此产品的文档集力求使用非歧视性语言。在本文档集中,非歧视性语言是指不隐含针对年龄、残障、性别、种族身份、族群身份、性取向、社会经济地位和交叉性的歧视的语言。由于产品软件的用户界面中使用的硬编码语言、基于 RFP 文档使用的语言或引用的第三方产品使用的语言,文档中可能无法确保完全使用非歧视性语言。 深入了解思科如何使用包容性语言。
思科采用人工翻译与机器翻译相结合的方式将此文档翻译成不同语言,希望全球的用户都能通过各自的语言得到支持性的内容。 请注意:即使是最好的机器翻译,其准确度也不及专业翻译人员的水平。 Cisco Systems, Inc. 对于翻译的准确性不承担任何责任,并建议您总是参考英文原始文档(已提供链接)。
本文档面向希望保留用户ID和转换为Prime基础设施时使用的权限结构的Cisco Prime LAN管理解决方案(LMS)管理员。
本文档没有任何特定的要求。
本文档不限于特定的软件和硬件版本。
本文档中的信息都是基于特定实验室环境中的设备编写的。本文档中使用的所有设备最初均采用原始(默认)配置。如果您使用的是真实网络,请确保您已经了解所有命令的潜在影响。
此表介绍用户组权限和任务说明。
任务组名称 | 任务名称 | 描述 |
APIC-EM控制器 | APIC全局PnP写访问 | 允许用户创建或更新APIC全局PnP/Ztd设置 |
APIC-EM控制器 | APIC全球PnP读取访问 | 允许用户读取APIC全局PnP/Ztd设置 |
APIC-EM控制器 | APIC控制器读取访问 | 允许用户读取APIC-EM控制器详细信息 |
APIC-EM控制器 | APIC控制器写访问 | 允许用户创建或更新APIC-EM控制器详细信息 |
管理菜单字符串任务 | 管理菜单访问 | 允许用户访问“管理”菜单下的所有功能。 |
管理运营 | 应用服务器管理访问 | 允许用户管理NAM服务器列表。 |
管理运营 | 应用和服务访问 | 允许用户创建、修改和删除自定义应用和服务。 |
管理运营 | 设计终端站点关联访问 | 允许用户创建保证站点分类规则。 |
管理运营 | 设备详细信息UDF | 允许用户访问设备详细信息UDF |
管理运营 | 导出审核日志访问 | 允许用户通过Admin Mega菜单访问Import Policy Update。 |
管理运营 | 查看审核日志访问 | 允许用户查看网络和系统审核。 |
管理运营 | 导入策略更新 | 允许用户手动下载策略更新并将其导入合规性和审计管理器引擎 |
管理运营 | 设备 | 允许用户访问Administration > Settings > Appliance菜单。 |
管理运营 | 运行状况监控器详细信息 | 允许用户修改站点运行状况得分定义。 |
管理运营 | 高可用性配置 | 允许用户配置高可用性以配对主服务器和辅助服务器。 |
管理运营 | 许可证中心/智能许可证 | 允许用户访问许可证中心/智能许可证 |
管理运营 | 日志记录 | 授予对菜单项的访问权限,该菜单项允许用户配置产品的日志记录级别。 |
管理运营 | 计划任务和数据收集 | 控制对屏幕的访问以查看后台任务。 |
管理运营 | 系统设置 | 控制对“管理”>“系统设置”菜单的访问。 |
管理运营 | 用户首选项 | 控制对“管理”>“用户首选项”菜单的访问。 |
高级搜索访问 | 高级搜索访问 | 允许用户定义搜索条件和查看搜索结果 |
警报浏览器字符串任务 | 警报浏览器访问 | 允许用户查看警报和事件。 |
警报和事件 | 故障排除 | 允许用户对警报执行基本故障排除,如traceroute和ping。 |
警报和事件 | 确认和未确认警报 | 允许用户确认或取消确认现有警报。 |
警报和事件 | 删除和清除警报 | 允许用户清除和删除活动警报。 |
警报和事件 | 电子邮件通知 | 允许用户配置邮件通知转发。 |
警报和事件 | 查看警报条件 | 允许用户查看事件和警报列表。 |
警报和事件 | 警报策略编辑访问 | 允许用户编辑警报策略。 |
警报和事件 | 选择和取消选择警报 | 允许用户选择和取消选择警报 |
警报和事件 | 警报策略 | 允许用户访问警报策略 |
配置菜单字符串任务 | 配置菜单访问 | 允许用户访问“配置”菜单下的所有功能。 |
反馈和支持任务 | TAC案例管理工具 | 允许用户从Prime基础设施内打开TAC案例。 |
反馈和支持任务 | 自动反馈 | 允许访问自动反馈 |
全球 | 大厅 — 大使 — 全球 | 允许用户使用“大使厅”角色登录。 |
全球 | MONITOR-LITE-GLOBAL | 允许用户使用Monitor Lite角色登录。 |
组管理 | 添加组成员 | 允许用户将实体(如设备或端口)添加到组。 |
组管理 | 添加组 | 允许用户创建组。 |
组管理 | 删除组成员 | 允许用户从组中删除成员。 |
组管理 | 删除组 | 允许用户删除组。 |
组管理 | 修改组 | 允许用户编辑组属性,如名称、父级和规则。 |
组管理 | 导出组 | 允许用户导出组。 |
组管理 | 导入组 | 允许用户导入组。 |
访客用户任务 | 配置访客用户 | 允许用户创建、编辑和删除访客用户帐户。 |
访客用户任务 | 大厅大使默认配置 | 允许用户为Lobby Ambassador帐户配置访客帐户默认值。 |
访客用户任务 | 大厅大使用户首选项 | 允许用户设置Lobby Ambassador用户首选项。 |
作业管理 | 批准作业 | 允许用户提交作业供其他用户审批。 |
作业管理 | 取消作业 | 允许用户取消正在运行的作业。 |
作业管理 | 删除作业 | 允许用户从作业控制面板中删除作业。 |
作业管理 | 编辑作业 | 允许用户从作业控制面板编辑作业。 |
作业管理 | 暂停作业 | 允许用户暂停运行和系统作业。 |
作业管理 | 运行作业 | 允许用户运行暂停的作业和安排作业。 |
作业管理 | 安排作业 | 允许用户安排作业。 |
作业管理 | 系统作业选项卡访问 | 允许用户查看系统作业。 |
作业管理 | 查看作业 | 允许用户访问“管理”>“作业”菜单 |
本地网络用户任务 | 配置本地网络用户 | 允许用户管理本地网络用户。 |
地图 | 客户端位置 | 允许用户查看映射上的客户端位置。 |
地图 | 映射只读 | 允许用户以只读模式查看映射。 |
地图 | 映射读写 | 允许用户查看和操作映射中的元素,如AP放置。 |
地图 | 规划模式 | 允许用户启动规划模式工具。 |
地图 | 欺诈位置 | 允许用户查看映射上的非法AP位置 |
MDNS策略管理 | mDNS策略管理 | 允许mDNS策略管理员用户登录到mDNS门户。 |
监控菜单字符串任务 | 监控菜单访问 | 允许用户访问“监控”菜单下的所有功能。 |
网络配置 | 添加设备访问 | 允许用户将设备添加到Prime基础设施。 |
网络配置 | 配置存档读取任务 | 允许用户查看存档的配置并安排配置存档收集作业。 |
网络配置 | 配置存档读写任务 | 允许用户执行所有配置存档操作。 |
网络配置 | 删除设备访问 | 允许用户从Prime基础设施中删除设备。 |
网络配置 | 部署配置访问 | 允许用户部署配置和IWAN模板。 |
网络配置 | 设计配置模板访问 | 允许用户创建Configuration > Shared Policy Object模板和Configuration Group模板。 |
网络配置 | 设备批量导入访问 | 允许用户从CSV文件批量导入设备。 |
网络配置 | 设备视图配置访问 | 允许用户在设备工作中心中配置设备。 |
网络配置 | 编辑设备访问 | 允许用户编辑设备凭证和其他设备详细信息。 |
网络配置 | 导出设备访问 | 允许用户将设备列表(包括凭证)导出为CSV文件。 |
网络配置 | TrustSec就绪性评估 | 访问TrustSec菜单,该菜单允许用户在其网络中配置TrustSec。 |
网络配置 | 查看计算设备 | 访问数据中心计算服务器和虚拟元素,如PI中管理的主机和虚拟机。 |
网络配置 | 配置ACS视图服务器 | 允许访问管理ACS视图服务器。 |
网络配置 | 配置接入点 | 允许用户配置接入点。 |
网络配置 | 配置自主接入点模板 | 允许访问在Prime基础设施上配置自治AP模板。 |
网络配置 | 配置阻塞点 | 允许用户配置阻塞点。 |
网络配置 | 配置配置组 | 允许访问配置组。 |
网络配置 | 凭证配置文件Add_Edit访问 | 允许用户添加和编辑凭证配置文件 |
网络配置 | 凭证配置文件删除访问 | 允许用户删除凭证配置文件 |
网络配置 | 配置控制器 | 允许用户配置无线控制器功能。 |
网络配置 | 配置以太网交换机端口 | 在DWC中查看任何设备的以太网详细信息时,控制对配置功能的访问。 |
网络配置 | 配置以太网交换机 | 在DWC中查看任何设备的以太网详细信息时,控制对配置功能的访问。 |
网络配置 | 迁移模板 | 允许用户创建自主AP迁移模板 |
网络配置 | 配置ISE服务器 | 允许用户管理Prime基础设施上的ISE服务器。 |
网络配置 | 配置轻量接入点模板 | 允许用户在Prime基础设施上配置轻量接入点模板。 |
网络配置 | 配置频谱专家 | 允许用户配置频谱专家。 |
网络配置 | 配置移动设备 | 允许用户配置CAS、WIPS、移动礼宾服务、位置分析服务,并提供移动流程 |
网络配置 | 自动调配 | 允许访问自动调配 |
网络配置 | 配置交换机位置配置模板 | 允许用户修改配置模板 |
网络配置 | 配置模板 | 允许用户在DWC和配置模板上执行功能模板的CRUD操作 |
网络配置 | 配置模板 | 允许用户在设备工作中心中创建、读取、删除和更新功能和配置模板。 |
网络配置 | 配置第三方控制器和接入点 | 允许用户在Prime基础设施上配置第三方控制器和接入点。 |
网络配置 | 配置WIPS配置文件 | 允许用户访问WIPS配置文件。 |
网络配置 | 配置WiFi TDOA接收器 | 允许用户配置WiFi TDOA接收器。 |
网络配置 | 设备WorkCenter | 允许用户访问设备工作中心。 |
网络配置 | 全局SSID组 | 允许用户配置全局SSID组。 |
网络配置 | 计划配置任务 | 允许用户创建和安排配置模板、配置组、软件下载任务和模板 |
网络配置 | 凭证配置文件视图访问 | 允许用户查看凭证配置文件 |
网络配置 | 配置模板读取访问 | 允许以只读模式访问配置模板 |
网络配置 | WIPS服务 | 允许用户配置WIPS服务。 |
网络发现 | 发现CRUD权限 | 允许用户创建、读取、删除和更新快速发现和高级发现的发现设置。 |
网络发现 | 发现计划权限 | 允许用户安排网络发现。 |
网络发现 | 发现视图权限 | 允许用户查看发现设置。 |
网络监控 | 管理员控制面板访问 | 允许用户访问管理控制面板。 |
网络监控 | 监控以太网交换机 | 允许用户监控以太网接口、VLAN交换机端口和以太网交换机的VLAN中继 |
网络监控 | 数据收集管理访问 | 允许用户访问“保证数据源”页。 |
网络监控 | 监控移动设备 | 允许用户监控移动组事件,如移动统计信息、移动响应方统计信息、移动发起方统计信息 |
网络监控 | 部署监控模板访问 | 允许用户部署监控模板。 |
网络监控 | 无线控制面板访问 | 允许用户查看无线控制面板 |
网络监控 | 监控策略 | 允许用户识别最常用的规则、排除特定规则故障并验证所选规则的命中数 |
网络监控 | 设计监控模板访问 | 允许用户设计监控模板。 |
网络监控 | 详细信息控制面板访问 | 允许用户访问详细信息控制面板。 |
网络监控 | 数据包捕获访问 | 允许用户在NAM和支持的路由器上启动数据包捕获。 |
网络监控 | 性能控制面板访问 | 允许用户访问性能控制面板。 |
网络监控 | 语音诊断 | 允许用户访问语音诊断信息。 |
网络监控 | 广域网优化控制面板访问 | 允许用户访问WAN优化控制面板。 |
网络监控 | 广域网优化多段接入 | 允许用户访问WAN多分段控制面板。 |
网络监控 | Ack和Unack安全索引问题 | 允许用户确认或取消确认安全索引违规。 |
网络监控 | 监控媒体流 | 允许用户监控媒体流配置信息,如名称、开始和结束地址、最大带宽、运行状态、平均数据包大小、RRC更新、优先级和违规 |
网络监控 | 配置审核控制面板 | 允许用户访问Config Audit Dashboard。 |
网络监控 | 禁用客户端 | 允许用户访问“禁用的客户端”页。 |
网络监控 | 监控标记 | 允许用户监控标记 |
网络监控 | 最新配置审计报告 | 允许用户查看最新的配置审核报告 |
网络监控 | 识别未知用户 | 允许用户访问“识别未知用户”(Identify Unknown Users)页面。 |
网络监控 | 监控接入点 | 允许用户查看监控接入点页面。 |
网络监控 | 监控Chokepoints | 允许用户访问监控器Chokepoints页面。 |
网络监控 | 监控客户端 | 允许用户访问“监控客户端”页。 |
网络监控 | 监控控制器 | 允许用户访问监控控制器页面。 |
网络监控 | 监控干扰源 | 允许用户访问Monitor Interferers页面。 |
网络监控 | 监控频谱专家 | 允许用户访问 |
网络监控 | 监控WiFi TDOA接收器 | 允许用户访问监控WiFi TDOA接收器页面。 |
网络监控 | RRM控制面板 | 允许用户访问RRM Dashboard页面。 |
网络监控 | 删除客户端 | 允许用户访问“删除客户端”页。 |
网络监控 | 监控安全 | 允许用户监控控制器安全信息,如RADIUS身份验证、RADIUS记帐、管理帧保护、欺诈AP规则和访客用户 |
网络监控 | 跟踪客户端 | 允许用户访问“跟踪客户端”页面。 |
网络监控 | 查看安全索引问题 | 允许用户访问“安全索引问题”页。 |
网络监控 | 监控第三方控制器和接入点 | 允许用户访问“监控第三方控制器”和“接入点”页面。 |
网络监控 | 网络拓扑 | 允许用户启动网络拓扑图并查看映射中的设备和链路。 |
即插即用配置 | PnP部署历史记录读取访问 | 允许用户读取已调配设备状态。 |
即插即用配置 | PnP部署历史记录读写访问 | 允许用户读取和删除已调配设备上的操作。 |
即插即用配置 | PnP首选项读取访问 | 允许用户查看即插即用首选项。 |
即插即用配置 | PnP首选项读写访问 | 允许用户编辑即插即用首选项。 |
即插即用配置 | PnP配置文件部署读取访问 | 允许用户查看即插即用调配配置文件。 |
即插即用配置 | PnP配置文件部署读写访问 | 允许用户创建、修改和删除即插即用调配配置文件。 |
即插即用配置 | PnP配置文件读取访问 | 允许用户查看即插即用配置文件。 |
即插即用配置 | WorkflowsReadWriteAccess | 允许用户设置配置思科IOS交换机和接入设备 |
即插即用配置 | 工作流读写访问 | 允许用户访问PnP工作流程。 |
即插即用配置 | PnP配置文件读写访问 | 允许用户创建、删除和修改即插即用配置文件。 |
报告 | 自治AP报告只读 | 允许用户查看自治AP报告。 |
报告 | CleanAir报告只读 | 允许用户查看CleanAir报告 |
报告 | 情景感知报告只读 | 允许用户访问ContextAware报告。 |
报告 | 客户端报告只读 | 允许用户查看客户端报告 |
报告 | 情景感知报告只读 | 允许用户运行情景感知/位置特定报告。 |
报告 | 自定义NetFlow报告只读 | 允许用户查看自定义NetFlow报告。 |
报告 | 自定义NetFlow报告 | 允许用户访问自定义NetFlow报告 |
报告 | 设备报告只读 | 允许用户读取生成的设备报告 |
报告 | 访客报告只读 | 允许用户查看访客报告。 |
报告 | MSAP报告只读 | 允许用户运行Mobile Concierge报告。 |
报告 | MSE分析只读 | 允许用户运行位置分析报告。 |
报告 | 网状报告只读 | 允许用户查看网状网报告。 |
报告 | 网络摘要报告 | 允许用户创建和运行网络摘要报告 |
报告 | 网络摘要报告只读 | 允许用户查看所有摘要报告。 |
报告 | 性能报告只读 | 允许用户查看性能报告。 |
报告 | 原始NetFlow报告只读 | 允许用户查看原始NetFlow报告。 |
报告 | 原始NetFlow报告 | 允许用户查看NetFlow报告。 |
报告 | 报告启动面板 | 允许用户访问“报告”页。 |
报告 | 运行报告列表 | 允许用户运行报告。 |
报告 | 保存的报告列表只读 | 允许用户查看已保存的报告。 |
报告 | 保存的报告列表 | 允许用户保存报告。 |
报告 | 合规性报告只读 | 允许用户进行配置审核、网络差异、PCI DSS详细报告和PCI DSS摘要报告、PSIRT详细报告和PSIRT摘要报告 |
报告 | 合规性报告 | 允许用户自定义配置审核、网络差异、PCI DSS详细报告和PCI DSS摘要报告、PSIRT详细报告和PSIRT摘要报告 |
报告 | 安全报告只读 | 允许用户创建安全报告。 |
报告 | 虚拟域列表 | 允许用户创建虚拟域相关报告 |
报告 | 自治AP报告 | 允许用户创建自治AP报告 |
报告 | CleanAir报告 | 允许用户创建CleanAir报告 |
报告 | 客户端报告 | 允许用户创建客户端报告 |
报告 | 情景感知报告 | 允许用户运行情景感知/位置特定报告。 |
报告 | 语音审核报告 | 允许用户检查控制器配置并突出显示审核违规 |
报告 | 设备报告 | 允许用户运行特定于监控与设备相关的特定报告的报告。 |
报告 | 访客报告 | 允许用户创建访客报告 |
报告 | 身份搜索引擎 | 允许用户创建身份搜索引擎报告。 |
报告 | MSAP报告 | 允许用户运行Mobile Concierge报告。 |
报告 | MSE分析 | 允许用户运行位置分析报告。 |
报告 | 网状网报告 | 允许用户创建网状网报告。 |
报告 | 性能报告 | 允许用户查看性能报告。 |
报告 | 报告运行历史记录 | 允许用户查看报告历史记录。 |
报告 | 安全报告 | 允许用户查看与欺诈AP、wIPS等相关的无线安全报告。 |
报告菜单字符串任务 | 报告菜单访问 | 允许用户查看“报告”页。 |
搜索构件字符串任务 | 搜索访问 | 允许用户从报头进行搜索。用户可以搜索Prime Infrastructure服务器上的菜单项和/或数据。 |
软件映像管理 | SWIM访问权限 | * *允许用户查看和访问资产>软件映像。 |
软件映像管理 | 游泳收藏 | 允许用户从不同位置(例如从设备、Cisco.com或URL)收集图像。 |
软件映像管理 | 游泳删除 | 允许用户从“软件映像”页面删除映像,即插即用配置文件中包含的映像除外。 |
软件映像管理 | 游泳分布 | 允许用户将软件版本升级和降级到其网络中的受管设备。 |
软件映像管理 | Swim信息更新 | * *允许用户编辑和保存映像属性,如最小RAM、最小闪存和最小引导ROM版本。 |
软件映像管理 | 保存游泳首选项 | 允许用户在“软件映像”页面上保存首选项。 |
软件映像管理 | 游泳再平常化 | 允许用户从Cisco.com和本地存储库推荐图像。 |
软件映像管理 | 管理协议 | 允许用户管理协议 |
软件映像管理 | 添加软件映像管理服务器 | 允许用户添加软件映像管理服务器 |
软件映像管理 | Swim升级分析 | 允许用户分析软件映像,以确定在执行软件升级之前是否需要硬件升级(启动ROM、闪存、RAM和启动闪存(如果适用)。 |
软件映像管理 | 游泳激活 | 允许用户将软件版本升级和降级到其网络中的受管设备 |
软件映像管理 | Swim升级分析 | 允许用户分析软件映像,以确定在执行软件升级之前是否需要硬件升级(启动ROM、闪存、RAM和启动闪存(如果适用)。 |
软件更新UBF上传 | 软件更新UBF上传 | 允许用户上传UBF补丁。 |
主题转换器菜单项 | 主题转换器访问 | 允许用户在融合主题和经典视图主题之间切换。 |
工具菜单字符串任务 | 工具菜单访问 | 提供对常用故障排除和诊断页面的轻松访问。 |
用户管理 | 审核跟踪 | 允许用户访问用户登录和注销时的审核跟踪。 |
用户管理 | RADIUS 服务器 | 允许用户访问RADIUS服务器菜单 |
用户管理 | SSO服务器AAA模式 | 允许用户访问AAA菜单 |
用户管理 | SSO服务器 | 允许用户访问SSO菜单 |
用户管理 | TACACS+ 服务器 | 允许用户访问TACACS+ Servers菜单 |
用户管理 | 用户和组 | 允许用户访问“用户和组”菜单 |
用户管理 | 虚拟域管理 | 允许用户访问虚拟域管理菜单 |
查看联机帮助 | 在线帮助 | 允许用户访问Prime基础设施联机帮助。 |
网络配置 | 网络拓扑编辑 | 允许用户在拓扑图中创建设备、链路和网络,编辑手动创建的链路以分配接口。 |
网络监控 | 站点可视性访问 | 允许用户访问站点可视性。 |
网络监控 | PfR监控访问 | 允许用户访问和查看PfR监控页面 |
网络监控 | Lync监控访问 | 允许用户访问和查看Lync监控页面 |
网络监控 | 事件警报事件访问 | 允许用户访问事故警报事件 |
网络监控 | 服务运行状况访问 | 允许用户访问和查看“服务运行状况”页 |
网络配置 | 合规性审核PAS访问 | 允许用户审核和查看PSIRT和EOX报告 |
网络配置 | 合规性审计策略访问 | 允许用户创建、修改和删除合规性策略 |
网络配置 | 合规性审核配置文件访问 | 允许用户创建。修改和删除合规性配置文件并运行合规性审核 |
网络配置 | 合规性审核修复访问 | 允许用户访问合规性审核作业、合规性修复作业和违规摘要 |
运营中心任务 | 仅允许具有NBI读取访问权限的用户使用报告/Dashlet | 为具有NBI读取访问权限的用户启用此选项,以便他们可以生成报告并填充所有Dashlet。 |
报告 | 自定义复合报告 | 允许用户将两个或多个(最多5个报告)现有报告模板创建为单个报告的“自定义”报告。 |
用户管理 | “虚拟元素”选项卡访问 | 创建虚拟域或向虚拟域添加成员时,允许使用访问虚拟元素选项卡,以允许用户向虚拟域添加虚拟元素(数据中心、群集和主机) |
运营中心任务 | 管理和监控服务器页面访问 | 允许访问“管理和监控服务器”页面。 |
运营中心任务 | “管理和监控服务器”页下的管理权限 | 允许在M&M页面下执行管理任务,如添加/删除/编辑/激活和停用服务器 |
产品使用 | 产品反馈 | 允许用户访问“帮助我们改进”页。 |
诊断任务 | 诊断信息 | 控制对诊断页面的访问 |
全局变量配置 | 全局变量访问 | 允许用户访问全局变量。 |
移动性服务 | 仅查看CAS通知 | 允许用户查看CAS通知 |
移动性服务 | 移动服务管理 | 允许用户编辑属性和参数、查看会话和陷阱目标、管理用户和组帐户以及监控移动服务引擎的状态信息 |