更新时间:2022-01-06
[用户导入]用于把用户批量导入,提供CSV格式文件导入、扫描IP导入、从外部LADP服务器上导入用户三种方式。
-
CSV格式文件导入:是通过一个CSV的文件导入用户,导入时可以同时导入显示名、认证方式、绑定IP/MAC信息、密码等。同时如果导入用户时指定的所属组不存在,那么同时也可以自动创建对应的用户组。
-
扫描IP导入:当导入IP/MAC绑定的用户时,可以通过[扫描IP导入]:扫描内网用户的MAC地址,方便此类用户的导入。通过此方法导入的用户默认都属于根组,并且认证方式是不需要认证,绑定IP/MAC,用户名是通过扫描得到的机器名。当导入的用户IP和已有的用户绑定的IP有冲突时,无法导入此用户。
-
从外部LADP服务器上导入用户:用于将LDAP服务器中的用户同步到设备中,支持从MS Active Directory 服务器上导入用户。当使用域用户导入时,域服务器中的安全组会以用户组的形式导入设备,用户会导入到对应的安全组。
CSV格式文件导入
通过一个CSV的文件导入用户,导入的用户时可以同时导入显示名、认证方式、绑定IP/MAC信息、密码等。如果导入用户时指定的所属组不存在,那么可以同时也可以建立用户组。
CSV表格文件格式非常简单,几乎所有的电子表格软件都可以编辑,保存该格式的表格文件,例如常见的微软EXCEL电子表格软件就可以编辑该类型的文件,而且可以非常方便地把XLS表格文件转换为CSV表格。技巧:因为csv文件格式很简单,不支持设置列宽,字体,颜色等属性,因此为了方便编辑,管理用户,平时可以先通过普通的 xls表格中编辑用户信息,导入时,再转换成csv格式后导入。
1.导入用户的格式示例,可以点击<示例文件>进行下载。根据示例文件中的格式,设置需要导入的用户信息。
2.将设置好的CSV文件导入,点击<开始导入>,在[导入CSV格式文件]页面中选择需要导入的文件。
勾选[用户所属组不存在时,自动创建]:表示导入用户指定的用户组不存在时,设备会自动新建该组,反之不勾选则不会新建该组,用户会默认导入到根组。
在[对本地已经存在的用户]中选择继续导入,覆盖已经存在的用户表示如果用户列表中已经有相同的用户名的用户,更新此用户的属性;选择跳过,不导入该用户:表示当用户列表中已经有相同用户名的用户,则不更改用户属性,跳过此用户的导入。
扫描IP导入
用于扫描对应IP的MAC地址,并且支持将扫描出的用户导入设备,用户名是用扫描到的机器名做用户名,这些用户将默认导入到根组,认证方式是不需要认证,绑定IP和MAC。
扫描IP配置案例
扫描内网192.168.1.100-192.168.1.200范围内的计算机,并导入到用户列表中。
1.选择[扫描IP导入],点击<开始导入>按钮,填写需要扫描的IP范围。
2.点击<开始扫描>,扫描出192.168.1.100-192.168.1.200范围内的计算机出来的结果。只能扫描出目前存活的计算机。用户名:是以扫描到的计算机名作为用户名。
3.点击<直接导入扫描结果>按钮,将上面扫描出的用户直接导入设备。在弹出的导入选项中,勾选[当用户对应的组不存在时,自动新建该组]:表示导入用户指定的用户组不存在时,设备会自动新建该组,反之不勾选则不会新建该组,用户会默认导入到根组。在[对本地已经存在的用户]中选择[继续导入,覆盖已经存在的用户]:表示如果用户列表中已经有相同的用户名的用户,则更新用户的属性;选择[跳过,不导入该用户]:表示如果用户列表中已经有相同用户名的用户,则不更改用户属性,跳过此用户的导入。
点击<下载编辑扫描结果>,用于将扫描出来的用户信息以CSV格式的文件保存在本地,如果您需要对扫描的结果和用户属性做修改,则通过修改文件实现。修改完的文件可以通过[CSV格式文件导入]进行导入。
4.点击<提交>按钮,用户将被导入到根组中。
注意:扫描用户名显示为unknow表示机器名没有获取到,机器名是通过登录控制面板的计算机使用netbios协议获取的,扫描不到机器名,请确认以下几点:目标计算机上是否开启了netbios协议;目标计算机上是否配置了多IP;目标计算机上是否有防火墙过滤了netbios协议;网络路径中是否有设备做了netbios协议的过滤。
从外部LDAP服务器上导入用户
用于将LDAP服务器中的用户同步到设备中,该功能仅支持从MS Active Diretory服务器上导入用户,如果是其他类型的LDAP服务器,请通过[用户管理/LDAP自动同步]来完成用户的导入。
实现从LDAP服务器上导入用户,首先需要配置LDAP服务器(具体设置参见:[功能说明/用户与策略管理/用户认证/外部认证服务器])。
1.LDAP用户导入需要安装控件,所以进行LDAP导入的操作时请使用IE浏览器登陆控制台。
2.LDAP导入时需要设备能够正常连接到LDAP服务器的TCP389端口,保证可以正常读取到和导入LDAP服务器中的用户信息。