1. 10-运营管理端
DCIM
  • 默认模块
    • whmcs回调
  • DCIM Backend API
    • 用户入口
      • 工单
        • 工单列表
        • 创建工单
    • 认证
      • 用户登录
      • 管理员登录
      • API认证
    • 系统
      • 系统更新
        • 检查系统更新
        • 获取更新日志
      • 系统API管理
        • 获取系统API列表
        • 创建系统API
        • 修改系统API
        • 删除系统API
      • 获取公共系统配置
    • 服务器
      • 服务器管理
        • 自定义字段
          • 获取服务器自定义字段
          • 创建服务器自定义字段
          • 修改服务器自定义字段
          • 删除服务器自定义字段
        • 添加服务器
        • 获取服务器详情
        • 编辑服务器
        • 删除服务器
        • 空闲服务器IP段
        • 自动分配MAC地址
        • 控制服务器电源
        • 修改服务器备注
        • 获取服务器日志
        • 获取服务器电源状态
        • 获取服务器监控信息详情
        • 获取服务器交付信息
        • 开启服务器DHCP
        • 服务器列表Excel导出
        • 服务器列表Excel导出下载
      • 服务器IP地址
        • IPv6
          • 自动批量分配IPv6段
          • 生成指定数量的IPv6地址
          • 空闲ipv6
          • 批量分配IPV6段
          • 获取服务器IPv6地址列表
        • IPv4
          • 空闲ip
          • 设置主ip
          • 分配IPV4段
          • 获取服务器IPv4地址列表
          • 分配ip
          • 获取服务器IP地址块
          • 获取IP段列表
          • 获取IP地址列表
      • 服务器硬件
        • 服务器硬件管理
          • 发送真实硬件获取脚本
          • 获取服务器真实硬件历史
          • 获取服务器真实硬件历史详情
        • 获取服务器硬件列表
        • 分配服务器硬件
        • 移除服务器硬件
        • 返修服务器硬件
        • 获取批次类型
        • 获取硬件类型
        • 获取批次采购时间
        • 获取批次硬件
        • 获取机柜服务器列表
      • 服务器分配
        • 取消分配api
        • 取消分配服务器给用户
        • 获取服务器分配列表
        • 获取服务器分配列表
        • 获取用户服务器下拉列表
        • 分配服务器给用户
      • 服务器规格
        • 分配规格
        • 取消规格
      • 服务器交换机端口
        • 修改交换机端口
        • 修改交换机端口 - QoS
        • 修改交换机端口 - VLAN
        • 获取交换机端口
      • 服务器重装
        • 镜像列表
        • 服务器重装系统
        • 获取重装系统镜像列表
        • 获取镜像预设分区
        • 重置服务器操作系统管理员密码
      • 服务器故障
        • 服务器故障
      • 服务器网卡管理
        • 获取服务器网卡列表
        • 服务器网卡添加
        • 服务器网卡修改
        • 服务器网卡删除
      • 服务器杂项接口
        • 获取服务器可用的IP地址列表
        • 获取可用的网关设备
        • 获取服务器网关设备绑定的自定义脚本
        • 执行服务器网关设备绑定的自定义脚本
        • 绑定服务器网卡
        • 获取服务器网卡获取端口vlan
        • 统计服务器电源功耗数据
        • 获取服务器被攻击事件
      • 服务器IPMI
        • 检测服务器KVM类型
        • 获取服务器mac地址
        • 获取服务器IPMI控制台
        • 关闭服务器IPMI控制台
        • 检查vnc连接
        • 获取服务器在线的会话
        • 发送键盘操作到IPMI控制台
        • 服务器电源控制
        • 重置服务器BMC
        • 启动救援模式
        • 修改服务器hostname
        • 取消服务器下所有关联
        • 设置服务器主端口开关
        • 设置服务器下一次启动顺序
        • 设置服务器从在线ISO启动
        • 获取服务器KVM文件
        • 获取IPMI用户列表
        • 添加IPMI用户
        • 修改IPMI用户状态
        • 修改IPMI用户密码
        • IPMI在线检测
        • 删除IPMI用户
      • 服务器简单锁定
        • 修改简单锁定
        • 删除简单锁定
        • 增加简单锁定
        • 获取简单锁定状态
      • 服务器流量计费
        • 获取流量计费列表
        • 添加流量计费
        • 修改流量计费
        • 删除流量计费中的服务器
        • 关联添加流量计费
        • 关联修改流量计费
        • 指定流量包列表
        • 添加流量包
        • 删除流量包
        • 获取流量池列表
        • 删除流量池
      • 服务器预下架
        • 创建服务器预下架请求
        • 删除服务器预下架请求
        • 获取服务器预下架请求
      • 服务器任务
        • 获取服务器任务进度
        • 取消服务器任务
      • 服务器分组管理
        • 添加服务器分组
        • 获取服务器分组列表
        • 编辑服务器分组
        • 获取单条服务器分组详情
        • 删除服务器分组
      • 通过序列号获取服务器信息
      • 获取服务器列表
      • 获取交付服务器通知内容
      • 服务器交付通知
      • 获取服务器端口
    • 数据源
      • 数据源回调处理
    • 管理员
      • 管理员
        • 获取管理员列表
        • 获取管理员详情
        • 修改管理员信息
        • 添加管理员
        • 删除管理员
        • 获取管理员列表(简化版)
        • 上传管理员头像
      • 获取当前会话权限
      • 获取当前管理员信息
      • 修改当前管理员信息
      • 获取当前管理员OTP二维码
      • 绑定当前管理员OTP
      • 解除绑定当前管理员OTP
      • 获取指定管理员OTP二维码
      • 绑定指定管理员OTP
      • 解除绑定指定管理员OTP
    • 授权
      • 获取授权模块信息
      • 获取机器码
      • 检查授权证书更新
      • 更改授权证书
      • 获取本地授权信息
      • 更新授权证书
      • 使用文件上传更新授权证书
      • 使用序列号更新授权证书
    • 数据中心
      • 数据中心
        • 添加数据中心
        • 获取数据中心列表
        • 修改数据中心
        • 获取数据中心详情
        • 删除数据中心
      • 获取仪表板数据中心列表
      • 获取数据中心机柜列表
      • 获取数据中心能耗带宽图表
      • 获取数据中心下的交换机
      • 获取数据中心选项
    • 机柜
      • 机柜
        • 添加机柜
        • 获取机柜列表
        • 编辑机柜
        • 获取机柜详情
        • 删除机柜
      • 获取机柜空间
      • 获取机柜中的交换机
      • 统计机柜电源功耗数据
      • 解除锁定
      • 获取指定数据中心的机柜列表
      • 获取机柜图片列表
      • 上传机柜图片
      • 获取机柜图片
    • 会话
      • 删除会话
      • 查看会话
    • 用户
      • 用户管理 - OTP
        • 获取二维码信息
        • 绑定otp
        • 解除绑定otp
        • 获取二维码信息
        • 绑定otp
        • 解除绑定otp
      • 用户管理 - API
        • 用户 API 列表
        • 创建用户 API
        • 修改用户 API
        • 删除用户 API
      • 用户管理
        • 用户列表
        • 添加用户
        • 获取用户详情
        • 编辑用户
        • 删除用户
        • 关键字搜索用户
        • 用户下拉列表
        • 用户服务器列表
        • 用户IP地址列表
        • 用户IP地址列表
        • 用户IP地址列表
      • 用户组管理
        • 创建用户组
        • 用户组列表
        • 创建管理员组
        • 管理员列表
        • User用户组列表
        • 编辑用户组
        • 删除用户组
        • 编辑管理员组
        • 删除管理员组
        • 用户组详情
        • 管理员用户组列表
        • 获取组通知权限内容
        • 修改组通知权限内容
        • 获取个人通知权限内容
        • 修改个人通知权限内容
      • 获取SSH Key
      • 添加SSH Key
    • 文件
      • 获取文件哈希
      • 下载文件
    • 网络安全
      • 获取可用数据源模块
      • 获取数据源远程数据
      • 数据源列表
      • 创建数据源
      • 获取安全事件列表
      • 创建安全事件
      • 标记安全事件完成
      • 删除安全事件
      • 获取安全概览信息
      • 获取按IP地址排名
      • 获取按IP段排名
      • 获取轮询数据源类型
      • 测试轮询数据源连接
      • 获取轮询数据源列表
      • 创建轮询数据源
      • 更新轮询数据源
      • 删除轮询数据源
      • 获取轮询数据源下的MO列表
      • 迁移MO IP
      • 获取轮询数据源下的访问列表
      • 获取轮询数据源下的告警列表
    • 日志管理
      • 获取操作日志列表
      • 获取登录日志列表
      • 获取特定模型操作日志
      • 记录操作日志
    • 控制台
      • 获取会话命令日志
      • 获取会话连接日志
    • 被控管理
      • 被控管理
        • 获取被控设备列表
        • 添加被控设备
        • 编辑被控设备
        • 删除被控设备
        • 获取单个被控设备
      • 检查被控设备版本
      • 请求被控设备下载新版本
      • 请求被控设备应用新版本
      • 获取被控设备当前负载
      • 获取被控设备历史负载
      • 获取被控设备选择列表
      • 检查主机是否在线
      • 获取VNC令牌
      • 清理镜像缓存
    • 工单
      • 工单状态管理
        • 获取工单状态列表
        • 添加工单状态
        • 编辑工单状态
        • 删除工单状态
      • 工单管理
        • 获取工单详情
        • 删除工单
        • 获取工单列表
        • 创建工单
        • 快速编辑工单状态
      • 工单回复管理
        • 获取工单部门列表
        • 获取工单部门下的管理员
        • 查看工单回复信息
        • 增加工单回复
        • 修改工单回复
      • 消息分类管理
        • 获取消息分类列表
        • 创建消息分类
        • 编辑消息分类
        • 删除消息分类
      • 分类信息管理
        • 获取分类信息列表
        • 创建分类信息
        • 编辑分类信息
        • 删除分类信息
      • 工单部门管理
        • 工单部门
          • 添加工单部门
          • 获取工单部门列表
          • 编辑工单部门
          • 删除工单部门
        • 自定义字段
          • 获取自定义字段
          • 创建自定义字段
          • 修改自定义字段
          • 删除自定义字段
        • 获取类型列表
        • 获取类型参数
    • 镜像
      • 镜像管理
        • 镜像列表
        • 添加镜像
        • 远程下载镜像
        • 镜像详情
        • 修改镜像
        • 删除镜像
        • 获取存储镜像文件名列表
        • 上传镜像
        • 获取镜像选项
        • 删除被控上缓存的镜像源文件
        • 获取公开镜像列表
        • 同步文件
        • 获取下载进度
      • 镜像分区方案
        • 获取镜像分区方案列表
        • 添加镜像分区方案
        • 获取镜像分区方案详情
        • 修改镜像分区方案
        • 删除镜像分区方案
        • 根据镜像获取分区方案
      • 镜像分组
        • 获取镜像分组列表
        • 添加镜像分组
        • 获取镜像分组详情
        • 编辑镜像分组
        • 删除镜像分组
        • 获取服务器分组列表
    • 规格管理
      • 添加规格
      • 获取规格列表
      • 获取规格信息
      • 修改规格
      • 删除规格
      • 获取规格详情
      • 规格分配服务器
      • 获取规格中可用的服务器
      • 获取规格列表
      • 规格服务器列表
    • 通知模板管理
      • 通知模板列表
      • 添加通知模板
      • 通知模板修改
      • 通知模板删除
      • 获取语言列表
      • 获取通知类型
      • 获取供应商列表
      • 获取供应商字段
      • 获取供应商配置字段
      • 添加或编辑供应商配置字段
    • 驱动管理
      • 获取驱动列表
      • 添加驱动
      • 获取驱动详情
      • 编辑驱动
      • 删除驱动
      • 获取驱动下拉列表
    • SSH Keys
      • 获取 SSH Key 列表
      • 添加 SSH Key
      • 修改 SSH Key
      • 删除 SSH Key
    • 首页
      • 首页统计
    • 返修
      • 返修列表
    • 任务
      • 任务列表
      • 取消任务
      • 任务详情
    • 全局搜索
      • 全局搜索
    • 交换机管理
      • 交换机端口关联关系管理
        • 获取所有交换机端口的关联关系
        • 刷新所有交换机端口的关联关系
        • 更新交换机拓扑图多点位置信息
        • 删除交换机拓扑图单点位置信息
      • 交换机脚本管理
        • 获取交换机控制脚本内置变量
        • 获取交换机控制脚本列表
        • 创建交换机控制脚本
        • 获取交换机控制脚本详情
        • 修改交换机控制脚本
        • 删除交换机控制脚本
        • 交换机关联控制脚本
      • 交换机管理
        • 预览交换机控制脚本
        • 执行交换机控制脚本
        • 获取端口详情
        • 获取交换机 Chassis Mac
        • Web 远程连接
        • 创建交换机上下联
        • 删除交换机上下联
        • 获取交换机详情
        • 修改交换机
        • 删除交换机
        • 获取交换机端口列表
        • 获取交换机端口列表V2
        • 获取端口差异列表
        • 更新端口差异
        • 修改交换机备注
        • 抓取交换机SNMP连接状态
        • 获取交换机自定义字段
        • 创建交换机自定义字段
        • 修改交换机自定义字段
        • 删除交换机自定义字段
        • 获取网关地址IP
        • 获取交换机IP段
        • 执行交换机端口开关脚本
        • 执行交换机端口限速脚本
        • 执行交换机端口vlan脚本
        • 获取端口流量
        • 修改端口备注
        • 端口流量排行
        • 更新端口mac
        • 解锁交换机mac地址绑定
        • 加锁交换机mac地址绑定
        • 交换机端口状态获取
        • 交换机端口名备注修改
        • 交换机端口自动获取mac
        • 交换机端口自动获取物理mac
        • 交换机端口自动获取链路速率
        • 交换机端口自动获取mtu
        • 获取交换机端口上的所有mac地址
      • 交换机高级功能
        • 添加交换机ARP绑定
        • 删除交换机ARP绑定
        • 添加交换机ACL绑定
        • 删除交换机ACL绑定
        • 执行交换机批量动作
        • 交换机故障申报
        • 开启交换机Netconf功能
        • 获取交换机关联网关
        • 增加交换机网关关联
        • 解除交换机网关关联
      • 交换机流量与会话管理
        • 获取指定交换机端口的流量
        • 获取指定端口的流量
        • 获取交换机信息
        • 获取交换机在线的会话
        • 修改交换机账号密码
      • 获取交换机扩展支持
      • 获取交换机列表
      • 添加交换机
      • 修改简单锁定
      • 通过 SNMP 获取交换机型号
    • 硬件管理
    • 数据模型
      • ImagePartitionBrief
      • Server
      • ImagePartitionDetail
      • ServerCreate
      • ImagePartitionCreate
      • ServerUpdate
      • ImagePartitionUpdate
      • IpBlock
      • VirtualDisk
      • Part
      • Partition
      • IpmiUser
      • ErrorResponse
  • DCIM手册
    • docs-manual
      • 90-附录
        • 如何把本手册导入 Apifox(含图片处理说明)
        • 常见问题 FAQ
        • 截图待补充清单
      • 30-单机服务器端
        • 《单机服务器访问端(server 角色)》
      • 20-客户自助端
        • 《客户自助端:开始使用》
        • 客户端:管理我的服务器(详情/电源/重装/救援/控制台)
        • 客户端:我的网络(IP / 流量 / 带宽)
        • 《客户端:提交与跟进工单》
        • 《客户端:账户设置、SSH 密钥与 API》
      • 10-运营管理端
        • 《运营管理端总览》
        • 《首页(数据概览)》
        • 《机柜与数据中心管理》
        • 服务器管理(核心)
        • 《交换机管理》
        • 《硬件型号与 PDU 电源管理》
        • 《设备故障与维护记录(issues)》
        • 《IPv4 地址资源管理》
        • 《IPv6 地址资源管理》
        • 网络安全:源地址校验、ARP 绑定与攻击防护
        • 《Cloudflare 与攻击防护数据源》
        • 《内网设备与流量/带宽计费》
        • 《部件与批次管理(备件库)》
        • 《工单管理》
        • 用户与规格(套餐)管理
        • 《统计报表》
        • 系统设置:基础参数 / 邮件 / 短信 / 公告 / 证书 / 文件
        • 系统设置:操作系统镜像与分区方案
        • 系统设置:备份 / 远程存储 / 从节点 / Webhook / 序列号规则
        • 带宽限速(流量计费与自动限速)
        • 《远程控制台(VNC/KVM)与会话录像》
        • 任务队列
        • 运维审计与日志
        • 《管理员账号与权限分组》
        • 《检测工具》
      • 00-入门指南
        • 欢迎使用 ServerOS / DCIM 用户手册
        • 产品简介:这套系统是做什么的(DCIM 是什么)
        • 《IDC / 数据中心术语速查表》
        • 《登录与首次使用》
        • 《界面布局与导航总览》
        • 《账号角色与权限说明》
  1. 10-运营管理端

《远程控制台(VNC/KVM)与会话录像》

适用角色:运营管理端(admin)
本节介绍如何不进机房、坐在自己电脑前就能远程操作机房里的服务器和交换机,包括:远程控制台是什么、怎么打开、支持哪些连接方式、控制台界面上各个按钮的作用、如何把控制台分享给同事、系统如何把整个操作过程录制下来并支持回放,以及管理员如何实时监控当前有哪些人正在远程操作设备、必要时一键踢人下线。

1. 先把几个名词讲清楚#

机房里的服务器、交换机通常摆在很远的机房机柜里,运维人员不可能每次都跑去现场插显示器、接键盘。"远程控制台"就是让你在浏览器里看到这台设备的"屏幕",并能用自己的鼠标键盘去操作它,效果和你真的坐在那台机器前面一模一样。
为了帮助完全没接触过机房的读者,下面用生活类比把核心名词解释一遍(更系统的解释详见《IDC 术语速查表》)。
名词通俗解释
VNC一种"远程看屏幕、远程操作"的技术。可以理解成"对方电脑屏幕的实时直播 + 允许你动手操作"。本系统里的 VNC 走的是带外管理(见下),相当于"插在主板上的那块独立小屏幕",哪怕系统崩了、还没装操作系统,也能看到画面。
KVM字面意思是"键盘(Keyboard)、显示器(Video)、鼠标(Mouse)"。机房里的 KVM 指一套能远程把设备的键盘画面鼠标接出来的装置。本系统通过带外管理卡提供的 VNC 来实现 KVM 效果,所以你会看到这块功能常被合称为"VNC/KVM 控制台"。
带外管理 / BMC / IPMI服务器主板上有一块独立的小电脑(叫 BMC,配套的管理协议叫 IPMI),它独立供电、独立联网,专门用来"管这台服务器"。即使主机本身关机、蓝屏、系统没装好,这块小电脑照样在工作。通过它可以远程开关机、看启动画面、挂载安装盘——这条"绕开主操作系统"的管理通道就叫带外管理。本系统的 "Console(VNC)" 按钮走的就是这条通道。
SSH远程登录 Linux 服务器、敲命令的标准方式,画面是一个黑底白字的命令行窗口(终端)。
RDP远程登录 Windows 服务器的标准方式,画面是一个完整的 Windows 图形桌面。
Telnet一种比较老的远程命令行登录方式,常用于交换机。
Guacamole本系统远程控制台的底层引擎。它的特点是:你的电脑上什么都不用装,开个浏览器就能用,所有远程画面都在浏览器里呈现。
会话录像(ScreenRecord)系统可以把你这一整次远程操作"录屏"保存下来(敲了什么命令、点了什么、屏幕上发生了什么),事后可以像看录像一样回放,用于安全审计和事后追溯。
会话(Session)一次"连上去操作"的过程就是一个会话。一个设备同一时间可能有多人连进来,每个人就是这个会话下的一个"客户端"。

2. 远程控制台能连什么、用哪种方式连#

本系统的远程控制台同时支持服务器和交换机,会根据设备类型自动选择合适的连接方式:
连接入口(按钮文案)适用对象走的通道画面形态
Console(图标为 VNC)服务器带外管理(BMC/IPMI 的 VNC)图形画面,等同于现场接显示器;可看开机自检、BIOS、装系统全过程
SSH 连接Linux 服务器操作系统内的 SSH黑底白字命令行终端
RDP 连接Windows 服务器操作系统内的 RDP完整 Windows 图形桌面
交换机控制台交换机SSH 或 Telnet(取决于交换机配置)命令行终端
系统是怎么判断显示 "SSH 连接" 还是 "RDP 连接" 的? 它会读取该服务器所装镜像(操作系统安装包)的内核类型:内核为 linux 就显示 "SSH 连接",内核为 windows 就显示 "RDP 连接"。如果系统识别不到镜像内核类型(例如未给服务器关联镜像),则该入口不显示。
交换机不支持 VNC 图形控制台,只能走命令行(SSH 或 Telnet)。
Console(VNC)和 SSH/RDP 有什么区别?
Console(VNC,带外):连的是"主板上的管理小电脑",与操作系统是否正常无关。装系统、进 BIOS、系统蓝屏救援,都得用它。
SSH / RDP(带内):连的是"操作系统本身",前提是系统已经正常开机并联网。日常登录服务器干活用它更方便。

3. 如何发起一次远程控制台#

远程控制台是从单台设备的详情页发起的,不是从某个独立菜单进入。下面以服务器为例(交换机类似)。
操作步骤:
1.
进入 设备管理 > 服务器管理,在列表里找到目标服务器,点击设备名称进入服务器详情页。
2.
在详情页找到标题为 "控制台" 的卡片。该卡片里会并排出现可用的连接入口(一个大图标 + 下方文字):
Console(VNC / 带外,图标为 VNC 标识)
SSH 连接 或 RDP 连接(按钮文字会随镜像内核显示为 "SSH连接" 或 "RDP连接";识别不到时该入口不出现)
3.
点击你需要的入口图标。系统会新开一个独立的浏览器窗口来承载远程画面(窗口尺寸随连接方式不同:VNC/RDP 约 1600×951,SSH 约 1024×819)。
4.
新窗口打开后会出现一个加载遮罩,左上角显示百分比,并依次显示连接进度文案:
"准备连接" → "初始化远程会话中..." → "远程会话已创建, 初始化渲染器..." → "正在连接至远程会话服务器..." → "已连接到服务器,正在连接至远程会话..." → "已连接"。
5.
显示"已连接"后,即可在画面里操作设备。
提示:每次发起控制台都会被记录。 当你点击 Console 时,系统会自动写一条操作日志("开启服务器 XXX VNC访问(ID: ...)");点击 SSH/RDP 入口时写"开启服务器 XXX ssh访问 / rdp访问"。同时系统会为本次会话创建一条录像记录(详见第 6 节)。
常见问题——点了没反应 / 弹窗被拦截: 控制台是用"新开窗口"的方式打开的,如果浏览器拦截了弹出窗口,请在浏览器地址栏右侧允许本站点的弹窗后重试。
📷 (界面截图待补充:服务器详情页里标题为"控制台"的卡片,并排显示 Console(VNC) 与 SSH/RDP 连接两个大图标入口)
📷 (界面截图待补充:点击控制台后新窗口的连接进度遮罩,左上角显示百分比与"正在连接至远程会话服务器…"等文案)

4. 控制台界面与底部工具栏详解#

连接成功后,远程画面占据窗口主体,窗口底部是一条深色工具栏。工具栏左侧显示连接状态与设备信息,右侧是一排操作按钮。请注意:不同连接方式(VNC 图形 / SSH 终端 / RDP)显示的按钮会有所不同,下面逐一说明。

4.1 左侧:连接状态与设备信息#

状态按钮:用不同颜色显示当前连接状态——蓝色"准备连接"、绿色"已连接"、橙色"连接中"、红色"已断开"。鼠标悬停在该按钮上,会弹出两个操作(仅本人发起的会话可用,分享进来的访客不显示):
重启会话:断开后重新建立连接(相当于"刷新"这次远程会话)。
关闭会话:彻底结束这次远程连接,结束后画面会提示"会话已关闭"。
设备信息:显示当前所连设备的类型、名称、IP 地址,方便确认你连的是不是正确的机器。

4.2 右侧:功能按钮#

按钮出现条件作用
?(问号帮助)始终显示点击后逐步弹出引导提示,例如"复制粘贴:鼠标左键选择复制,鼠标右击粘贴""共享链接:连接关闭后该链接将不再有效"等。
分享本人发起的会话(分享访客不显示)生成一个可发给同事的共享链接,让对方也能看到/操作这台设备(详见第 5 节)。
显示设置仅 VNC 图形会话、且非普通用户端切换画面尺寸:100% 尺寸(原始尺寸) 或 自适应(画面随窗口大小自动缩放)。
会话用户本人发起的会话、且拥有相应权限查看当前这台设备上还有哪些人也连着,并可把多余的人踢出(详见第 7、8 节)。
ISO 模拟仅服务器 VNC 会话远程"插光盘",给服务器挂载安装镜像,常用于远程重装系统(见 4.3)。
电源控制仅服务器 VNC 会话、且配置了带外管理远程开关机/重启该服务器,并可指定下次从哪种介质启动(见 4.4)。
模拟输入服务器 VNC 会话 / Windows(RDP) 会话发送特殊按键、剪贴板内容或调出虚拟键盘(见 4.5)。
字体设置仅命令行终端(SSH/Telnet 的 xterm 终端)调整终端的字体与字号(见 4.6)。
申请控制你是"只读"访客、且会话已连接时向有控制权的操作者申请把操作权交给你(见第 5 节)。
全屏仅移动端 / 小屏访问时让远程画面铺满整个屏幕。
📷 (界面截图待补充:控制台连接成功后底部深色工具栏全貌,左侧绿色"已连接"状态与设备名/IP,右侧分享、显示设置、会话用户、ISO模拟、电源控制、模拟输入等按钮)

4.3 ISO 模拟(远程装系统用)#

"ISO" 是把整张光盘做成的一个文件(安装盘镜像)。在没有人到现场插光盘的情况下,可以让服务器"以为自己插了一张光盘",从而远程重装系统。点击 ISO 模拟 会展开两项:
虚拟介质挂载:把系统已准备好的安装介质挂载到这台服务器(点击后会二次确认"确定启动虚拟介质挂载?")。此项仅在服务器具备可用虚拟介质时出现。
在线 ISO:弹出输入框,手动填入一个 ISO 文件的网络地址("请输入ISO地址")。挂载成功后系统会询问"设置在线启动 ISO 成功, 是否重启到PXE启动以便引导",确认后服务器将重启并从该镜像引导安装。
PXE 指"从网络启动"。这里的意思是:让服务器开机时不从硬盘启动,而是从你提供的安装镜像启动,以便进入安装程序。这是一个会重启目标服务器的高风险操作,请确认机器上没有正在运行的重要业务再执行。

4.4 电源控制(仅服务器 VNC 会话)#

服务器 VNC 控制台底部还会出现一个电源状态按钮,绿色表示"电源打开"、红色表示"电源关闭"。鼠标悬停或点击后弹出下拉菜单,可远程对该服务器执行:
当前为开机状态时:重启、关机,以及"重启到指定介质"——BIOS 设置、光驱启动、硬盘启动、PXE 启动(选择后会先二次确认,再重启并从指定介质引导)。
当前为关机状态时:开机。
该功能依赖带外管理(BMC/IPMI),未配置带外管理地址的服务器不会刷新出电源状态。所有开关机/重启都是高风险操作,执行前请确认业务影响。

4.5 模拟输入(发送特殊按键 / 剪贴板)#

图形会话里有些组合键浏览器会自己拦截,需要通过这里发送:
Ctrl + Alt + Del:发送这个组合键(Windows 登录、调出任务管理器常用)。点击会先二次确认。
剪贴板:弹出输入框,把一段文字"打字"进远程画面(仅支持英文字符,输入中文会提示"只支持英文输入")。这是把本地内容传到远程的便捷方式。
虚拟键盘:在画面上调出一个软键盘,没有实体键盘也能点按输入。
复制粘贴小技巧(图形会话):在远程画面里鼠标左键拖选即为复制,鼠标右键即为粘贴。

4.6 字体设置(仅命令行终端)#

SSH / Telnet 这类命令行终端可以调整显示字体,便于长时间盯屏:
字体:可在 UbuntuMono Nerd Font Mono、MesloLGM Nerd Font Mono、Hack Nerd Font Mono 三种等宽字体间切换。
字体大小:最小 12 号起步,可逐级调大。
面板顶部有提示"字体配置已实时保存到本地"——你的字体设置会保存到本地浏览器,下次再开终端会沿用。
📷 (界面截图待补充:SSH 命令行终端控制台画面,黑底白字终端 + 底部工具栏含"字体设置"按钮)

5. 把控制台分享给同事(共享会话与控制权申请)#

有时需要让同事一起看屏幕排障,或临时把操作权交给更熟悉的人。点击工具栏的 分享 按钮即可生成共享链接。

5.1 生成共享链接#

点击"分享"后弹出设置面板(标题"共享会话"),可配置:
选项说明
共享权限只读:对方只能看,不能动手(旁观者);可控制:对方可以操作设备(操作者)。
共享次数限制这个链接最多能被几个人用来连入。默认 1 次,输入框最小可填到 0、占位提示为"无限制"。建议填写一个具体的次数(≥1):系统对该值有下限校验,过小的取值可能被拒绝。
设置完点击 生成链接,系统弹出"共享会话"对话框,给出共享地址,可点 复制 直接拷走发给同事,或点 返回 关闭。
重要安全提示:链接随会话失效。 引导提示里明确写着"连接关闭后,该链接将不再有效"。也就是说,一旦你关闭这次会话,分享出去的链接立即作废,对方无法再用它连入,这避免了链接被长期滥用。
📷 (界面截图待补充:点击"分享"后的共享设置面板,含共享权限(只读/可控制)、共享次数、生成链接按钮,以及生成后的共享地址对话框)

5.2 旁观者申请控制权#

如果同事是通过"只读"链接进来的(旁观者),他可以点击工具栏里的 申请控制 按钮,向当前的操作者申请操作权限。流程如下:
1.
旁观者点击"申请控制",弹出确认框"当前会话为只读状态,您可以与有控制权限的操作者进行申请授权?",点"申请控制权限"发出申请。
2.
操作者一侧会弹出"用户权限申请提醒"对话框,显示申请方的 IP("用户(IP:xxx)现请求要求控制权限"),并给出 30 秒倒计时进度条。
3.
操作者可选择 同意 或 拒绝。
4.
如果 30 秒内操作者没有任何回应,系统将默认拒绝该申请。
这套机制保证了同一时刻"谁能动手"是清晰可控的,避免多人同时操作互相打架。

6. 会话录像:系统如何把你的操作录下来#

为了安全审计,系统可以把每一次远程会话全程录制下来。

6.1 录像是何时创建的、什么影响它#

当你成功发起一次远程控制台(服务器或交换机的 SSH / Telnet / VNC / RDP)时,系统会自动为这次会话创建一条录像记录(初始状态为"待开始")。
系统设置中有一个"会话录制审计"开关(视部署配置而定)。开启后,发起会话时会额外写入一条审计日志,便于追溯"谁在什么时候开始录了哪台机器";该开关控制的是这条审计日志是否写入,而非录像本身是否进行。
录像文件是否最终可回放,还取决于机房节点是否配置了存储以及文件是否搬运完成(见下文状态说明与第 7 节)。

6.2 录像记录的状态#

一条录像记录在其生命周期里会经历不同状态:
状态含义
待开始(pending)录像刚创建,尚未真正开始记录。
进行中(ongoing)会话正在进行、正在录制。此时在列表里会显示"录像进行中",还不能回放。
复制中(transfer)会话结束后,录像文件正在从机房节点搬运/落盘。
可用(available)录像已就绪,可以回放。
已删除(deleted)录像已被删除(删除后不可再回放)。
简单记:会话还在进行时不能回放,必须等会话结束、文件就绪后才能看回放。

7. 会话回放:像看录像一样回看操作过程#

7.1 在哪里找回放列表#

进入 运维审计 > 会话回放。这里以表格列出每一次远程会话的录像记录。页面顶部有筛选条,支持按设备类型、设备名/地址、用户名、时间范围等条件查询。表格主要字段:
列含义
ID录像记录编号(可勾选)。
来源地址发起这次会话的人从哪个 IP 连进来的。
设备地址被操作设备的 IP。
关联设备被操作的服务器/交换机名称(可点击跳到设备详情)。
连接协议这次会话用的是 ssh / rdp / vnc / telnet 哪种方式。
用户发起会话的操作人(点击可跳到用户/管理员详情)。
开始时间 / 结束时间会话起止时间。
文件大小录像文件大小;为空或为 0 表示尚无可回放文件。
操作"回放""日志"等按钮(见下)。
正在录制中的会话,整行会高亮显示,提醒你这是一条尚未结束的会话。
📷 (界面截图待补充:会话回放列表页,表格含ID、来源地址、设备地址、关联设备、连接协议、用户、起止时间、文件大小及"回放/日志"操作)

7.2 回放与日志按钮#

"操作"列的按钮随会话状态而变:
会话**进行中(录像中)**时,显示一个转圈的 "录像进行中" 提示,此时不能回放。
会话已结束且已生成录像文件时,显示 回放 按钮。点击会新开一个浏览器窗口播放本次录像(VNC/RDP 回放屏幕画面、SSH/Telnet 回放终端字符)。
对于 SSH / Telnet 这类命令行会话,还会额外显示 日志 按钮(VNC / RDP 图形会话没有该按钮)。点击进入"操作审计日志"页面,以表格列出本次会话敲过的每条命令及其用户、远端地址、资产、日期;点每行的"查看"还能弹出窗口看该命令的完整输出内容。

7.3 回放播放器#

回放窗口里是一个录像播放器。根据协议不同,播放内容不同:
VNC / RDP(图形会话):回放的是当时的屏幕画面录像。
SSH / Telnet(命令行会话):回放的是当时终端里的字符流(敲的命令、输出)。
播放器提供的控制:
控件作用
播放 / 暂停开始或停止回放。
进度条拖动可跳到录像的任意时间点;旁边显示"当前位置 / 总时长"。
倍速可选 1 X / 1.25 X / 1.5 X / 2.0 X / 4.0 X / 8.0 X / 16.0 X,快速浏览长录像。
全屏把回放画面放大到全屏。
画面右上角显示该操作发生的真实日期时间(YYYY年MM月DD日 HH:mm:ss)和操作人姓名。
回放需要先缓存: 打开回放时,系统会先把录像内容从存储准备到可播放状态,画面上会短暂显示"视频加载中"。请稍候片刻,加载完成后即可播放。
📷 (界面截图待补充:会话回放窗口中的播放器,含播放/暂停按钮、进度条、当前/总时长、倍速下拉(1X~16X)、全屏按钮,右上角显示操作时间与操作人)

8. 在线会话监控:谁正在远程操作设备#

管理员可以实时查看当前在线的会话,并在必要时强制断开。入口在 运维审计 > 在线会话。该页面左侧分为两个标签页:在线用户会话 与 在线控制台会话。

8.1 在线用户会话#

这里列出的是登录本系统后台的在线用户账号(不是远程控制台连接),用于查看当前有哪些账号处于登录状态。
列表底部和每一行都提供 禁用 操作:勾选一条或多条后点底部"禁用",或直接点某行的"禁用",会二次确认"确认禁用 N 会话?",确认后即把对应账号的登录会话踢下线(该用户需要重新登录)。

8.2 在线控制台会话#

这里列出的是当前正在进行的远程控制台连接,是监控远程操作的核心页面。主要字段:
列含义
设备类型服务器 / 交换机。
设备名称被操作的设备(可点击跳详情)。
设备 IP被操作设备的 IP。
在线客户端当前连在这台设备上的人。第一个客户端会标注其身份是 操作者 还是 旁观者,并显示来源 IP;若不止一人,可点"更多"展开其余客户端,每个都可单独 踢出。
会话创建用户这次会话最初是谁发起的(可点击跳详情)。
会话协议ssh / rdp / vnc / telnet。
起始时间 / 已持续时间会话开始时间,以及到现在已经持续了多久(实时刷新)。
操作关闭会话:把整条会话连同其下所有客户端一起断开。
两种"踢"的区别:
踢出(针对单个客户端):只把某一个人(某个 IP 的连接)请下线,会话本身和其他人继续。会二次确认"确认踢出 操作者-{IP} 的会话?"。
关闭会话(针对整条会话):把这次会话整体断开,所有连入者都会被断开。会二次确认"确认踢出用户为 XXX 创建的会话?"。
典型用途:发现某台关键服务器上有不该出现的远程连接、或某次会话操作异常时,管理员可在此立即"踢人"或"关闭整条会话",第一时间止损。
小贴士:在设备详情页"控制台"卡片下方、以及控制台工具栏的"会话用户"里,也能就地看到当前这台设备上的在线客户端并踢出,效果与本页面一致,只是范围限于单台设备。
📷 (界面截图待补充:"在线控制台会话"标签页表格,含设备类型/名称/IP、在线客户端(操作者/旁观者+IP+踢出)、会话协议、已持续时间、关闭会话操作)

9. 常见问题与注意事项#

连接失败、提示证书/域名错误怎么办? 远程控制台依赖机房侧的会话服务器,若提示"无法连接远程会话服务服务器""管理员配置了错误的域名 / IP 地址, 请联系管理员处理""远程服务器 SSL 证书 (https) 配置错误"等,通常是机房节点的网络或证书配置问题,请联系系统管理员处理;其中证书类问题,系统会给出一个 https://...:8443 的链接,需先在浏览器中打开并允许访问该不安全地址,再返回控制台重新连接。
为什么有的服务器只有 Console(VNC)没有 SSH/RDP? SSH/RDP 入口是否出现,取决于系统能否识别该服务器所装镜像的内核类型(linux→SSH,windows→RDP);识别不到(例如未关联镜像)时就只显示 Console(VNC)。此外实际能否登录还需服务器配置了正确的登录端口与凭据。
交换机为什么连不上控制台? 交换机需满足:已开启远程控制支持、控制协议为 SSH 或 Telnet、已设置管理 IP、已配置登录凭据(SSH 需用户名+密码,Telnet 至少需密码),缺一不可,否则会提示相应错误(如"未设置 IP""未设置登录凭据"等)。
安全建议:分享链接请只发给可信同事,用完及时关闭会话使链接失效;对关键设备的远程操作建议保持会话录制审计开启,便于事后追溯。
修改于 2026-06-25 06:07:31
上一页
带宽限速(流量计费与自动限速)
下一页
任务队列
Built with