1. 00-入门指南
DCIM
  • 默认模块
    • whmcs回调
      GET
  • DCIM Backend API
    • 用户入口
      • 工单
        • 工单列表
        • 创建工单
    • 认证
      • 用户登录
      • 管理员登录
      • API认证
    • 系统
      • 系统更新
        • 检查系统更新
        • 获取更新日志
      • 系统API管理
        • 获取系统API列表
        • 创建系统API
        • 修改系统API
        • 删除系统API
      • 获取公共系统配置
    • 服务器
      • 服务器管理
        • 自定义字段
          • 获取服务器自定义字段
          • 创建服务器自定义字段
          • 修改服务器自定义字段
          • 删除服务器自定义字段
        • 添加服务器
        • 获取服务器详情
        • 编辑服务器
        • 删除服务器
        • 空闲服务器IP段
        • 自动分配MAC地址
        • 控制服务器电源
        • 修改服务器备注
        • 获取服务器日志
        • 获取服务器电源状态
        • 获取服务器监控信息详情
        • 获取服务器交付信息
        • 开启服务器DHCP
        • 服务器列表Excel导出
        • 服务器列表Excel导出下载
      • 服务器IP地址
        • IPv6
          • 自动批量分配IPv6段
          • 生成指定数量的IPv6地址
          • 空闲ipv6
          • 批量分配IPV6段
          • 获取服务器IPv6地址列表
        • IPv4
          • 空闲ip
          • 设置主ip
          • 分配IPV4段
          • 获取服务器IPv4地址列表
          • 分配ip
          • 获取服务器IP地址块
          • 获取IP段列表
          • 获取IP地址列表
      • 服务器硬件
        • 服务器硬件管理
          • 发送真实硬件获取脚本
          • 获取服务器真实硬件历史
          • 获取服务器真实硬件历史详情
        • 获取服务器硬件列表
        • 分配服务器硬件
        • 移除服务器硬件
        • 返修服务器硬件
        • 获取批次类型
        • 获取硬件类型
        • 获取批次采购时间
        • 获取批次硬件
        • 获取机柜服务器列表
      • 服务器分配
        • 取消分配api
        • 取消分配服务器给用户
        • 获取服务器分配列表
        • 获取服务器分配列表
        • 获取用户服务器下拉列表
        • 分配服务器给用户
      • 服务器规格
        • 分配规格
        • 取消规格
      • 服务器交换机端口
        • 修改交换机端口
        • 修改交换机端口 - QoS
        • 修改交换机端口 - VLAN
        • 获取交换机端口
      • 服务器重装
        • 镜像列表
        • 服务器重装系统
        • 获取重装系统镜像列表
        • 获取镜像预设分区
        • 重置服务器操作系统管理员密码
      • 服务器故障
        • 服务器故障
      • 服务器网卡管理
        • 获取服务器网卡列表
        • 服务器网卡添加
        • 服务器网卡修改
        • 服务器网卡删除
      • 服务器杂项接口
        • 获取服务器可用的IP地址列表
        • 获取可用的网关设备
        • 获取服务器网关设备绑定的自定义脚本
        • 执行服务器网关设备绑定的自定义脚本
        • 绑定服务器网卡
        • 获取服务器网卡获取端口vlan
        • 统计服务器电源功耗数据
        • 获取服务器被攻击事件
      • 服务器IPMI
        • 检测服务器KVM类型
        • 获取服务器mac地址
        • 获取服务器IPMI控制台
        • 关闭服务器IPMI控制台
        • 检查vnc连接
        • 获取服务器在线的会话
        • 发送键盘操作到IPMI控制台
        • 服务器电源控制
        • 重置服务器BMC
        • 启动救援模式
        • 修改服务器hostname
        • 取消服务器下所有关联
        • 设置服务器主端口开关
        • 设置服务器下一次启动顺序
        • 设置服务器从在线ISO启动
        • 获取服务器KVM文件
        • 获取IPMI用户列表
        • 添加IPMI用户
        • 修改IPMI用户状态
        • 修改IPMI用户密码
        • IPMI在线检测
        • 删除IPMI用户
      • 服务器简单锁定
        • 修改简单锁定
        • 删除简单锁定
        • 增加简单锁定
        • 获取简单锁定状态
      • 服务器流量计费
        • 获取流量计费列表
        • 添加流量计费
        • 修改流量计费
        • 删除流量计费中的服务器
        • 关联添加流量计费
        • 关联修改流量计费
        • 指定流量包列表
        • 添加流量包
        • 删除流量包
        • 获取流量池列表
        • 删除流量池
      • 服务器预下架
        • 创建服务器预下架请求
        • 删除服务器预下架请求
        • 获取服务器预下架请求
      • 服务器任务
        • 获取服务器任务进度
        • 取消服务器任务
      • 服务器分组管理
        • 添加服务器分组
        • 获取服务器分组列表
        • 编辑服务器分组
        • 获取单条服务器分组详情
        • 删除服务器分组
      • 通过序列号获取服务器信息
      • 获取服务器列表
      • 获取交付服务器通知内容
      • 服务器交付通知
      • 获取服务器端口
    • 数据源
      • 数据源回调处理
    • 管理员
      • 管理员
        • 获取管理员列表
        • 获取管理员详情
        • 修改管理员信息
        • 添加管理员
        • 删除管理员
        • 获取管理员列表(简化版)
        • 上传管理员头像
      • 获取当前会话权限
      • 获取当前管理员信息
      • 修改当前管理员信息
      • 获取当前管理员OTP二维码
      • 绑定当前管理员OTP
      • 解除绑定当前管理员OTP
      • 获取指定管理员OTP二维码
      • 绑定指定管理员OTP
      • 解除绑定指定管理员OTP
    • 授权
      • 获取授权模块信息
      • 获取机器码
      • 检查授权证书更新
      • 更改授权证书
      • 获取本地授权信息
      • 更新授权证书
      • 使用文件上传更新授权证书
      • 使用序列号更新授权证书
    • 数据中心
      • 数据中心
        • 添加数据中心
        • 获取数据中心列表
        • 修改数据中心
        • 获取数据中心详情
        • 删除数据中心
      • 获取仪表板数据中心列表
      • 获取数据中心机柜列表
      • 获取数据中心能耗带宽图表
      • 获取数据中心下的交换机
      • 获取数据中心选项
    • 机柜
      • 机柜
        • 添加机柜
        • 获取机柜列表
        • 编辑机柜
        • 获取机柜详情
        • 删除机柜
      • 获取机柜空间
      • 获取机柜中的交换机
      • 统计机柜电源功耗数据
      • 解除锁定
      • 获取指定数据中心的机柜列表
      • 获取机柜图片列表
      • 上传机柜图片
      • 获取机柜图片
    • 会话
      • 删除会话
      • 查看会话
    • 用户
      • 用户管理 - OTP
        • 获取二维码信息
        • 绑定otp
        • 解除绑定otp
        • 获取二维码信息
        • 绑定otp
        • 解除绑定otp
      • 用户管理 - API
        • 用户 API 列表
        • 创建用户 API
        • 修改用户 API
        • 删除用户 API
      • 用户管理
        • 用户列表
        • 添加用户
        • 获取用户详情
        • 编辑用户
        • 删除用户
        • 关键字搜索用户
        • 用户下拉列表
        • 用户服务器列表
        • 用户IP地址列表
        • 用户IP地址列表
        • 用户IP地址列表
      • 用户组管理
        • 创建用户组
        • 用户组列表
        • 创建管理员组
        • 管理员列表
        • User用户组列表
        • 编辑用户组
        • 删除用户组
        • 编辑管理员组
        • 删除管理员组
        • 用户组详情
        • 管理员用户组列表
        • 获取组通知权限内容
        • 修改组通知权限内容
        • 获取个人通知权限内容
        • 修改个人通知权限内容
      • 获取SSH Key
      • 添加SSH Key
    • 文件
      • 获取文件哈希
      • 下载文件
    • 网络安全
      • 获取可用数据源模块
      • 获取数据源远程数据
      • 数据源列表
      • 创建数据源
      • 获取安全事件列表
      • 创建安全事件
      • 标记安全事件完成
      • 删除安全事件
      • 获取安全概览信息
      • 获取按IP地址排名
      • 获取按IP段排名
      • 获取轮询数据源类型
      • 测试轮询数据源连接
      • 获取轮询数据源列表
      • 创建轮询数据源
      • 更新轮询数据源
      • 删除轮询数据源
      • 获取轮询数据源下的MO列表
      • 迁移MO IP
      • 获取轮询数据源下的访问列表
      • 获取轮询数据源下的告警列表
    • 日志管理
      • 获取操作日志列表
      • 获取登录日志列表
      • 获取特定模型操作日志
      • 记录操作日志
    • 控制台
      • 获取会话命令日志
      • 获取会话连接日志
    • 被控管理
      • 被控管理
        • 获取被控设备列表
        • 添加被控设备
        • 编辑被控设备
        • 删除被控设备
        • 获取单个被控设备
      • 检查被控设备版本
      • 请求被控设备下载新版本
      • 请求被控设备应用新版本
      • 获取被控设备当前负载
      • 获取被控设备历史负载
      • 获取被控设备选择列表
      • 检查主机是否在线
      • 获取VNC令牌
      • 清理镜像缓存
    • 工单
      • 工单状态管理
        • 获取工单状态列表
        • 添加工单状态
        • 编辑工单状态
        • 删除工单状态
      • 工单管理
        • 获取工单详情
        • 删除工单
        • 获取工单列表
        • 创建工单
        • 快速编辑工单状态
      • 工单回复管理
        • 获取工单部门列表
        • 获取工单部门下的管理员
        • 查看工单回复信息
        • 增加工单回复
        • 修改工单回复
      • 消息分类管理
        • 获取消息分类列表
        • 创建消息分类
        • 编辑消息分类
        • 删除消息分类
      • 分类信息管理
        • 获取分类信息列表
        • 创建分类信息
        • 编辑分类信息
        • 删除分类信息
      • 工单部门管理
        • 工单部门
          • 添加工单部门
          • 获取工单部门列表
          • 编辑工单部门
          • 删除工单部门
        • 自定义字段
          • 获取自定义字段
          • 创建自定义字段
          • 修改自定义字段
          • 删除自定义字段
        • 获取类型列表
        • 获取类型参数
    • 镜像
      • 镜像管理
        • 镜像列表
        • 添加镜像
        • 远程下载镜像
        • 镜像详情
        • 修改镜像
        • 删除镜像
        • 获取存储镜像文件名列表
        • 上传镜像
        • 获取镜像选项
        • 删除被控上缓存的镜像源文件
        • 获取公开镜像列表
        • 同步文件
        • 获取下载进度
      • 镜像分区方案
        • 获取镜像分区方案列表
        • 添加镜像分区方案
        • 获取镜像分区方案详情
        • 修改镜像分区方案
        • 删除镜像分区方案
        • 根据镜像获取分区方案
      • 镜像分组
        • 获取镜像分组列表
        • 添加镜像分组
        • 获取镜像分组详情
        • 编辑镜像分组
        • 删除镜像分组
        • 获取服务器分组列表
    • 规格管理
      • 添加规格
      • 获取规格列表
      • 获取规格信息
      • 修改规格
      • 删除规格
      • 获取规格详情
      • 规格分配服务器
      • 获取规格中可用的服务器
      • 获取规格列表
      • 规格服务器列表
    • 通知模板管理
      • 通知模板列表
      • 添加通知模板
      • 通知模板修改
      • 通知模板删除
      • 获取语言列表
      • 获取通知类型
      • 获取供应商列表
      • 获取供应商字段
      • 获取供应商配置字段
      • 添加或编辑供应商配置字段
    • 驱动管理
      • 获取驱动列表
      • 添加驱动
      • 获取驱动详情
      • 编辑驱动
      • 删除驱动
      • 获取驱动下拉列表
    • SSH Keys
      • 获取 SSH Key 列表
      • 添加 SSH Key
      • 修改 SSH Key
      • 删除 SSH Key
    • 首页
      • 首页统计
    • 返修
      • 返修列表
    • 任务
      • 任务列表
      • 取消任务
      • 任务详情
    • 全局搜索
      • 全局搜索
    • 交换机管理
      • 交换机端口关联关系管理
        • 获取所有交换机端口的关联关系
        • 刷新所有交换机端口的关联关系
        • 更新交换机拓扑图多点位置信息
        • 删除交换机拓扑图单点位置信息
      • 交换机脚本管理
        • 获取交换机控制脚本内置变量
        • 获取交换机控制脚本列表
        • 创建交换机控制脚本
        • 获取交换机控制脚本详情
        • 修改交换机控制脚本
        • 删除交换机控制脚本
        • 交换机关联控制脚本
      • 交换机管理
        • 预览交换机控制脚本
        • 执行交换机控制脚本
        • 获取端口详情
        • 获取交换机 Chassis Mac
        • Web 远程连接
        • 创建交换机上下联
        • 删除交换机上下联
        • 获取交换机详情
        • 修改交换机
        • 删除交换机
        • 获取交换机端口列表
        • 获取交换机端口列表V2
        • 获取端口差异列表
        • 更新端口差异
        • 修改交换机备注
        • 抓取交换机SNMP连接状态
        • 获取交换机自定义字段
        • 创建交换机自定义字段
        • 修改交换机自定义字段
        • 删除交换机自定义字段
        • 获取网关地址IP
        • 获取交换机IP段
        • 执行交换机端口开关脚本
        • 执行交换机端口限速脚本
        • 执行交换机端口vlan脚本
        • 获取端口流量
        • 修改端口备注
        • 端口流量排行
        • 更新端口mac
        • 解锁交换机mac地址绑定
        • 加锁交换机mac地址绑定
        • 交换机端口状态获取
        • 交换机端口名备注修改
        • 交换机端口自动获取mac
        • 交换机端口自动获取物理mac
        • 交换机端口自动获取链路速率
        • 交换机端口自动获取mtu
        • 获取交换机端口上的所有mac地址
      • 交换机高级功能
        • 添加交换机ARP绑定
        • 删除交换机ARP绑定
        • 添加交换机ACL绑定
        • 删除交换机ACL绑定
        • 执行交换机批量动作
        • 交换机故障申报
        • 开启交换机Netconf功能
        • 获取交换机关联网关
        • 增加交换机网关关联
        • 解除交换机网关关联
      • 交换机流量与会话管理
        • 获取指定交换机端口的流量
        • 获取指定端口的流量
        • 获取交换机信息
        • 获取交换机在线的会话
        • 修改交换机账号密码
      • 获取交换机扩展支持
      • 获取交换机列表
      • 添加交换机
      • 修改简单锁定
      • 通过 SNMP 获取交换机型号
    • 硬件管理
    • 数据模型
      • ImagePartitionBrief
      • Server
      • ImagePartitionDetail
      • ServerCreate
      • ImagePartitionCreate
      • ServerUpdate
      • ImagePartitionUpdate
      • IpBlock
      • VirtualDisk
      • Part
      • Partition
      • IpmiUser
      • ErrorResponse
  • DCIM手册
    • docs-manual
      • 90-附录
        • 如何把本手册导入 Apifox(含图片处理说明)
        • 常见问题 FAQ
        • 截图待补充清单
      • 30-单机服务器端
        • 《单机服务器访问端(server 角色)》
      • 20-客户自助端
        • 《客户自助端:开始使用》
        • 客户端:管理我的服务器(详情/电源/重装/救援/控制台)
        • 客户端:我的网络(IP / 流量 / 带宽)
        • 《客户端:提交与跟进工单》
        • 《客户端:账户设置、SSH 密钥与 API》
      • 10-运营管理端
        • 《运营管理端总览》
        • 《首页(数据概览)》
        • 《机柜与数据中心管理》
        • 服务器管理(核心)
        • 《交换机管理》
        • 《硬件型号与 PDU 电源管理》
        • 《设备故障与维护记录(issues)》
        • 《IPv4 地址资源管理》
        • 《IPv6 地址资源管理》
        • 网络安全:源地址校验、ARP 绑定与攻击防护
        • 《Cloudflare 与攻击防护数据源》
        • 《内网设备与流量/带宽计费》
        • 《部件与批次管理(备件库)》
        • 《工单管理》
        • 用户与规格(套餐)管理
        • 《统计报表》
        • 系统设置:基础参数 / 邮件 / 短信 / 公告 / 证书 / 文件
        • 系统设置:操作系统镜像与分区方案
        • 系统设置:备份 / 远程存储 / 从节点 / Webhook / 序列号规则
        • 带宽限速(流量计费与自动限速)
        • 《远程控制台(VNC/KVM)与会话录像》
        • 任务队列
        • 运维审计与日志
        • 《管理员账号与权限分组》
        • 《检测工具》
      • 00-入门指南
        • 欢迎使用 ServerOS / DCIM 用户手册
        • 产品简介:这套系统是做什么的(DCIM 是什么)
        • 《IDC / 数据中心术语速查表》
        • 《登录与首次使用》
        • 《界面布局与导航总览》
        • 《账号角色与权限说明》
  1. 00-入门指南

《账号角色与权限说明》

本节面向系统管理员,讲清楚一件事:为什么不同的人登录系统后,看到的菜单和按钮不一样? 答案就是"角色"和"权限"。读完本节,您就能理解三类账号各自能做什么,以及如何通过"管理员分组"为运营人员精细地分配权限。

名词速记:本节会反复出现"角色"和"权限"两个词。

  • 角色(Role):账号的大类身份,决定了你登录哪一套界面。系统只有三种角色:管理员、用户、服务器。
  • 权限(Permission):在同一套界面里,能看到哪些菜单、能点哪些按钮的细分控制。权限是"按功能"逐项授予的。

打个比方:角色像"是医生还是病人"(决定你进哪个区),权限像"医生里谁能开药、谁只能看病历"(决定你在区里能做什么)。


一、系统的三类角色

DCIM 系统在登录时就把账号分成三种角色。角色是由账号的类型决定的,普通使用者无法自己切换。

角色代号中文称呼谁在用登录后进入的界面
admin管理员(运营端)机房 / IDC 的运营、运维、客服人员完整的后台管理系统:首页、设备管理、网络管理、用户管理、工单、设置等
user用户(客户端)购买/租用了服务器的客户精简的自助界面:只能看到自己名下的服务器、提交工单、查看个人资料等
server服务器(单机视图)通过单台服务器的专属链接登录直接进入"这一台服务器"的详情页,看不到其他服务器和菜单

小白提示:

  • IDC 是"互联网数据中心"的简称,也就是俗称的"机房"——一栋专门放服务器、空调、电力设备的大楼。
  • DCIM 是"数据中心基础设施管理系统",也就是您正在使用的这套软件,用来统一管理机房里的机柜、服务器、网络等设备。
  • 运营端 / 客户端:同一套系统对外有两副"面孔"。机房的工作人员登录的叫"运营端"(功能最全);客户登录的叫"客户端"(只管自己的东西)。它们入口地址不同,账号也分开管理。

这三种角色的账号是分开存放、分开管理的:

  • 管理员账号在「设置 > 管理员管理」里维护(详见后文)。
  • 用户(客户)账号在「用户管理 > 用户列表」里维护。
  • 服务器视图不是一个独立账号,而是某台服务器对应的专属访问方式。

系统内部约定:server(服务器视图)在判断"能做什么"时会被当作 user(客户)来处理,所以它的可操作范围不会超出一个普通客户。

运营端与客户端是两套不同的登录入口


二、三类角色各自能看到什么

1. 管理员(admin)——运营端,功能最全

管理员登录后,左侧菜单会出现系统的全部功能模块(具体出现哪些,还要看下文讲的"细粒度权限")。常见的菜单包括:

  • 首页:系统总览大盘。
  • 统计报表:IP 统计、用户统计、服务器统计、销售统计。
  • 服务器管理:所有服务器的台账与操作。
  • 设备管理:机柜管理、交换机管理、PDU 管理、硬件型号、操作审计、故障。
  • 网络管理:IPv4 管理、IPv6、网络安全、内网、流量、交换路由。
  • 部件管理:批次管理、部件列表、批次类型、返修列表。
  • 用户管理:用户列表、用户分组、规格管理、用户 API、当前用户。
  • 工单管理:工单、预设回复、工单状态、部门管理。
  • 任务队列、设置、运维审计、检测工具。

注意:管理员能看到"哪些菜单"不是固定的。系统会根据该管理员所在分组被授予的权限,自动只显示有权访问的菜单——没授权的模块根本不会出现在左侧导航里。这就是很多人疑惑"为什么我的菜单比同事少"的根本原因,详见第三节。

2. 用户(user)——客户端,只看自己的东西

客户登录后只有很少几个入口,主要围绕"我租的服务器":

客户能看到的功能说明
服务器管理(仅自己的)只列出分配给当前客户的服务器,可进入单台服务器详情进行允许的操作。
工单管理提交工单、查看与回复自己的工单。
任务队列查看自己发起的操作任务(如重装系统、电源操作)的执行进度。
当前用户查看和修改自己的个人资料、密码。

客户看不到机柜、交换机、PDU、IP 资源池、其他客户、系统设置等运营级内容。

小白提示:这里的"我的服务器"指机房分配/出租给这位客户使用的物理服务器。客户能对它做的操作(如重启、重装系统)由后台管理员预先设定。

3. 服务器(server)——只看一台机器

通过某台服务器的专属链接进入时,系统直接跳到这一台服务器的详情页,左侧没有完整菜单,也无法切换到别的服务器。这种方式适合"只想给某人看/操作某一台机器"的临时场景。

如前所述,系统把 server 角色当作 user(客户)的一种特例来对待,所以它的可操作范围不会超出普通客户。

📷 (界面截图待补充:客户端登录后的左侧导航,仅有服务器、工单、任务、当前用户等少量入口,与运营端形成对比)


三、运营端的"细粒度权限"——基于管理员分组按功能授权

这是本节的重点。管理员(运营端)的权限不是直接挂在每个人身上,而是挂在"管理员分组"上。 一个管理员属于哪个分组,就拥有这个分组被勾选的所有功能权限。

1. 工作原理(先理解再动手)

可以用"门禁卡分组"来类比:

  1. 系统里有若干个管理员分组(例如"超级管理员""客服组""网络运维组")。
  2. 每个分组配有一张"权限清单"——清单上逐条列出系统的功能(如"服务器列表""删除机柜""修改 VLAN""重装系统"等),勾上的就是该分组能用的功能。
  3. 创建每个管理员账号时,必须把他指定到某一个分组("分组"是新建管理员时的必填项)。
  4. 该管理员登录后,系统读取他所在分组的权限清单:
    • 有权限的功能 → 对应的菜单、页面、按钮才会出现;
    • 没权限的功能 → 菜单不显示、按钮被隐藏或不可点,即使手动猜地址访问也会被拦下。

关键结论:权限是按分组、按功能逐项授予的。改一个分组的权限,会同时影响这个分组里的所有管理员。

2. 在哪里管理管理员分组

导航路径:设置 > 管理员管理。该页面顶部有两个标签页:

  • 管理员列表:维护一个个管理员账号(增删改、启用/禁用)。
  • 管理员分组:维护分组本身,以及每个分组的"权限清单"。

您能否看到这两个标签页,本身也受权限控制:只有被授予"管理员列表"相关权限才会出现「管理员列表」标签;只有被授予"管理员分组"相关权限才会出现「管理员分组」标签。如果两个都没授权,整个"管理员管理"也不会出现在设置里。

📷 (界面截图待补充:管理员管理页面,顶部显示"管理员列表"和"管理员分组"两个标签页)

3. 新建管理员账号并指定分组

在「管理员列表」标签里:

  1. 点击右上角「添加」按钮,弹出"添加 管理员"窗口。
  2. 填写以下字段:
字段是否必填说明
用户名必填登录账号,只允许字母、数字和下划线。创建后不可修改。
昵称必填显示用的名字。
密码 / 确认密码新建时必填长度 8~20 位;两次必须输入一致。可点输入框里的小图标随机生成强密码。
邮箱必填需是有效邮箱,且不能与已有管理员重复(用于接收通知)。
电话号码选填需选择国家/地区区号并填写号码。
分组必填从下拉里选择该管理员所属的"管理员分组",决定它的全部权限。
  1. 点击「立即添加」保存。修改已有管理员时按钮显示为「立即修改」。

提示:下拉里能选到的就是已启用的管理员分组;被禁用的分组不会出现在这里,也就无法再被指派给新管理员。

📷 (界面截图待补充:新建管理员的弹窗,展示用户名/昵称/密码/确认密码/邮箱/电话号码/分组等字段,重点突出"分组"下拉选择)

4. 管理员分组列表

进入「管理员分组」标签后,可以看到所有分组。列表与可用操作如下:

字段 / 操作含义说明
启用该分组是否启用列表里的开关。关闭后该分组被禁用;新建管理员时也无法再选到被禁用的分组。
名称分组名称点击分组名即可进入该分组的详情,去配置权限。
添加新建一个管理员分组点击「添加」后,列表里会出现一行可编辑的新分组,输入名称后点「提交」即可保存(中途可「取消」)。
修改(操作列)进入分组详情等同于点击分组名,进入详情后可改名、改权限、改通知。
删除(操作列)删除分组仅当分组下没有任何管理员时才能删除;若组内还有人,系统会提示"存在用户,无法删除"。

安全约束(系统强制):

  • 超级管理员账号(系统内置的第一个管理员)不可被删除。 这是为了防止误删后无人可登录;尝试删除会被系统拒绝。
  • 删除分组前,请先把组内的管理员转移到别的分组,否则无法删除。

📷 (界面截图待补充:管理员分组列表页,展示"启用"开关、"名称"列以及操作列的"修改/删除",右上角有"添加"按钮)

5. 给分组分配权限(核心操作)

操作步骤:

  1. 进入「设置 > 管理员管理 > 管理员分组」。
  2. 点击某个分组的名称(或该行操作列的「修改」),进入分组详情页。
  3. 详情页顶部有三个标签:基础设置 / 权限设置 / 通知设置。切换到「权限设置」。
  4. 权限设置里是一棵可勾选的权限树:树的层级与系统菜单一一对应——一级是模块(如"用户管理""设备管理"),下面展开是页面(如"服务器列表"),再下面是该页面上的具体操作(如"添加""删除""修改""锁定""重装系统""修改 VLAN"等)。
  5. 勾选要授予的功能。勾选父节点会自动级联其子项;也可以只勾选某几个具体操作。
  6. 树的上方有一个搜索输入框,可以按名称快速过滤想找的功能项。
  7. 勾选完成后,点击右上角「保存」。保存成功后页面会自动刷新使新权限生效。

小白提示:

  • 权限树里"列表/查看类"的项(如"服务器列表""机柜管理")控制的是能否看到/打开这个页面;"操作类"的项(如"删除""锁定""重装系统")控制的是能否点这个按钮。
  • 想让某人"只能看不能改",就只勾列表/查看类、不勾操作类即可。
  • VLAN(虚拟局域网)、ARP 绑定、源地址校验、修改上下行带宽、救援模式、重置 BMC、电源控制 等都是具体的操作权限,可逐项授予(这些专业名词详见各自章节与《IDC 术语速查表》)。

📷 (界面截图待补充:分组详情的"权限设置"标签,展示树形权限清单(模块-页面-操作三级),带复选框、上方搜索框和右上角"保存"按钮)

6. 分组详情里的另外两个标签

标签作用
基础设置修改分组名称;设置该组的通知范围:全站 / 仅发起人 / 仅管理组内(决定该组成员能收到哪些范围的系统通知)。改完点「确认保存」,点「重置」可放弃改动。
通知设置逐项设置该分组成员的消息通知方式(站内 / 邮件 / 短信),如"电源操作成功""系统重装失败""SSL 到期提醒"等事件分别用什么渠道提醒。

这两个标签不影响"能不能用某功能",只影响分组的名字、通知范围和通知行为,配权限时知道有它们即可,详细用法见通知/消息相关章节。


四、为什么有些菜单我看不到?——权限不足时的表现

理解了上面的机制,下面这些常见现象就好解释了:

  1. 左侧菜单比别人少。
    你所在的分组没有被勾选这些模块/页面的查看权限,系统就不会把它们渲染到导航里。这不是系统出故障,而是按设计隐藏了。

  2. 能看到列表,但某些按钮(如"删除""重装系统""修改 VLAN")是灰的、点不动或干脆不见。
    说明该页面的查看权限有,但对应的"操作权限"没被授予。前端会把这些按钮隐藏或置为不可点。

  3. 直接复制别人的页面链接打开,结果跳到"404"或被退回登录页。
    没有该页面权限的路由根本不会加载,访问就会被导向 404 页面;若是登录态失效,则会退回登录页。

  4. 页面能打开,但一执行操作就弹出"当前账户无权限, 拒绝访问"。
    这是后台的最后一道防线。即便前端没拦住,服务端在执行每个操作前都会再次核对你所在分组是否拥有该功能权限;没有就直接拒绝并返回提示"当前账户无权限, 拒绝访问"。也就是说,权限校验是前端隐藏 + 后端拦截"双保险",绕不过去。

  5. 整个分组被"禁用"后,组内管理员受影响。
    分组的"启用"开关一旦关闭,该组就被停用。请改用启用状态的分组,或重新启用。

还有两条隐含规则(系统自动判断,无需你操作):

  • 管理员账号必须属于"管理员类"的分组才能进入运营端;如果一个账号被错误地放进了"用户类"分组,运营端在执行操作时会判定为"当前账户无权限, 拒绝访问"。不过新建管理员时,下拉里能选到的本就是管理员分组,一般不会选错。
  • 反过来,用户(客户)账号也不能用运营端的权限,两套体系互不串用。

📷 (界面截图待补充:执行无权限操作时弹出的"当前账户无权限, 拒绝访问"提示,演示后端拦截效果)


五、给管理员的实操建议

  1. 按岗位建分组,不要给每个人单独配权限。 例如建"客服组(只看工单和服务器)""网络组(管 IP、交换机、VLAN)""超级管理员(全开)"等,把人放进对应组即可,管理省心。
  2. 遵循最小权限原则。 只勾岗位真正需要的功能,尤其是"删除""重装系统""锁定/解锁""电源控制"等高风险操作,谨慎授予。
  3. 调整权限后让对方重新登录。 权限随分组生效,保存后系统会刷新;如对方已登录,建议其退出后重新登录以确保拿到最新权限。
  4. 保留好超级管理员账号。 它不可删除,是系统的"总钥匙",请妥善保管其密码。
  5. 新人入职/离职。 入职时在「管理员列表」新建账号并指定分组;离职时禁用或删除其账号(删除分组前需先清空组内成员)。

相关阅读:

  • 新建/编辑管理员账号、启用禁用账号 → 见《设置 / 管理员管理》章节。
  • 新建/编辑客户账号、用户分组 → 见《用户管理》章节。
  • 专业名词(BMC、IPMI、VLAN、ARP、源地址校验、救援模式、带宽限速、PDU、U 位等) → 见《IDC 术语速查表》。
修改于 2026-06-25 06:07:31
上一页
《界面布局与导航总览》
Built with