1. 10-运营管理端
DCIM
  • 默认模块
    • whmcs回调
  • DCIM Backend API
    • 用户入口
      • 工单
        • 工单列表
        • 创建工单
    • 认证
      • 用户登录
      • 管理员登录
      • API认证
    • 系统
      • 系统更新
        • 检查系统更新
        • 获取更新日志
      • 系统API管理
        • 获取系统API列表
        • 创建系统API
        • 修改系统API
        • 删除系统API
      • 获取公共系统配置
    • 服务器
      • 服务器管理
        • 自定义字段
          • 获取服务器自定义字段
          • 创建服务器自定义字段
          • 修改服务器自定义字段
          • 删除服务器自定义字段
        • 添加服务器
        • 获取服务器详情
        • 编辑服务器
        • 删除服务器
        • 空闲服务器IP段
        • 自动分配MAC地址
        • 控制服务器电源
        • 修改服务器备注
        • 获取服务器日志
        • 获取服务器电源状态
        • 获取服务器监控信息详情
        • 获取服务器交付信息
        • 开启服务器DHCP
        • 服务器列表Excel导出
        • 服务器列表Excel导出下载
      • 服务器IP地址
        • IPv6
          • 自动批量分配IPv6段
          • 生成指定数量的IPv6地址
          • 空闲ipv6
          • 批量分配IPV6段
          • 获取服务器IPv6地址列表
        • IPv4
          • 空闲ip
          • 设置主ip
          • 分配IPV4段
          • 获取服务器IPv4地址列表
          • 分配ip
          • 获取服务器IP地址块
          • 获取IP段列表
          • 获取IP地址列表
      • 服务器硬件
        • 服务器硬件管理
          • 发送真实硬件获取脚本
          • 获取服务器真实硬件历史
          • 获取服务器真实硬件历史详情
        • 获取服务器硬件列表
        • 分配服务器硬件
        • 移除服务器硬件
        • 返修服务器硬件
        • 获取批次类型
        • 获取硬件类型
        • 获取批次采购时间
        • 获取批次硬件
        • 获取机柜服务器列表
      • 服务器分配
        • 取消分配api
        • 取消分配服务器给用户
        • 获取服务器分配列表
        • 获取服务器分配列表
        • 获取用户服务器下拉列表
        • 分配服务器给用户
      • 服务器规格
        • 分配规格
        • 取消规格
      • 服务器交换机端口
        • 修改交换机端口
        • 修改交换机端口 - QoS
        • 修改交换机端口 - VLAN
        • 获取交换机端口
      • 服务器重装
        • 镜像列表
        • 服务器重装系统
        • 获取重装系统镜像列表
        • 获取镜像预设分区
        • 重置服务器操作系统管理员密码
      • 服务器故障
        • 服务器故障
      • 服务器网卡管理
        • 获取服务器网卡列表
        • 服务器网卡添加
        • 服务器网卡修改
        • 服务器网卡删除
      • 服务器杂项接口
        • 获取服务器可用的IP地址列表
        • 获取可用的网关设备
        • 获取服务器网关设备绑定的自定义脚本
        • 执行服务器网关设备绑定的自定义脚本
        • 绑定服务器网卡
        • 获取服务器网卡获取端口vlan
        • 统计服务器电源功耗数据
        • 获取服务器被攻击事件
      • 服务器IPMI
        • 检测服务器KVM类型
        • 获取服务器mac地址
        • 获取服务器IPMI控制台
        • 关闭服务器IPMI控制台
        • 检查vnc连接
        • 获取服务器在线的会话
        • 发送键盘操作到IPMI控制台
        • 服务器电源控制
        • 重置服务器BMC
        • 启动救援模式
        • 修改服务器hostname
        • 取消服务器下所有关联
        • 设置服务器主端口开关
        • 设置服务器下一次启动顺序
        • 设置服务器从在线ISO启动
        • 获取服务器KVM文件
        • 获取IPMI用户列表
        • 添加IPMI用户
        • 修改IPMI用户状态
        • 修改IPMI用户密码
        • IPMI在线检测
        • 删除IPMI用户
      • 服务器简单锁定
        • 修改简单锁定
        • 删除简单锁定
        • 增加简单锁定
        • 获取简单锁定状态
      • 服务器流量计费
        • 获取流量计费列表
        • 添加流量计费
        • 修改流量计费
        • 删除流量计费中的服务器
        • 关联添加流量计费
        • 关联修改流量计费
        • 指定流量包列表
        • 添加流量包
        • 删除流量包
        • 获取流量池列表
        • 删除流量池
      • 服务器预下架
        • 创建服务器预下架请求
        • 删除服务器预下架请求
        • 获取服务器预下架请求
      • 服务器任务
        • 获取服务器任务进度
        • 取消服务器任务
      • 服务器分组管理
        • 添加服务器分组
        • 获取服务器分组列表
        • 编辑服务器分组
        • 获取单条服务器分组详情
        • 删除服务器分组
      • 通过序列号获取服务器信息
      • 获取服务器列表
      • 获取交付服务器通知内容
      • 服务器交付通知
      • 获取服务器端口
    • 数据源
      • 数据源回调处理
    • 管理员
      • 管理员
        • 获取管理员列表
        • 获取管理员详情
        • 修改管理员信息
        • 添加管理员
        • 删除管理员
        • 获取管理员列表(简化版)
        • 上传管理员头像
      • 获取当前会话权限
      • 获取当前管理员信息
      • 修改当前管理员信息
      • 获取当前管理员OTP二维码
      • 绑定当前管理员OTP
      • 解除绑定当前管理员OTP
      • 获取指定管理员OTP二维码
      • 绑定指定管理员OTP
      • 解除绑定指定管理员OTP
    • 授权
      • 获取授权模块信息
      • 获取机器码
      • 检查授权证书更新
      • 更改授权证书
      • 获取本地授权信息
      • 更新授权证书
      • 使用文件上传更新授权证书
      • 使用序列号更新授权证书
    • 数据中心
      • 数据中心
        • 添加数据中心
        • 获取数据中心列表
        • 修改数据中心
        • 获取数据中心详情
        • 删除数据中心
      • 获取仪表板数据中心列表
      • 获取数据中心机柜列表
      • 获取数据中心能耗带宽图表
      • 获取数据中心下的交换机
      • 获取数据中心选项
    • 机柜
      • 机柜
        • 添加机柜
        • 获取机柜列表
        • 编辑机柜
        • 获取机柜详情
        • 删除机柜
      • 获取机柜空间
      • 获取机柜中的交换机
      • 统计机柜电源功耗数据
      • 解除锁定
      • 获取指定数据中心的机柜列表
      • 获取机柜图片列表
      • 上传机柜图片
      • 获取机柜图片
    • 会话
      • 删除会话
      • 查看会话
    • 用户
      • 用户管理 - OTP
        • 获取二维码信息
        • 绑定otp
        • 解除绑定otp
        • 获取二维码信息
        • 绑定otp
        • 解除绑定otp
      • 用户管理 - API
        • 用户 API 列表
        • 创建用户 API
        • 修改用户 API
        • 删除用户 API
      • 用户管理
        • 用户列表
        • 添加用户
        • 获取用户详情
        • 编辑用户
        • 删除用户
        • 关键字搜索用户
        • 用户下拉列表
        • 用户服务器列表
        • 用户IP地址列表
        • 用户IP地址列表
        • 用户IP地址列表
      • 用户组管理
        • 创建用户组
        • 用户组列表
        • 创建管理员组
        • 管理员列表
        • User用户组列表
        • 编辑用户组
        • 删除用户组
        • 编辑管理员组
        • 删除管理员组
        • 用户组详情
        • 管理员用户组列表
        • 获取组通知权限内容
        • 修改组通知权限内容
        • 获取个人通知权限内容
        • 修改个人通知权限内容
      • 获取SSH Key
      • 添加SSH Key
    • 文件
      • 获取文件哈希
      • 下载文件
    • 网络安全
      • 获取可用数据源模块
      • 获取数据源远程数据
      • 数据源列表
      • 创建数据源
      • 获取安全事件列表
      • 创建安全事件
      • 标记安全事件完成
      • 删除安全事件
      • 获取安全概览信息
      • 获取按IP地址排名
      • 获取按IP段排名
      • 获取轮询数据源类型
      • 测试轮询数据源连接
      • 获取轮询数据源列表
      • 创建轮询数据源
      • 更新轮询数据源
      • 删除轮询数据源
      • 获取轮询数据源下的MO列表
      • 迁移MO IP
      • 获取轮询数据源下的访问列表
      • 获取轮询数据源下的告警列表
    • 日志管理
      • 获取操作日志列表
      • 获取登录日志列表
      • 获取特定模型操作日志
      • 记录操作日志
    • 控制台
      • 获取会话命令日志
      • 获取会话连接日志
    • 被控管理
      • 被控管理
        • 获取被控设备列表
        • 添加被控设备
        • 编辑被控设备
        • 删除被控设备
        • 获取单个被控设备
      • 检查被控设备版本
      • 请求被控设备下载新版本
      • 请求被控设备应用新版本
      • 获取被控设备当前负载
      • 获取被控设备历史负载
      • 获取被控设备选择列表
      • 检查主机是否在线
      • 获取VNC令牌
      • 清理镜像缓存
    • 工单
      • 工单状态管理
        • 获取工单状态列表
        • 添加工单状态
        • 编辑工单状态
        • 删除工单状态
      • 工单管理
        • 获取工单详情
        • 删除工单
        • 获取工单列表
        • 创建工单
        • 快速编辑工单状态
      • 工单回复管理
        • 获取工单部门列表
        • 获取工单部门下的管理员
        • 查看工单回复信息
        • 增加工单回复
        • 修改工单回复
      • 消息分类管理
        • 获取消息分类列表
        • 创建消息分类
        • 编辑消息分类
        • 删除消息分类
      • 分类信息管理
        • 获取分类信息列表
        • 创建分类信息
        • 编辑分类信息
        • 删除分类信息
      • 工单部门管理
        • 工单部门
          • 添加工单部门
          • 获取工单部门列表
          • 编辑工单部门
          • 删除工单部门
        • 自定义字段
          • 获取自定义字段
          • 创建自定义字段
          • 修改自定义字段
          • 删除自定义字段
        • 获取类型列表
        • 获取类型参数
    • 镜像
      • 镜像管理
        • 镜像列表
        • 添加镜像
        • 远程下载镜像
        • 镜像详情
        • 修改镜像
        • 删除镜像
        • 获取存储镜像文件名列表
        • 上传镜像
        • 获取镜像选项
        • 删除被控上缓存的镜像源文件
        • 获取公开镜像列表
        • 同步文件
        • 获取下载进度
      • 镜像分区方案
        • 获取镜像分区方案列表
        • 添加镜像分区方案
        • 获取镜像分区方案详情
        • 修改镜像分区方案
        • 删除镜像分区方案
        • 根据镜像获取分区方案
      • 镜像分组
        • 获取镜像分组列表
        • 添加镜像分组
        • 获取镜像分组详情
        • 编辑镜像分组
        • 删除镜像分组
        • 获取服务器分组列表
    • 规格管理
      • 添加规格
      • 获取规格列表
      • 获取规格信息
      • 修改规格
      • 删除规格
      • 获取规格详情
      • 规格分配服务器
      • 获取规格中可用的服务器
      • 获取规格列表
      • 规格服务器列表
    • 通知模板管理
      • 通知模板列表
      • 添加通知模板
      • 通知模板修改
      • 通知模板删除
      • 获取语言列表
      • 获取通知类型
      • 获取供应商列表
      • 获取供应商字段
      • 获取供应商配置字段
      • 添加或编辑供应商配置字段
    • 驱动管理
      • 获取驱动列表
      • 添加驱动
      • 获取驱动详情
      • 编辑驱动
      • 删除驱动
      • 获取驱动下拉列表
    • SSH Keys
      • 获取 SSH Key 列表
      • 添加 SSH Key
      • 修改 SSH Key
      • 删除 SSH Key
    • 首页
      • 首页统计
    • 返修
      • 返修列表
    • 任务
      • 任务列表
      • 取消任务
      • 任务详情
    • 全局搜索
      • 全局搜索
    • 交换机管理
      • 交换机端口关联关系管理
        • 获取所有交换机端口的关联关系
        • 刷新所有交换机端口的关联关系
        • 更新交换机拓扑图多点位置信息
        • 删除交换机拓扑图单点位置信息
      • 交换机脚本管理
        • 获取交换机控制脚本内置变量
        • 获取交换机控制脚本列表
        • 创建交换机控制脚本
        • 获取交换机控制脚本详情
        • 修改交换机控制脚本
        • 删除交换机控制脚本
        • 交换机关联控制脚本
      • 交换机管理
        • 预览交换机控制脚本
        • 执行交换机控制脚本
        • 获取端口详情
        • 获取交换机 Chassis Mac
        • Web 远程连接
        • 创建交换机上下联
        • 删除交换机上下联
        • 获取交换机详情
        • 修改交换机
        • 删除交换机
        • 获取交换机端口列表
        • 获取交换机端口列表V2
        • 获取端口差异列表
        • 更新端口差异
        • 修改交换机备注
        • 抓取交换机SNMP连接状态
        • 获取交换机自定义字段
        • 创建交换机自定义字段
        • 修改交换机自定义字段
        • 删除交换机自定义字段
        • 获取网关地址IP
        • 获取交换机IP段
        • 执行交换机端口开关脚本
        • 执行交换机端口限速脚本
        • 执行交换机端口vlan脚本
        • 获取端口流量
        • 修改端口备注
        • 端口流量排行
        • 更新端口mac
        • 解锁交换机mac地址绑定
        • 加锁交换机mac地址绑定
        • 交换机端口状态获取
        • 交换机端口名备注修改
        • 交换机端口自动获取mac
        • 交换机端口自动获取物理mac
        • 交换机端口自动获取链路速率
        • 交换机端口自动获取mtu
        • 获取交换机端口上的所有mac地址
      • 交换机高级功能
        • 添加交换机ARP绑定
        • 删除交换机ARP绑定
        • 添加交换机ACL绑定
        • 删除交换机ACL绑定
        • 执行交换机批量动作
        • 交换机故障申报
        • 开启交换机Netconf功能
        • 获取交换机关联网关
        • 增加交换机网关关联
        • 解除交换机网关关联
      • 交换机流量与会话管理
        • 获取指定交换机端口的流量
        • 获取指定端口的流量
        • 获取交换机信息
        • 获取交换机在线的会话
        • 修改交换机账号密码
      • 获取交换机扩展支持
      • 获取交换机列表
      • 添加交换机
      • 修改简单锁定
      • 通过 SNMP 获取交换机型号
    • 硬件管理
    • 数据模型
      • ImagePartitionBrief
      • Server
      • ImagePartitionDetail
      • ServerCreate
      • ImagePartitionCreate
      • ServerUpdate
      • ImagePartitionUpdate
      • IpBlock
      • VirtualDisk
      • Part
      • Partition
      • IpmiUser
      • ErrorResponse
  • DCIM手册
    • docs-manual
      • 90-附录
        • 如何把本手册导入 Apifox(含图片处理说明)
        • 常见问题 FAQ
        • 截图待补充清单
      • 30-单机服务器端
        • 《单机服务器访问端(server 角色)》
      • 20-客户自助端
        • 《客户自助端:开始使用》
        • 客户端:管理我的服务器(详情/电源/重装/救援/控制台)
        • 客户端:我的网络(IP / 流量 / 带宽)
        • 《客户端:提交与跟进工单》
        • 《客户端:账户设置、SSH 密钥与 API》
      • 10-运营管理端
        • 《运营管理端总览》
        • 《首页(数据概览)》
        • 《机柜与数据中心管理》
        • 服务器管理(核心)
        • 《交换机管理》
        • 《硬件型号与 PDU 电源管理》
        • 《设备故障与维护记录(issues)》
        • 《IPv4 地址资源管理》
        • 《IPv6 地址资源管理》
        • 网络安全:源地址校验、ARP 绑定与攻击防护
        • 《Cloudflare 与攻击防护数据源》
        • 《内网设备与流量/带宽计费》
        • 《部件与批次管理(备件库)》
        • 《工单管理》
        • 用户与规格(套餐)管理
        • 《统计报表》
        • 系统设置:基础参数 / 邮件 / 短信 / 公告 / 证书 / 文件
        • 系统设置:操作系统镜像与分区方案
        • 系统设置:备份 / 远程存储 / 从节点 / Webhook / 序列号规则
        • 带宽限速(流量计费与自动限速)
        • 《远程控制台(VNC/KVM)与会话录像》
        • 任务队列
        • 运维审计与日志
        • 《管理员账号与权限分组》
        • 《检测工具》
      • 00-入门指南
        • 欢迎使用 ServerOS / DCIM 用户手册
        • 产品简介:这套系统是做什么的(DCIM 是什么)
        • 《IDC / 数据中心术语速查表》
        • 《登录与首次使用》
        • 《界面布局与导航总览》
        • 《账号角色与权限说明》
  1. 10-运营管理端

《管理员账号与权限分组》

适用角色:运营管理端管理员(admin)
所在位置:左侧导航 设置(config) → 「管理员管理」(内含 管理员列表 / 管理员分组 两个标签页),以及同一「设置」分区下的 「系统API」 页面。
本节讲的是给"运营/运维人员"开账号、分配"能看能管什么"的功能,也就是后台的"员工账号 + 权限"管理。
入口可见性说明:能否看到「管理员列表」「管理员分组」这两个标签页,取决于你当前账号是否被授予了对应权限——只有拥有"查看管理员"权限才看得到「管理员列表」,拥有"查看管理员分组"权限才看得到「管理员分组」。若你看不到,请联系超级管理员为你的分组开通。
一句话区分两个概念,务必看清:
管理员(admin):你公司内部使用这套系统的员工(运维、客服、销售等),他们登录的是"运营管理端"。本节讲的就是它。
用户(user):你的客户,登录的是"客户端/用户端",用来查看自己租用的服务器。客户的账号在另一个菜单「用户管理(userManagement)」里管理,不要和这里混淆。
简单记:管理员 = 自己人;用户 = 客户。两套账号、两套登录入口、两套权限体系。

1. 这一节涉及的几个名词(先看懂再操作)#

名词通俗解释
管理员(admin)你团队内部登录后台干活的员工账号。
管理员分组(adminGroup / 管理员组)一批管理员的"职位标签"。权限不是发给个人,而是发给"分组",再把管理员塞进某个分组,他就继承这个分组的所有权限。好比公司里"客服组""运维组""财务组"——给组配好权限,新人入职只要拉进对应组即可。
权限(permission)"允许做某件事"的开关。系统里每一个菜单、每一个按钮(如"重装系统""删除服务器")背后都对应一条权限。某个分组勾上了,组里的人才能看到/点到。
细粒度授权"细到每个功能点"的授权方式。不是简单分"管理员/普通"两档,而是可以精确到"能看服务器列表但不能删""能改 IP 但不能改带宽"。
系统 API(systemApi)给"程序"而不是"人"用的对接钥匙。当你公司的其它系统(如自研的计费系统、客户官网)想自动从本系统读写数据时,需要一把"钥匙"来证明身份,这把钥匙就是系统 API 凭证,由 KEY + secret(密钥) 两段字符串组成。
双重验证 / 2FA / OTP"登录除了密码,再加一道动态验证码"。手机上的验证器 App(如 Google Authenticator)每 30 秒刷新一个 6 位数字,登录或做敏感操作时要再输入它,相当于给账号加了第二把锁。(详见《IDC 术语速查表》)
管理员管理页面:管理员列表 / 管理员分组两个标签页

2. 管理员列表(管理员账号的增删改禁)#

进入「管理员管理」后,默认停在 管理员列表 标签页。这里以表格形式列出所有内部账号。

2.1 列表字段说明#

列含义备注
用户名登录账号名,唯一,创建后不可修改。点击用户名可进入该管理员的详情页。
昵称显示用的名字(如"张三"),可随时改。
启用一个开关。绿色=已启用,红色=已禁用。禁用后该账号无法登录,但记录保留。
分组该管理员所属的管理员分组,决定他的权限范围。
邮箱用于接收系统通知、找回等,唯一。
电话号码含国际区号(如 +86)与号码两部分。
最后登陆时间该账号上一次成功登录的时间。
上次登陆IP上一次登录时使用的网络地址,便于排查异常登录。IP 地址=设备在网络上的"门牌号"。
操作行尾的"修改 / 删除"小图标。
列表上方有筛选/搜索区,可按用户名、昵称、分组、邮箱等条件过滤;列头可排序。

2.2 新增管理员#

1.
点击列表右上角的 添加 按钮。
2.
在弹出的"添加 管理员"窗口中填写以下字段:
字段是否必填规则与说明
用户名必填只允许字母、数字、下划线(_),不能含空格、中文或其它符号;填错会提示"只允许输入字母数字及下划线"。系统内唯一,保存后不能再改(修改时该框置灰)。注意它还不能与客户端「用户」的用户名重名。
昵称必填任意文字,给人看的名字。
密码必填长度 8~20 位。右侧有"眼睛"图标可切换明文显示,旁边还有一个"随机生成密码"图标可一键生成一串随机强密码(生成后会自动以明文显示,方便你复制保存)。若系统开启了密码强度要求,过于简单的密码会被拒绝并提示"密码强度不足"。
确认密码必填必须与"密码"完全一致,否则提示"两次密码输入不一样"。
邮箱必填必须是合法邮箱格式,系统内唯一(已被占用会提示"邮箱已被占用")。
电话号码选填左边下拉选区号(如 +86 代表中国大陆),右边填号码。填了就会按手机号规则校验是否有效,无效会提示"请输入正确的手机号码"。
分组必填下拉选择一个管理员分组,决定这个新账号能用哪些功能。下拉里只会出现"已启用"的管理员分组(被禁用的组不会列出)。
3.
填好后点 立即添加。成功后会提示"添加成功",列表自动刷新。
📷 (界面截图待补充:新增管理员的弹窗表单,展示用户名/昵称/密码/确认密码/邮箱/电话/分组等字段)
提示:新建账号必须指定"分组"。如果你还没建好合适的分组,请先到第 3 节「管理员分组」里把组建好、配好权限,再回来建账号。

2.3 修改管理员#

在某一行点击操作列的 修改(铅笔图标),或点击「用户名」进详情后操作。
修改窗口中,用户名为灰色不可编辑(账号名一经创建不可更改),其余字段(昵称、邮箱、电话、分组)可改。
密码栏留空表示"不修改密码";只有当你确实想重置密码时才填写,且同样要填"确认密码"。
点 立即修改 保存。

2.4 启用 / 禁用管理员#

直接点列表"启用"列里的开关即可。
系统会弹确认框("确认 启用/禁用 管理员?"),确认后生效,并提示"启用成功 / 禁用成功"。
被禁用的账号无法登录,但其历史记录、所属分组等信息都保留,随时可再启用。这比直接删除更安全——适合员工离职/休假等临时停用场景。

2.5 删除管理员#

单个删除:在某行操作列点 删除(垃圾桶图标)。
批量删除:先勾选表格左侧的复选框选中多行,再点列表底部的 删除 按钮。
删除前会弹出确认框("确认删除 N 个管理员?"),确认后执行。
⚠️ 超级管理员(系统的第 1 个管理员账号)不可被删除。尝试删除时系统会拒绝。这是为了防止误删后整个系统无人可管。建议把它当作"应急总钥匙"妥善保管,日常运营用各自的子账号。

2.6 管理员详情页(头像与双重验证)#

点击列表中的「用户名」进入管理员详情页。该页与"用户详情"复用同一套界面,主要可做:
查看该管理员的基本资料、所属分组、最近登录信息等。
上传/更换头像(系统会自动缩放为约 200px 宽的缩略图)。
管理双重验证(2FA):为该账号绑定或解绑动态验证码(OTP)。绑定时需用手机上的验证器 App(如 Google Authenticator)扫描二维码、并回填当前的 6 位验证码完成校验;解绑属于敏感操作——当系统开启了"危险操作二次验证"开关时,解绑前会要求先输入一次当前的 OTP 验证码才能完成(详见《安全设置》一节)。
📷 (界面截图待补充:管理员详情页,展示资料、头像、双重验证(2FA)相关区域)

3. 管理员分组(adminGroup)与权限模型#

切到 管理员分组 标签页。这里维护"职位标签",并为每个标签配置它能用的功能。
核心理念:权限挂在"分组"上,不挂在"个人"上。 你只需为每个分组配置一次权限;之后给管理员分配/切换分组,他的权限就随之变化。新增员工时无需逐项勾权限,选个组即可。

3.1 分组列表#

列含义
启用开关。禁用后,该分组将不再出现在"新增管理员"的分组下拉里(即不能再往这个组里加人),绿色为启用、红色为禁用。
名称分组名称(如"运维组""客服组")。点击名称可进入该分组的详情/权限设置页。
操作"修改 / 删除"。
操作方式:
1.
新增分组:点右上角 添加,列表里会出现一行可直接输入"名称"的编辑框,输入后点该行的 提交(回车也可)即创建成功。
2.
快速改名:在分组名称处进入编辑态,改完点"提交",点"取消"放弃。
3.
启用/禁用:点"启用"列开关,弹确认框("确定 启用/禁用 管理员分组")后生效。
4.
删除分组:点该行"删除",确认即可。
⚠️ 如果某个分组下还挂着管理员账号,则不允许删除(会提示组内仍有成员)。请先把这些账号改到别的分组、或删除这些账号,再删分组。
📷 (界面截图待补充:管理员分组列表,展示启用开关、名称、行内新增与操作按钮)

3.2 分组详情:三个设置页#

点击分组「名称」进入分组详情,顶部有三个标签:基础设置 / 权限设置 / 通知设置。

3.2.1 基础设置#

字段说明
名称分组名称,可修改。
通知范围下拉选择,控制"该组发起的操作产生的通知,能被谁看到",共三档:
· 全站:站内所有相关管理员都能收到。
· 仅发起人:只有触发这次操作的本人收到。
· 仅管理组内:只在本分组内的成员之间可见。
改完点右上角 确认保存;点 重置 可放弃未保存的改动、恢复到当前已保存状态。"名称"不能留空,否则提示"名称不能为空"。
说明:"确认保存"按钮仅对拥有"修改系统配置"权限的管理员显示;没有该权限的人只能查看这一页。

3.2.2 权限设置(按功能授权的细粒度模型)⭐#

这是整套权限体系的核心页面。界面是一棵带复选框的功能树,对应系统左侧的菜单与各页面里的操作:
顶层是各大模块(如"服务器管理""设备管理""网络管理""用户管理"……),展开后是子菜单、再往下是具体功能点。
勾选 = 允许,取消勾选 = 禁止。勾上某一项,这个分组里的所有管理员登录后才能看到对应菜单 / 点到对应按钮;没勾的功能对他们而言直接隐藏或点不动。
顶部有一个搜索框,可输入关键字快速定位某个功能节点,方便在庞大的功能树里查找。
勾选父节点会带动子节点;只勾部分子项时父节点显示为"半选"状态。
配置步骤:
1.
在功能树上勾选/取消本分组应有的功能。
2.
点右上角 保存。
3.
保存成功会提示"修改成功",随后当前页面会自动刷新一次。新的权限对该组成员即时生效——但成员若正开着相关页面,需重新登录或刷新后才能看到菜单/按钮的增减变化。
📷 (界面截图待补充:分组的权限设置页,展示带复选框的功能树、搜索框和保存按钮)
实务建议:
遵循最小权限原则——只给岗位真正需要的功能,敏感操作(删除服务器、改网络、改计费规格等)只授予少数人。
想新增一类岗位时,建一个新分组、单独配权限,再把人放进去,比逐个账号配权限省心得多。

3.2.3 通知设置(分组级)#

这里设置"哪类事件发生时、用哪种方式通知本组"。表格按四大类事件分组,每类下有若干具体事件:
事件大类含义(举例)
服务器服务器相关操作结果,如电源开关机、系统重装、硬件检测、破解/重置密码、救援模式启动、BMC 重置等的成功/失败。(救援模式=让服务器临时从一个"急救系统"启动以便修复;BMC=服务器自带的远程管理小电脑,详见《IDC 术语速查表》)
交换机网络设备操作结果,如端口速率/状态变更、VLAN 修改、ARP 绑定/解绑等。(VLAN=把一个物理网络在逻辑上隔成多个互不打扰的小网络;ARP=把"IP 门牌号"对应到"网卡硬件编号"的对照表)
被控被纳管的受控节点相关,如镜像/驱动同步成功或失败。("被控/被纳管"=被本系统接管、统一调度的下级节点;镜像=可一键装到服务器上的系统模板)
系统平台自身事件,如系统/交换机自动备份成功或失败、SSL 证书到期提醒(非 AutoSSL)、AutoSSL 自动续签成功/失败、新版本更新通知、主控/被控下载更新完成、授权到期通知等。(AutoSSL=自动申请与续签 HTTPS 安全证书的功能;主控/被控=本系统的中枢与受其管理的下级节点)
每个事件可分别勾选三种通知方式:
Web 通知:登录后台时站内提示。
邮件通知:发到管理员邮箱。
短信通知:发到管理员手机(需系统已配置短信通道)。
列头的复选框可"一键全选/全不选"该列(如把所有事件的"邮件通知"一起打开)。配置完点 保存;点 重置 放弃改动。
📷 (界面截图待补充:分组通知设置表格,按服务器/交换机/被控/系统分类,列为Web/邮件/短信通知复选框)

4. 系统 API(systemApi)#

进入位置:左侧导航 设置(config) → 「系统API」 页面。
这一功能不是给人用的,而是给"程序对接"用的。 如果你公司有其它系统(计费系统、官网、自动化脚本等)需要自动从本平台读取或写入数据,就在这里申请一把"机器钥匙"。

4.1 列表字段#

列含义
标签给这把钥匙起的名字/用途备注(如"计费系统对接"),便于区分。
IP地址允许使用这把钥匙的来源地址白名单。只有从这些地址发来的请求才被接受,相当于给钥匙再加一道"只在指定门口才管用"的限制。多个地址用英文逗号分隔。
最后调用时间这把钥匙最近一次被使用的时间,便于判断它还在不在用。
操作修改 / 删除。

4.2 新增系统 API 凭证#

1.
点右上角 添加。
2.
填写:
标签(必填):用途说明。
IP地址(选填):允许调用的来源 IP,多个用英文逗号分隔;必须是合法的 IPv4 地址,否则保存时会提示地址非法。留空表示不限制来源。
3.
点 立即添加。
4.
创建成功后,弹窗会显示这把钥匙的两段字符串:
字段说明
KEY公开的"账号"部分,标识是哪把钥匙。
secret配套的"密码"部分,对接时用于签名/认证。
⚠️ 请立即复制并妥善保存 KEY 与 secret! 界面会明确提示"请自行保存 key 和 secret"。secret 出于安全只在此刻完整展示一次,关闭弹窗后将无法再次查看;若遗失只能删除这把钥匙、重新创建一把。
📷 (界面截图待补充:新增系统API成功后的弹窗,展示生成的KEY与secret以及"请自行保存"的提示)

4.3 修改 / 删除#

修改:可调整"标签"与"IP地址"白名单(IP 仍需为合法 IPv4,多个用英文逗号分隔);KEY/secret 本身不在此处更换。
删除:可单条删除(操作列垃圾桶图标),也可勾选多行后点列表底部的 删除 批量删除;删除前都会弹确认框。删除属于敏感操作——当系统开启了"危险操作二次验证"开关时,删除前会要求先输入一次当前管理员的 OTP 验证码。删除后这把钥匙立即失效,所有用它对接的程序都将无法继续访问,请先确认无业务在用。
安全建议:
一个对接用途配一把独立钥匙,并尽量填写 IP 白名单,缩小可被滥用的范围。
钥匙长期不用就删除;定期检查"最后调用时间"清理僵尸钥匙。

5. 常见问题与排错#

现象可能原因与处理
新建管理员时"分组"下拉是空的还没有已启用的管理员分组,或现有分组都被禁用了。先到「管理员分组」新建/启用一个分组。
提示"两次密码输入不一样""密码"和"确认密码"没填成一致,重新核对。
提示"密码强度不足"系统开启了密码强度要求,请使用更复杂的密码,或点密码框旁的"随机生成"图标。
提示邮箱/用户名已被占用用户名、邮箱在系统内必须唯一,换一个。注意用户名也不能与客户端"用户"重名。
某管理员登录后看不到某些菜单/按钮这是权限控制的正常表现。请到他所属**分组的"权限设置"**里勾选对应功能并保存。
想删除一个分组却删不掉该组下还有管理员账号。先把这些账号转移到别的分组或删除后再删组。
删除超级管理员失败系统第 1 个管理员账号受保护,不可删除,属于预期行为。
改了权限/分组但本人没生效让对方刷新页面或重新登录后再试。
修改于 2026-06-25 06:07:31
上一页
运维审计与日志
下一页
《检测工具》
Built with