Jump to content

privilege level


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo,

erstmal ein gutes neues Jahr!

ich möchte auf einer Cisco ASA einen User anlegen, der NUR folgende beiden commands ausführen darf:

 

clear cry isa sa

clear cry ips sa

 

 

Kann man mir jemand bitte sagen, wie ich das konfigurieren soll?

 

Besten Dank im Voraus,

Gruß

Geschrieben

kein ACS vorhanden ? denn bei den ASAs wird die authorization schon mit dem username geschickt, nicht mehr mit enable_15

 

ansonsten müsste sich da mit:

 

privilege cmd level 2 command cleary crypto isa sa

privilege cmd level 2 command cleary crypto ips sa

 

username blafasel password xxxxxxxxxxxxxxx privilege 2

 

dann kann der user allerdings alles was priv 2 ist auch, keine ahnugn was das dann alles wäre. views wie auf routern gibts keine

Geschrieben

Danke für die Antwort!

Nein kein ACS im Spiel.

 

Ich habe es ausprobiert aber die ASA läßt's nicht zu:

 

ASA5505(config)# privilege cmd level 2 command clear crypto isa sa

^

ERROR: % Invalid input detected at '^' marker.

ASA5505(config)# privilege cmd level 2 command clear crypto ips sa

^

ERROR: % Invalid input detected at '^' marker.

ASA5505(config)#

 

Sie läßt nachdem 'command' nur ein Wort(clear) und erwartet kein weitere wörter!

 

Hast du eine Idee vielleicht?

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...