Cisco Prime [LAB 02] Tạo người dùng Web GUI, phân quyền và vô hiệu hóa tài khoản root

HanaLink

Junior – IT Sơ cấp
Mar 11, 2022
118
15
18
24
Ho Chi Minh City
Trong bài viết này mình sẽ hướng dẫn các bạn cách tạo người dùng có thể đăng nhập GUI quản trị của công cụ CPI, phân quyền và vô hiệu hóa tài khoản root mặc định.

Bước 1: User Group:
Sổ nút Menu (3 gạch) bên góc phải và truy cập vào phần Administration > Users > Users, Roles & AAA:
1691143279188.png

Vào mục User Groups > Add User Group, ở đây các bạn sẽ thấy có nhiều Group đã được tạo sẵn, mỗi Group sẽ có quyền khác nhau:
  • Root: Có toàn quyền hệ thống và các quyền trong nhóm này sẽ không thể chỉnh sửa được. Mặc định tài khoản sẽ được cấp khi khởi tạo hệ thống ban đầu, và trong trường hợp nếu muốn xóa tài khoản mặc định này cần tạo 1 tài khoản có quyền tương ứng, mình sẽ trình bày cách vô hiệu hóa tài khoản root ở phần sau.
  • Super Users: Có toàn quyền tương tự Root tuy nhiên các quyền của nhóm này có thể chỉnh sửa được.
  • Admin: Quản trị hệ thống và máy chủ, có thể giám sát và cấu hình hệ thống, có thể chỉnh sửa quyền.
  • Config Managers: Định cấu hình và giám sát mạng nhưng không có tác bị quản trị, có thể chỉnh sửa quyền.
  • System Monitoring: Giám sát mạng (không có tác vụ cấu hình), có thể chỉnh sửa quyền.
  • Help Desk Admin: Chỉ có quyền truy cập vào phần Help Desk và các trang luên quan đến tùy chọn người dùng, người dùng thuộc nhóm này không thể trở thành người dùng của các nhóm còn lại và cũng không có quyền truy cập vào giao diện người dùng.
  • Lobby Ambassador: Quản trị người dùng Khách và tương tự như nhóm Help Desk, thành viên thuộc nhóm này sẽ không thể trở thành người dùng của các nhóm còn lại.
  • User-Defined 1-50: Đây là nhóm trống và có thể tùy chỉnh theo nhu cầu quản trị.
  • Monitor Life: Xem cấu trúc liên kết mạng và gắn thẻ, không thể chỉnh sửa quyền và thành viên thuộc nhóm này sẽ không thể trở thành người dùng của các nhóm còn lại.
  • Ngoài ra còn các nhóm như North Bound AP (truy cập vào API SOAP), User Assistant (quản trị người dùng Net cục bộ), mDNS Policy Admin (quản trị chính sách mDNS) được sử dụng cho các mục đích khác nhau.
1691141236079.png

Trong phần Group Detail, các bạn đặt tên cho Group và chọn các Permission cho Group của mình tùy vào nhu cầu quản trị và chọn Save:
1691141204631.png

Tuy nhiên ở đây mình sẽ sử dụng luôn group Admin nhé, các bạn có thể chọn vào name group để xem các Permission trong group này:
1691142047025.png


Bước 2: Tạo User:

Vẫn truy cập vào phần Administration > Users > Users, Roles & AAA, chọn Users > Add User, trước đó các bạn có thể thấy đang có 1 User root được tạo sẵn khi khởi tạo hệ thống:
1691142092569.png

Tại phần General các bạn điền UsernamePassword hoặc có thể chọn Generate New Password, khi đó hệ thống sẽ tự tạo password ngẫu nhiên cho tài khoản, sau đó tích chọn Group và Save để lưu thông tin cấu hình:
1691142645123.png


Bước 3: Đăng nhập bằng tài khoản mới:

Chọn logout tại phần Account bên góc phải:
1691143013077.png

Sau đó tiến hành đăng nhập lại bằng tài khoản vừa mới tạo:
1691142788934.png

Trong lần đầu đăng nhập, hệ thống có thể yêu cầu các bạn nhập lại Password mới, sau đó hệ thống sẽ yêu cầu bạn đăng nhập lại bằng mật khẩu mới này:
1691142875738.png

Các bạn có thể kiểm tra các quyền mà tài khoản có thể truy cập khi sổ Menu bên góc phải:
1691143194425.png


Bước 4: Vô hiệu hóa tài khoản root mặc định:
Trước khi thực hiện việc vô hiệu hóa tài khoản root này hãy đảm bảo các bạn đã tạo một tài khoản mới với quyền Admin hoặc Super Users.
Các bạn truy cập vào CLI của VM chứa công cụ CPI và gõ lệnh "ncs webroot disable" để tiến hành vô hiệu hóa tài khoản root:
1691143654274.png

Khi chúng ta thử đăng nhập lại bằng tài khoản root sẽ bị báo lỗi như sau:
1691143739589.png

Để mở lại tài khoản root thì ta cũng vào CLI và gõ lệnh "ncs webroot enable":
1691143793900.png


Tùy vào yêu cầu hệ thống và yêu cầu bảo mật mà các bạn có thể tùy chỉnh. Chúc các bạn thành công :">
 

Attachments

  • 1691139751736.png
    1691139751736.png
    54.2 KB · Views: 0
  • 1691140909640.png
    1691140909640.png
    130.5 KB · Views: 0
  • 1691141073871.png
    1691141073871.png
    130.3 KB · Views: 0
  • 1691141176963.png
    1691141176963.png
    115.6 KB · Views: 0
  • 1691142203934.png
    1691142203934.png
    111.6 KB · Views: 0
Last edited:

About us

  • Securityzone.vn là một trang web chuyên về an ninh mạng và công nghệ thông tin. Trang web này cung cấp các bài viết, tin tức, video, diễn đàn và các dịch vụ liên quan đến lĩnh vực này. Securityzone.vn là một trong những cộng đồng IT lớn và uy tín tại Việt Nam, thu hút nhiều người quan tâm và tham gia. Securityzone.vn cũng là nơi để các chuyên gia, nhà nghiên cứu, sinh viên và người yêu thích an ninh mạng có thể trao đổi, học hỏi và chia sẻ kiến thức, kinh nghiệm và giải pháp về các vấn đề bảo mật trong thời đại số.

Quick Navigation

User Menu