堡垒机web终端支持免客户端运维,需管理员配置资产、权限及web策略,运维员用chrome/firefox访问堡垒机,选择web cli或web rdp即可操作linux/windows主机。

直接在浏览器里打开 Web 终端,无需安装 PuTTY、Xshell 或远程桌面等本地工具,是堡垒机最常用的免客户端运维方式。关键在于管理员已正确配置资产、用户权限和 Web 运维策略,而运维员只需用合规浏览器访问即可。
确认 Web 终端支持前提
不是所有资产都默认启用 Web CLI 或 Web Terminal 功能。需确保以下三点已由管理员完成:
- 目标服务器(Linux/Windows)已在堡垒机中作为“主机资产”成功添加并托管;
- 该资产已授权给当前运维账号,且授权中包含“Web CLI”或“Web Terminal”连接方式;
- 堡垒机实例的运维配置中未禁用 Web 终端功能(如关闭了 Web SSH/Web RDP 代理服务)。
运维员操作流程(纯浏览器端)
以标准 Linux 主机为例,运维员只需几步即可进入终端界面:
- 使用 Chrome 或 Firefox 浏览器,访问堡垒机 Web 地址(如 https://blj.example.com),输入账号密码及验证码登录;
- 进入后,在左侧导航栏点击 主机资产 > 资产列表,找到目标服务器;
- 在对应资产右侧点击 访问,弹窗中选择协议为 SSH、访问方式为 Web CLI(或显示为“Web Terminal”),再选择系统账号(如 root 或 ops);
- 单击 访问,新标签页自动加载基于 Web 的终端界面,键盘输入即实时执行命令,支持复制粘贴、全屏、字体缩放等基础交互。
常见问题与适配要点
Web 终端看似简单,但实际使用中容易卡在几个细节上:
- 浏览器兼容性:必须使用 Chrome(v90+)、Firefox(v85+)或 Edge(Chromium 内核),IE 和旧版 Safari 不支持;
- 网络策略限制:若页面空白或连接超时,检查是否被企业防火墙拦截 WebSocket(wss://)协议,Web 终端依赖该协议维持长连接;
- 中文乱码或回车异常:在 Web 终端右上角设置中,将字符编码明确设为 UTF-8,终端类型选 xterm;
- 无法粘贴命令:部分堡垒机默认禁用 Ctrl+V,可右键菜单选择“粘贴”,或在终端设置中开启“允许快捷键粘贴”。
Windows 主机的 Web 远程桌面(Web RDP)
对 Windows 服务器,堡垒机同样支持 Web 界面直连桌面(非 CLI),但需额外满足:
- 资产类型为 Windows,且已启用 RDP 服务(端口 3389 开放);
- 访问方式选择 Web RDP(而非 RDP 客户端),此时浏览器内渲染远程桌面画面,无需 mstsc;
- 首次使用可能提示下载轻量级 RDP 插件(仅一次),或依赖 WebAssembly 渲染引擎,现代 Chrome 均可原生支持。










