Einrichten von Benutzerrollen in VMM
Wichtig
Diese Version von Virtual Machine Manager (VMM) hat das Supportende erreicht. Sie sollten ein Upgrade auf VMM 2019 durchführen.
Dieser Artikel beschreibt, wie Sie Benutzerrollen für System Center – Virtual Machine Manager (VMM) einrichten.
Vorbereitung
Informationen zu Benutzerrollen.
Stellen Sie sicher, dass Sie über die richtigen Berechtigungen verfügen, um die Rolle zu erstellen oder ihr Benutzer hinzuzufügen.
- Administratorrolle: Administratoren können Benutzer hinzufügen und entfernen.
- Delegierte Administratorrolle: Administratoren können die Rolle erstellen. Delegierte Administratoren können delegierte Administratorrollen erstellen, die eine Teilmenge ihres Bereichs, ihrer Bibliothekserver und ausführenden Konten enthalten.
- Administratorrolle mit Leseberechtigung: Administratoren können die Rolle erstellen. Delegierte Administratoren können Administratorrollen mit Leseberechtigung erstellen, die eine Teilmenge ihres Bereichs, ihrer Bibliothekserver und ausführenden Konten enthalten.
- Rolle „VM-Administrator“ (gilt ab VMM 2019): Administratoren können die Rolle erstellen. Delegierte Administratoren können eine VM-Administratorrolle erstellen, die den gesamten Bereich oder eine Teilmenge ihres Bereichs, Bibliothekserver und ausführende Konten enthalten.
- Mandantenadministratorrolle: Administratoren und delegierte Administratoren können diese Rolle erstellen.
Die Administratorrolle wird bei der VMM-Installation standardmäßig erstellt. Der Benutzer, der die VMM-Installation vornimmt, und alle Domänenbenutzer der lokalen Administratorengruppe auf dem Server werden der Administratorrolle hinzugefügt. Sie können Mitglieder in den Rolleneigenschaften hinzufügen oder entfernen.
Erstellen einer Rolle
Klicken Sie auf EinstellungenErstellenBenutzerrolle erstellen.
Geben Sie im Assistenten zum Erstellen von Benutzerrollen einen Namen und optional eine Beschreibung für die Rolle ein, und klicken Sie dann auf Weiter.
Wählen Sie auf der Seite Profil die Rolle aus, und klicken Sie dann auf Weiter.
Klicken Sie in Mitglieder auf Hinzufügen, um Benutzerkonten und Active Directory-Gruppen der Benutzerrolle hinzuzufügen. Fügen Sie die Mitglieder in Benutzer, Computer oder Gruppen auswählen hinzu, und klicken Sie dann auf Weiter.
Wählen Sie in Bereich die privaten Clouds oder Hostgruppen aus, die die Mitglieder der Rolle verwenden können. Klicken Sie anschließend auf Weiter.
Wenn eine oder mehrere Kontingente-Seiten angezeigt werden (abhängig davon, ob Sie auf der vorherigen Seite im Assistenten private Clouds ausgewählt haben), können Sie bei Bedarf die Kontingente für jede private Cloud überprüfen und festlegen. Gehen Sie andernfalls zum nächsten Schritt. Administratoren mit Leseberechtigung können nur in diesem definierten Bereich Elemente anzeigen.
Zum Festlegen von Kontingenten für die kombinierte Verwendung aller Mitglieder dieser Benutzerrolle, verwenden Sie die obere Liste. Zum Festlegen von Kontingenten jedes einzelne Mitglied dieser Benutzerrolle, verwenden Sie die untere Liste. Standardmäßig sind die Kontingente unbegrenzt. Um eine Obergrenze festzulegen, deaktivieren Sie das entsprechende Kontrollkästchen unter Maximal, und wählen Sie dann unter Zugewiesenes Kontingent eine Obergrenze aus. Nachdem Sie alle Einstellungen abgeschlossen haben, klicken Sie auf Weiter.
Wenn die Seite Bibliothekserver angezeigt wird, fügen Sie einen oder mehrere Bibliothekserver hinzu.
Klicken Sie in Netzwerk auf Hinzufügen, um die VM-Netzwerke hinzuzufügen, die die Mitglieder dieser Rolle verwenden können. Klicken Sie anschließend auf Weiter.
Klicken Sie in Ressourcen auf Hinzufügen, um Ressourcen hinzuzufügen. Klicken Sie in Benutzerrollendatenpfad angeben auf Durchsuchen, um einen Bibliothekspfad anzugeben, den die Mitglieder dieser Benutzerrolle zum Hochladen von Daten verwenden können. Klicken Sie anschließend auf Weiter.
Wählen Sie auf der Seite Berechtigungen globale Aktionen und alle cloudspezifischen Aktionen aus, die Mitglieder dieser Rolle ausführen dürfen. Klicken Sie auf Weiter.
Wenn die Seite Ausführende Konten angezeigt wird, fügen Sie ausführende Konten hinzu, die Mitglieder dieser Rolle verwenden sollen. Gehen Sie andernfalls zum nächsten Schritt.
Wenn die Seite Kontingente für VM-Netzwerke angezeigt wird, können Sie Kontingente überprüfen und festlegen, um die Anzahl der VM-Netzwerke zu beschränken, die Mitglieder dieser Rolle erstellen können. Gehen Sie andernfalls zum nächsten Schritt.
Verwenden Sie die obere Einstellung, um die kombinierte Anzahl von VM-Netzwerken zu beschränken, die von allen Mitgliedern dieser Benutzerrolle erstellt werden können. Verwenden Sie die untere Einstellung, um die Anzahl von VM-Netzwerken zu beschränken, die von jedem einzelnen Mitglied dieser Benutzerrolle erstellt werden können.
Überprüfen Sie auf der Seite Zusammenfassung die Einstellungen, und klicken Sie auf Fertig stellen, um die Rolle zu erstellen. Überprüfen Sie, ob die Rolle in EinstellungenSicherheitBenutzerrollen angezeigt wird.