查看主機運維列表并設置資源標簽
運維用戶獲取主機資源訪問操作權限后,即可在主機運維列表查看已授權資源,并設置資源標簽。
約束限制
每個用戶可自定義資源標簽,資源標簽僅能個人帳號使用,不能與系統內用戶共用。
前提條件
- 已獲取“主機運維”模塊管理權限。
- 已獲取資源訪問控制權限,即已被關聯訪問控制策略或訪問授權工單已審批通過。
操作步驟
1 登錄云堡壘機系統。
2 選擇“運維 > 主機運維”,進入主機運維列表頁面。
主機運維列表

3 查詢主機資源。
快速查詢:在搜索框中輸入關鍵字,根據自動識別、主機名稱、主機地址等快速查詢主機資源。
4 添加標簽。
選擇目標資源,在相應“標簽”列單擊
,彈出標簽編輯窗口。
輸入標簽類型回車選定標簽,或選擇已有標簽類型。
單擊“確認”,返回主機運維列表,即可查看已添加的標簽。
5 批量添加標簽。
選擇多個目標資源,單擊列表左下角“添加標簽”,彈出標簽編輯窗口。
輸入標簽類型回車選定標簽,或選擇已有標簽類型。
單擊“確認”,返回主機運維列表,即可查看已添加的標簽。
6 刪除標簽。
選擇一個或多個目標資源,單擊列表左下角“刪除標簽”,彈出刪除標簽確認窗口。
確認信息無誤后,單擊“確認”,返回主機運維列表,標簽已刪除。
通過Web瀏覽器登錄資源進行運維
通過Web瀏覽器登錄主機,提供“協同分享”、“文件傳輸”、“文件管理”和“預置命令”等功能。用戶在主機上執行的所有操作,被云堡壘機記錄并生成審計數據。
“協同分享”指會話創建者將當前會話鏈接發送給協助者,協助者通過鏈接登錄創建者的會話中參與運維,實現運維協同操作。
“文件管理”指參與會話的用戶獲取操作權限后,可對云主機和主機網盤中文件或文件夾進行管理。
- 支持新建文件夾。
- 支持修改文件或文件夾名稱。
- 支持批量刪除。
“文件傳輸”指參與會話的用戶獲取操作權限后,可對云主機和主機網盤中文件進行上傳或下載。
- 支持上傳/下載文件。
- 支持上傳文件夾。
目標地址為“云主機文件”,支持上傳多個本地或網盤文件到云主機,支持從云主機下載多個文件到本地或網盤保存。
目標地址為“主機網盤”,支持上傳多個文件或一個文件夾到主機網盤,支持從主機網盤下載文件到本地保存。
約束限制
- 僅字符協議類型(SSH、TELNET)和圖像類協議類型(RDP、VNC)主機支持通過Web瀏覽器登錄。
- TELNET協議類型主機不支持“文件傳輸”和“文件管理”功能。
- 支持復制/粘貼大量字符不亂碼,本地到遠端最多8萬字符,遠端到本地最多100萬字節。
- 文件管理
不支持批量編輯文件或文件夾。
- 文件傳輸
系統默認支持上傳最大100G的單個文件,但實際上傳單個文件大小,受“個人網盤空間”大小和使用瀏覽器限制。
不支持下載文件夾。
RDP協議類型主機的目標地址只有“主機網盤”。
前提條件
- 已獲取“主機運維”模塊管理權限。
- 已獲取資源訪問控制權限,即已被關聯訪問控制策略或訪問授權工單已審批通過。
- 資源主機網絡連接正常,且資源賬戶登錄帳號和密碼無誤。
操作步驟
1 登錄云堡壘機系統
2 選擇“運維 > 主機運維”,進入主機運維列表頁面。
3 單擊“登錄”,登錄會話進行操作。
- RDP/VNC協議類型主機會話窗口
- SSH/TELNET協議類型主機會話窗口
4 通過協同分享,可邀請同事參與此會話,一同參與操作,詳細說明請參見10.1.8 協同分享。
單擊“協同分享”,展開協同會話界面。
邀請同事參與會話,單擊“邀請好友進入此會話”。
鏈接可復制發送給多人。
擁有該云堡壘機帳戶訪問權限的用戶,才能正常打開連接,否則將會上報連接錯誤,提示“由于服務器長時間無響應,連接已斷開,請檢查您的網絡并重試(Code:T_514)”。
復制鏈接,發送給擁有云堡壘機帳戶權限的用戶,登錄云堡壘機,打開新的瀏覽器窗口,粘貼鏈接。
單擊“立即進入”參與會話操作。
會話操作參數說明
| 參數 | 說明 |
|---|---|
| 申請控制權 | 向會話邀請者發申請控制權,邀請者同意后,可以操作此會話。 |
| 退出會話 | 退出此會話。 |
5 通過文件傳輸,可對云主機或主機網盤中文件進行上傳或下載,詳細說明請參見文件傳輸。
單擊“文件傳輸”,展開文件傳輸界面。

默認為“云主機文件”,單擊“云主機文件”可切換目標地址到“主機網盤”。
切換目標地址

單擊
上傳圖標,上傳文件。
- “主機網盤”屬于云堡壘機用戶個人空間,其他用戶不可見,用戶可以將“主機網盤”文件上傳到多個主機。
- Windows服務器文件存放的默認路徑在G盤,Linux服務器文件存放的默認路徑在根目錄。
- Windows服務器上傳下載文件,需打開服務器的磁盤目錄,對NetDisk的G盤上文件復制/粘貼,實現對文件的上傳/下載。
6 通過文件管理,可對云主機或主機網盤中文件或文件夾進行管理。
單擊“文件傳輸”,展開文件傳輸界面。
單擊
可以新建文件夾。
勾選一個或多個文件或文件夾,單擊
刪除圖標,可刪除文件或文件夾。
勾選一個文件或文件夾,單擊
編輯圖標,可修改文件或文件夾名稱。
單擊
刷新圖標,可刷新全部文件目錄。
SSH/TELNET協議類型主機會話
Linux運維操作說明
| 參數 | 說明 |
|---|---|
| 中文編碼 | 字符協議支持多種中文編碼。 |
| 復制/粘貼 | 選中字符,按“Ctrl+C”進行復制,按“Ctrl+V”進行粘貼。 |
| 預置命令 | 對于字符較長,且經常輸入的命令,可以提前預置。 |
| 終端類型 | 字符協議支持切換終端類型,包括Linux和Xterm兩種類型。 |
| 群發鍵 | 開啟群發可同時對多個會話進行命令輸入。 |
| 字體大小 | 設置字體大小:大、中、小。 |
| 復制窗口 | 可復制當前會話窗口。 |
| 全屏 | 可開啟窗口全屏。 |
Windows主機運維操作說明
| 參數 | 說明 |
|---|---|
| 復制/粘貼 | 遠程文本:選中字符, 需按兩次“Ctrl+C”復制,按“Ctrl+V”粘貼。 遠程機器文件:選中文本或圖像,“Ctrl+B”復制,“Ctrl+G”粘貼。 說明 Web瀏覽器運維支持復制/粘貼大量字符不亂碼,本地到遠端最多8萬字符,遠端到本地最多100萬字節。 |
| 分辨率 | 可切換當前操作界面分辨率,切換途中會重新創建連接。 |
| 切換鼠標 | 可分別切換為本地鼠標和遠程鼠標。 |
| Windows鍵 | 適用于Win快捷鍵操作。 |
| 鎖屏鍵 | “Ctrl+Alt+Delete” |
| 復制窗口 | 可復制當前會話窗口。 |
| 全屏 | 可開啟窗口全屏。 |
RDP主機會話窗口

通過SSH客戶端登錄資源進行運維
通過SSH客戶端登錄云堡壘機納管資源,在不改變用戶原來使用SSH客戶端習慣的前提下,對授權云主機資源進行運維管理,并且支持系統的命令攔截策略和運維審計功能。
本小節以Xshell登錄SSH協議類型資源為例,介紹如何通過SSH客戶端登錄資源進行運維,以及如何下載登錄資源的配置文件。
約束限制
- 僅SSH、TELNET和Rlogin協議主機支持通過SSH客戶端登錄,其中Rlogin協議主機僅支持SSH客戶端登錄。
- 支持SSH協議客戶端工具:SecureCRT 8.0及以上版本、Xshell 5及以上版本、PuTTY、MAC Terminal 2.0及以上版本。
前提條件
- 已獲取“主機運維”模塊管理權限。
- 已獲取資源訪問控制權限,即已被關聯訪問控制策略或訪問授權工單已審批通過。
- 已在本地安裝客戶端工具。
- 資源主機網絡連接正常,且資源賬戶登錄帳號和密碼無誤。
操作步驟
1 打開本地Xshell客戶端工具,選擇“文件 > 新建”,新建用戶會話。
2 配置會話用戶連接。
方式一
a. 選擇協議類型SSH,輸入云堡壘機實例彈性IP地址,端口號配置為2222,單擊“確認”。
配置會話屬性

b. 連接到會話,輸入云堡壘機用戶名,單擊“連接”。
連接會話

方式二
在新的空白會話窗口,執行登錄命令:協議類型 用戶登錄名 @系統登錄IP端口,例如執行ssh admin@10.10.10.10 2222。
方式三
在正在運行的Linux主機會話窗口,執行登錄命令:協議類型 用戶登錄名 @系統登錄IP -p端口,例如執行ssh admin@10.10.10.10 -p 2222。
3 云堡壘機用戶身份驗證。
選擇密碼登錄,輸入云堡壘機用戶密碼,單擊“確定”。
選擇公鑰登錄,在“瀏覽”中選擇用戶密鑰,輸入密碼,單擊“確定”。
登錄驗證成功后,再次登錄時該用戶在SSH客戶端可以免密登錄。
云堡壘機用戶身份驗證

4 登錄到云堡壘機系統。
SSH客戶端登錄認證支持密碼登錄、手機短信、手機令牌和動態令牌方式。其中手機短信、手機令牌和動態令牌方式,需配置用戶多因子認證,詳情請參考3.4 配置多因子認證。
- 手機短信:本地密碼方式登錄后,選擇“短信驗證碼”,輸入手機短信驗證碼。
- 手機令牌:本地密碼方式登錄后,選擇“手機令牌OTP”,輸入手機令牌驗證碼。
- 動態令牌:本地密碼方式登錄后,選擇“動態令牌OTP”,輸入動態令牌驗證碼。
5 批量導入云堡壘機資源賬戶。
解壓配置文件壓縮包,打開“readme.txt”文件,并參考指導導入資源賬戶。
配置文件指導說明

6 登錄資源賬戶。
選擇需登錄的資源賬戶,輸入系統用戶密碼,登錄資源賬戶進行運維操作。
下載登錄配置
為在SSH客戶端批量導入運維資源,用戶需下載資源配置文件。
1 通過Web瀏覽器登錄云堡壘機系統。
2 選擇“運維 > 主機運維”,進入主機運維列表頁面。
3 單擊“登錄配置下載”,彈出配置下載窗口。
4 勾選相應客戶端的配置文件,單擊“確定”下載配置文件到本地。
下載配置文件

通過FTP/SFTP/SCP客戶端登錄文件傳輸類資源
通過文件傳輸客戶端登錄云堡壘機納管資源,在不改變用戶原來使用客戶端習慣的前提下,對授權云主機資源進行遠程文件傳輸管理。用戶在主機上執行的所有操作,被云堡壘機記錄并生成審計數據。
本小節主要介紹如何獲取客戶端登錄信息,并登錄文件傳輸類資源。
約束限制
僅FTP、SFTP、SCP協議主機支持通過Web瀏覽器登錄,且登錄資源的客戶端工具的版本要求如下:
| 協議主機 | 登錄資源的客戶端工具的版本要求 |
|---|---|
| SFTP協議 | Xftp 6及以上、WinSCP 5.14.4及以上、FlashFXP 5.4及以上 |
| FTP協議 | Xftp 6及以上、WinSCP 5.14.4及以上、FlashFXP 5.4及以上、FileZilla 3.46.3及以上 |
| SCP協議 | WinSCP 5.14.4及以上 |
前提條件
- 已獲取“主機運維”模塊管理權限。
- 已獲取資源訪問控制權限,即已被關聯訪問控制策略或訪問授權工單已審批通過。
- 已在本地安裝客戶端工具。
- 資源主機網絡連接正常,且資源賬戶登錄帳號和密碼無誤。
操作步驟
1 獲取登錄信息。
登錄云堡壘機系統
選擇“運維 > 主機運維”,進入主機運維列表頁面。
選擇FTP/SFTP/SCP協議類型的主機,單擊“登錄”,彈出登錄配置信息窗口。
獲取登錄配置信息

2 通過客戶端工具登錄。
打開本地SFTP、FTP或SCP客戶端工具。
填寫服務器地址、端口、用戶名,輸入登錄密碼。
3 支持使用API的登錄方式登錄FTP、SFTP或SCP協議類型的主機。
登錄參數說明
| 參數 | 說明 |
|---|---|
| 登錄IP | 配置信息的服務器地址,即云堡壘機登錄IP地址。 |
| 登錄端口 | 配置信息的端口,默認端口號2222。 |
| 登錄用戶名 | 配置信息的用戶名,即“用戶登錄名@資源帳號名@主機地址”,例如admin@root@192.100.100.100。 |
| 登錄密碼 | 用戶登錄系統密碼。 |
通過SSO單點客戶端登錄和運維數據庫資源
通過SSO單點客戶端調用本地數據庫工具,登錄和運維數據庫資源,實現對數據庫的運維審計。用戶需先在本地安裝SSO單點登錄工具和數據庫客戶端工具,然后配置數據庫客戶端工具路徑。
本小節主要介紹如何配置SSO單點客戶端,以及如何通過SSO單點客戶端登錄數據庫資源。
約束限制
- 僅專業版實例支持數據庫運維操作審計。
- 僅支持MySQL、SQL Server、Oracle、DB2類型數據庫的運維管理,暫不支持PostgreSQL協議類型數據庫。
- 僅支持通過SsoDBSettings單點登錄工具調用客戶端。
- 僅支持調用部分數據庫客戶端,詳情請參見下表。
支持數據庫協議類型、版本和數據庫客戶端
| 數據庫類型 | 版本 | 支持調用客戶端 |
|---|---|---|
| MySQL | 5.5,5.6,5.7,8.0 | Navicat 11、12 MySQL Administrator 1.2.17 MySQL CMD |
| Microsoft SQL Server | 2017 | Navicat 11、12 SSMS 17.6 |
| Oracle | 10g,11g,12c | Toad for Oracle 11.0、12.1、12.8、13.2 Navicat 11、12 PL/SQL Developer 11.0.5.1790 |
| DB2 | DB2 Express-C | DB2 CMD命令行11.1.0 |
| PostgreSQL | 暫不支持 | - |
堡壘機支持的數據庫及版本,需您自行前往產品官網搜索相關版本下載。
前提條件
- 已獲取“主機運維”模塊管理權限。
- 已獲取資源訪問控制權限,即已被關聯訪問控制策略或訪問授權工單已審批通過。
- 已在本地安裝客戶端工具。
- 資源主機網絡連接正常,且資源賬戶登錄帳號和密碼無誤。
操作步驟
1 登錄云堡壘機系統。
2 選擇“運維 > 主機運維”,進入主機運維列表頁面。
3 選擇數據庫協議類型的主機,單擊“登錄”,彈出客戶端工具選擇窗口。
首次登錄數據庫資源,彈出SsoDBSettings下載窗口,可下載SsoDBSettings工具。
選擇客戶端工具

4 選擇本地已安裝客戶端工具,單擊“確定”。
自動調用本地數據庫客戶端工具。
5 登錄數據庫資源進行操作。
配置SSO單點客戶端
以Navicat客戶端為例,示例配置客戶端路徑。
1 打開本地SsoDBSettings單點登錄工具。
單點登錄工具界面

2 在“Navicat路徑”欄后,單擊路徑配置。
3 根據本地Navicat客戶端安裝的絕對路徑,選中Navicat工具的exe文件后,單擊“打開”。
查找本地工具絕對路徑

4 返回SsoDBSettings單點登錄工具配置界面,可查看已選擇的Navicat客戶端路徑。
確認配置路徑

5 單擊“保存”,返回云堡壘機“主機運維”列表頁面,即可登錄數據庫資源。
批量登錄主機進行運維
通過Web瀏覽器支持批量登錄主機,提供“文件傳輸”、“文件管理”和“預置命令”等功能。用戶在主機上執行的所有操作,被云堡壘機記錄并生成審計數據。
本小節主要介紹如何通過Web瀏覽器批量登錄主機。
約束限制
- FTP、SFTP、SCP協議類型資源,不支持批量登錄。
- 手動登錄帳戶和雙人授權帳戶,不支持批量登錄。
- 批量登錄的多運維會話窗口,不支持“協同分享”功能。
前提條件
- 已獲取“主機運維”模塊管理權限。
- 已獲取資源訪問控制權限,即已被關聯訪問控制策略或訪問授權工單已審批通過。
操作步驟
1 登錄云堡壘機系統
2 選擇“運維 > 主機運維”,進入主機運維列表頁面
3 勾選多個目標運維資源,單擊“批量登錄”,跳轉到運維會話窗口。
批量登錄會話窗口

4 切換資源會話窗口。
單擊批量登錄列表中資源名稱,可將切換到目標會話窗口。
5 會話窗口操作說明,請分別參見如下說明。
- RDP/VNC協議類型主機會話窗口
- SSH/TELNET協議類型主機會話窗口
6 通過文件傳輸,可對云主機或主機網盤中文件進行上傳或下載,詳細說明請參見 文件傳輸。
7 通過文件管理,可對云主機或主機網盤中文件或文件夾進行管理,詳細說明請參見通過Web瀏覽器登錄資源進行運維。
文件傳輸
通過Web運維支持“文件傳輸”功能,在Web瀏覽器會話窗口上傳/下載文件。不僅可實現本地與主機之間文件的傳輸,同時可實現不同主機資源之間文件的相互傳輸。CBH系統詳細記錄傳輸文件的全過程,可實現對文件上傳/下載的審計。
“主機網盤”是為CBH用戶定義的系統個人網盤,可作為不同主機資源間文件的“中轉站”,暫存用戶上傳/下載的文件,且個人網盤中文件內容對其他用戶不可見。
“主機網盤”與系統用戶直接匹配,刪除用戶后,個人網盤中文件將被清空,個人網盤空間將被釋放。
約束限制
- 目前僅SSH、RDP協議主機,支持通過Web運維上傳/下載文件。
- Web運維不能通過執行 rz /sz命令等方式上傳/下載文件,僅能通過“文件傳輸”操作上傳/下載文件。
Linux主機資源支持在客戶端執行命令方式傳輸文件,例如在SSH客戶端執行rz /sz命令上傳/下載文件。但該方式不能被CBH系統記錄上傳/下載的具體文件,不能達到對全程安全審計的目的。
- 支持下載一個或多個文件,不支持下載文件夾。
- 不支持斷點續傳,文件上傳或下載過程請勿終止或暫停。
- 不支持傳輸大小超過1G的超大文件,建議分批次上傳/下載文件,或10.1.4 通過FTP/SFTP/SCP客戶端登錄文件傳輸類資源。
前提條件
- 已獲取主機資源文件上傳/下載權限。
- 已獲取主機資源運維的權限,能通過Web瀏覽器正常登錄。
Linux主機中文件的上傳/下載
Linux主機資源上傳/下載文件不依賴個人網盤,可直接實現與本地的文件傳輸。個人網盤可“中轉”來自其他主機資源的文件。
1 登錄云堡壘機系統。
2 選擇“運維 > 主機運維”,選擇目標Linux主機資源。
3 單擊“登錄”,跳轉到Linux主機資源運維界面。
4 單擊“文件傳輸”,默認進入Linux主機文件列表。
5 上傳文件到Linux主機。
單擊上傳圖標,可選擇“上傳本地文件”、“上傳本地文件夾”、“上傳網盤文件(夾)”,可分別上傳一個或多個來自本地或個人網盤的文件(夾)。
上傳文件到Linux主機

6 下載Linux主機中文件。
選中一個或多個待下載文件。
單擊下載圖標,可選擇“下載到本地”、“保存到網盤”,可分別下載一個或多個文件到本地或個人網盤。
下載Linux主機中文件

7 上傳文件到個人網盤。
單擊“云主機文件”,選擇“主機網盤”,切換到個人網盤文件列表。
單擊上傳圖標,可選擇“上傳本地文件”、“上傳本地文件夾”,可上傳一個或多個來自本地的文件或文件夾。
上傳文件到個人網盤

8 下載個人網盤中文件。
選中一個或多個待下載文件。
單擊下載圖標,直接下載一個或多個文件到本地。
下載個人網盤中文件

Windows主機中文件的上傳/下載
通過CBH運維Windows主機資源,個人網盤在Windows主機上的默認路徑為NetDisk G盤,該磁盤即為當前用戶的個人網盤。
Windows主機資源不能直接與本地進行文件傳輸,必須依賴于個人網盤的“中轉”才能實現文件的傳輸。
1 登錄云堡壘機系統。
2 選擇“運維 > 主機運維”,選擇目標Windows主機資源。
3 單擊“登錄”,跳轉到Windows主機資源運維界面。
4 單擊“文件傳輸”,默認進入個人網盤文件列表。
5 上傳文件到Windows主機。
單擊上傳圖標,可選擇“上傳本地文件”、“上傳本地文件夾”,可上傳一個或多個來自本地的文件或文件夾。
打開Windows主機的磁盤目錄,查找G盤NetDisk。
打開NetDisk磁盤目錄,鼠標右鍵復制目標文件(夾),并將其粘貼到Windows主機目標目錄下,實現將文件上傳到Windows主機。
6 下載Windows主機中文件。
打開Windows主機的磁盤目錄,鼠標右鍵復制目標文件(夾)。
打開NetDisk磁盤目錄,鼠標右鍵粘貼文件(夾)目錄下,實現將Windows主機文件下載到個人網盤。
7 下載個人網盤中文件。
選中一個或多個待下載文件。
單擊下載圖標,直接下載一個或多個文件到本地。
協同分享
云堡壘機系統Web運維“協同分享”功能,支持通過分享URL,邀請系統其他用戶共同查看同一會話,并且參與者在會話控制者批準的前提下可對會話進行操作,可應用于遠程演示、對運維疑難問題“會診”等場景。
約束限制
- 創建協同分享前,需確保系統與資源主機網絡連接正常,否則受邀用戶無法加入會話,且邀請人會話界面上報連接錯誤,提示“由于服務器長時間無響應,連接已斷開,請檢查您的網絡并重試(Code:T_514)”。
- 邀請URL鏈接可復制發送給多個用戶,擁有該資源賬戶策略權限的用戶才能正常打開鏈接。
- 受邀用戶需在鏈接有效期前或會話結束前才能有效加入會話。
前提條件
- 已獲取主機資源運維的權限。
- 已通過Web瀏覽器正常登錄。
操作步驟
1 登錄云堡壘機系統。
2 選擇“運維 > 主機運維”,進入主機運維列表頁面。
3 選擇待運維主機資源,單擊“登錄”,登錄會話進行操作。
4 單擊會話框右側“協同分享”,邀請用戶參與會話,一同進行操作。
5 單擊“邀請好友進入此會話”,獲取邀請鏈接。復制鏈接,發送給擁有云堡壘機資源賬戶權限的用戶。
6 受邀用戶登錄云堡壘機,打開邀請鏈接,查看邀請信息。
受邀用戶查看會話協同邀請信息
7 受邀用戶單擊“立即進入”,加入會話操作。
- 單擊“申請控制權”,向當前控制者發送控制申請,申請控制會話的權限。
- 單擊“釋放權限”或“退出會話”,會話權限將返給邀請人控制。
- 單擊“退出會話”,用戶退出當前會話。當邀請鏈接未過期且邀請人未結束會話時,用戶可再次加入會話。
受邀用戶協同會話界面

8 邀請人或當前控制者可對會話進行管理操作。
- 邀請人單擊“取消分享”或退出會話,將結束協同分享會話,受邀用戶將被強制退出會話,且不能通過鏈接再次進入。
- 當受邀用戶申請會話控制權限時,會話控制者可單擊“同意”或“拒絕”,轉交會話控制權限。
開啟RDP強制登錄
當Windows遠程桌面連接數超過最大限值時,用戶將無法登錄。云堡壘機通過開啟“admin console”,在遠程桌面連接用戶超限時,用戶可擠掉已登錄的用戶,強制登錄。
本小節主要介紹如何開啟admin console配置。
約束限制
僅對RDP協議類型主機生效。
前提條件
已獲取“主機運維”模塊管理權限。
操作步驟
1 登錄云堡壘機系統
2 選擇“運維 > 主機運維”,進入主機運維列表頁面。
3 單擊“Web運維配置”,彈出Web運維配置窗口。
4 勾選“admin console”連接模式。
5 單擊“確認”,返回主機運維列表。
配置成功后,用戶登錄RDP協議類型主機時,若連接數已超過最大限值,會擠掉已登錄用戶,強制登錄。