1panel 面板子账号权限怎么分配

域名注册
域名注册 正式会员超兽战士 👑年卡会员
发布于 2026-10-08 16:28 ·2 浏览 ·0 回复

学完这篇,你能在 1Panel 里把一台服务器的管理权限拆成几个互不打架的子账号,让同事只管自己那几件事,看不到、也删不掉不该碰的东西。

下面以 1Panel v2.x(2025 年当前版本)为例,路径在不同小版本里基本一致。

第一步:确认版本,找到用户管理入口

这一步要拿到「创建子账号」的入口。用管理员账号登录面板,看左侧菜单有没有「系统」这一项。1Panel v1.10 及以上版本,子账号功能在 系统 → 用户,角色模板在 系统 → 角色。

如果左侧只有「面板设置」,没有「系统」,说明你的面板版本低于 v1.10,先把面板升级:进入 面板设置 → 关于,点「检查更新」并升级,否则根本没有分子账号的能力。

注意:升级前先到 面板设置 → 备份账号 做一次快照,或者对服务器打快照,避免升级中断导致面板打不开。

第二步:先建角色,把权限做成模板

这一步要得到一份「权限清单」,后面创建子账号时直接套用。进入 系统 → 角色,点右上角「创建角色」,填写角色名称(比如「运维小李」)、描述,然后在权限区逐项勾选。

1Panel 的权限是按菜单粒度给的,常见模块有:网站、数据库、应用商店、文件、容器、计划任务、备份、主机、终端、防火墙、监控、日志、面板设置等。每个模块可以进一步区分「查看」和「编辑(增删改)」。

推荐两种典型配法:

  • 只做备份和监控的同事:备份=读写,监控=只读,日志=只读,其余不勾。
  • 只管网站和证书的同事:网站=读写,文件=只读(只让他们看日志和配置文件),其余不勾。

注意:千万别给普通子账号勾选「面板设置」「系统(用户/角色)」「终端」「主机」。勾了「终端」等于给了服务器 root shell,勾了「系统」子账号就能自己改权限甚至把你踢出去。

第三步:创建子账号并绑定角色

这一步得到能登录面板的第二个账号。进入 系统 → 用户,点「创建用户」,按顺序填:

  • 用户名:比如 ops-li,不要用 admin、root 这类名字;
  • 密码:8-30 位,必须包含大小写字母、数字、特殊字符;
  • 角色:下拉选择第二步建好的角色;
  • 状态:保持「启用」。

保存后,用户列表里就会出现这个账号。子账号登录地址和管理员完全相同,就是面板的访问地址加安全入口。

注意:创建完把初始密码通过安全渠道发给对方,并要求他登录后第一时间在 面板设置 → 安全 里改密码;不要在群里明文发密码。

第四步:把网站、数据库「过户」给子账号

只给菜单权限还不够,1Panel 里资源归属是单独一层控制。管理员进入 网站 → 网站,新建网站时在「所属用户」下拉里选子账号;已有网站则点该网站的「编辑」,把「所属用户」改成子账号,保存。数据库同理:数据库 → 创建数据库,「所属用户」选子账号。

做完这一步,子账号登录后只能看到自己名下的网站和数据库,别人的资源不会出现在他的列表里。

注意:默认创建的网站、数据库所属用户是 admin。如果忘了改归属,即使角色里给了「网站读写」,子账号也看不到这个网站,会误以为权限没生效。

第五步:用子账号实测一遍

退出管理员,或者开一个浏览器无痕窗口,用子账号登录面板,逐项确认:能看到的菜单对不对、能不能点「删除」、能不能改别人的网站。发现权限多了或少了,回到 系统 → 角色 修改勾选,保存后让子账号退出重新登录再验证。

第六步:日常维护

  • 人员离职:系统 → 用户 里直接删除,或先「禁用」再删除;
  • 忘记密码:管理员在用户列表里点「重置密码」;
  • 查谁干了什么:进 系统 → 日志,看登录日志和操作日志。

小结

  • 顺序是「先建角色,再建用户,最后分资源」,缺一步权限都不完整。
  • 角色控制「能看哪些菜单、能不能改」,资源所属用户控制「能看到哪些网站和数据库」,两套机制配合使用。
  • 终端、主机、面板设置、系统这几项权限坚决不给普通子账号。
  • 改完权限让子账号重新登录再验证,避免菜单缓存导致误判。
  • 子账号能用,就不要再共用 admin 账号。
版权声明:本文来自 GJ站长论坛《1panel 面板子账号权限怎么分配》
原文链接:https://www.gj0.com/thread-1053.html
转载请注明出处并保留本声明;内容仅代表作者观点,与本站立场无关。若本文涉嫌侵权,请联系本站处理。

全部回复 0

还没有回复,来抢沙发~