SSL 证书的机构,本系统可自动申请并在到期前自动续期(无需人工)。
填好后点「立即添加」,提示「添加成功」即完成。
📷 (界面截图待补充:添加SSL证书弹窗,展示名称输入框、左侧三种方式标签(SSL证书/密钥证书/Let's Encrypt),右侧私钥/证书/CA证书的文本框与上传拖拽区)

6.3 修改证书#

在列表点某行「修改」,可改证书「名称」;对 Let's Encrypt 类型且续签服务器为被控的证书,还可调整「被控」(由哪台被控负责续签)。
提示:证书添加后并不会自动生效,请务必回到「常规设置 > 通用」把「系统 SSL 证书」「用户 SSL 证书」指向新证书并保存(会触发重启)。

7. 文件管理器(系统镜像 / 驱动文件)#

导航路径: 设置 > 文件管理器
「文件管理器」用于管理重装系统时需要的两类文件:系统镜像(操作系统安装文件,相当于「系统光盘」)和驱动程序(让硬件正常工作的「驱动文件」)。这些文件可同步分发到各个被控节点,供其本地重装使用。

7.1 页面结构#

页面左侧是「文件夹」树,含两个分类:系统镜像、驱动程序,点击切换查看。右侧是文件列表,列含义:
列名说明
文件名文件名称
被控状态该文件已同步到哪些被控节点
文件大小文件占用空间
创建时间上传/创建时间
操作下载、修改、删除等图标
右侧顶部有:文件名搜索框、上传按钮、(在系统镜像分类下)远程下载按钮。列表下方有「全选/取消」、「删除」、「同步」按钮。
📷 (界面截图待补充:文件管理器页面,左侧文件夹树(系统镜像/驱动程序),右侧文件列表(文件名/被控状态/文件大小/创建时间/操作),顶部搜索框、上传与远程下载按钮)

7.2 上传文件#

1.
点「上传」选择本地文件,或直接把文件拖拽到列表区域(页面会高亮提示「可拖动文件上传」)。
2.
系统会询问要把文件同步到哪些被控,选择后开始上传。
3.
上传完成提示「上传文件成功」。

7.3 远程下载#

在「系统镜像」分类下,点「远程下载」可填入一个远程文件地址,让系统直接从网上把镜像下载进来,无需先下到本地电脑再上传。

7.4 同步、下载与删除#

同步:勾选文件后点「同步」,把文件分发到选定的被控节点(被控本地有了文件,重装才更快)。
下载:在某行点「下载」图标,浏览器会下载该文件。
删除:勾选文件后点「删除」,确认「确认删除 N 个文件?」后移除。
提示:列表每 20 秒会自动刷新一次同步状态,上传/同步大文件时可耐心等待状态更新。

8. 常见问题(FAQ)#

Q1:保存常规设置后网站打不开了?
A:很可能改了「需重启」的端口/域名/证书项导致访问入口变化。请用新的端口或域名访问;若域名解析未生效,可临时用 IP + 端口访问。
Q2:配置了 SMTP 但收不到邮件?
A:检查「是否开启 SMTP」是否打开、端口与加密协议是否匹配(如 465 配 SSL、587 配 TLS)、账号密码是否正确;部分邮箱需使用「授权码」而非登录密码。
Q3:短信发不出去?
A:短信签名和短信模板必须先在云厂商(阿里云/腾讯云)后台申请并审核通过,再把对应的签名名称、模板 Code/ID 填到「SMS 设置」里;密钥(SecretId/SecretKey)也要正确。
Q4:上传了 SSL 证书但浏览器仍提示不安全?
A:证书添加后必须回到「常规设置 > 通用」把「系统/用户 SSL 证书」指向它并保存(触发重启);同时确认访问用的域名与证书的域名一致。
Q5:Let's Encrypt 证书会过期吗?
A:免费证书有效期较短,但本系统会在到期前自动续期(列表「自动续签」显示「是」),一般无需人工干预;若续签服务器(被控)被删除,可能续签失败,请留意到期提醒。

本节涉及的术语(IPMI、VNC/RDP/SSH、被控、95 计费、流量池等)详见《IDC 术语速查表》。与本节相关的其他设置参见《系统设置:进阶》《存储与备份》《计划任务》等章节。
修改于 2026-06-25 06:07:31
上一页
《统计报表》
下一页
系统设置:操作系统镜像与分区方案
Built with