Einrichten von Benutzerrollen in VMM

Wichtig

Diese Version von Virtual Machine Manager (VMM) hat das Ende des Supports erreicht. Es wird empfohlen, ein Upgrade auf VMM 2022 durchzuführen.

Dieser Artikel beschreibt, wie Sie Benutzerrollen für System Center – Virtual Machine Manager (VMM) einrichten.

Vorbereitung

  • Informationen zu Benutzerrollen.

  • Stellen Sie sicher, dass Sie über die richtigen Berechtigungen zum Erstellen der Rolle oder zum Hinzufügen von Benutzern verfügen.

    • Administratorrolle: Administratoren können Benutzer hinzufügen und entfernen.
    • Delegierte Administratorrolle: Administratoren können die Rolle erstellen. Delegierte Administratoren können delegierte Administratorrollen erstellen, die eine Teilmenge ihres Bereichs, Bibliotheksserver und ausführene Konten enthalten.
    • Administratorrolle mit Leseberechtigung: Administratoren können die Rolle erstellen. Delegierte Administratoren können schreibgeschützte Administratorrollen erstellen, die eine Teilmenge ihres Bereichs, Bibliotheksserver und ausführende Konten enthalten.
    • Rolle "VM-Administrator" (gilt für VMM 2019 und höher): Administratoren können die Rolle erstellen. Delegierter Administrator kann eine VM-Administratorrolle erstellen, die den gesamten Bereich oder eine Teilmenge ihres Bereichs, Bibliotheksserver und Run-As Konten umfasst.
    • Mandantenadministratorrolle: Administratoren und delegierte Administratoren können diese Rolle erstellen.
  • Die Administratorrolle wird bei der VMM-Installation standardmäßig erstellt. Der Benutzer, der die Installation ausführt, und alle Domänenbenutzer in der lokalen Gruppe Administratoren auf dem Server werden der Rolle Administrator hinzugefügt. Sie können Mitglieder in den Rolleneigenschaften hinzufügen oder entfernen.

Erstellen einer Rolle

  1. Wählen Sie Einstellungen>Benutzerrolle>erstellen aus.

  2. Geben Sie im Assistenten zum Erstellen von Benutzerrollen einen Namen und eine optionale Beschreibung für die Rolle ein, und wählen Sie dann Weiter aus.

  3. Wählen Sie auf der Seite Profil die Rolle und dann Weiter aus.

  4. Wählen Sie unter Mitgliederdie Option Hinzufügen aus, um der Benutzerrolle Benutzerkonten und Active Directory-Gruppen hinzuzufügen. Fügen Sie die Mitglieder unter Benutzer, Computer oder Gruppen auswählen hinzu, und wählen Sie dann Weiter aus.

  5. Wählen Sie in Bereich die privaten Clouds oder Hostgruppen aus, die die Mitglieder der Rolle verwenden können. Wählen Sie Weiteraus.

  6. Wenn eine oder mehrere Kontingente-Seiten angezeigt werden (abhängig davon, ob Sie auf der vorherigen Seite im Assistenten private Clouds ausgewählt haben), können Sie bei Bedarf die Kontingente für jede private Cloud überprüfen und festlegen. Gehen Sie andernfalls zum nächsten Schritt. Administratoren mit Leseberechtigung können nur in diesem definierten Bereich Elemente anzeigen.

    Zum Festlegen von Kontingenten für die kombinierte Verwendung aller Mitglieder dieser Benutzerrolle, verwenden Sie die obere Liste. Zum Festlegen von Kontingenten jedes einzelne Mitglied dieser Benutzerrolle, verwenden Sie die untere Liste. Standardmäßig sind die Kontingente unbegrenzt. Um eine Obergrenze festzulegen, deaktivieren Sie das entsprechende Kontrollkästchen unter Maximal, und wählen Sie dann unter Zugewiesenes Kontingent eine Obergrenze aus. Wenn Sie alle Einstellungen abgeschlossen haben, wählen Sie Weiter aus.

  7. Wenn die Seite Bibliothekserver angezeigt wird, fügen Sie einen oder mehrere Bibliothekserver hinzu.

  8. Wählen Sie unter Netzwerkdie Option Hinzufügen aus, um die VM-Netzwerke hinzuzufügen, die die Mitglieder dieser Rolle verwenden können. Wählen Sie Weiteraus.

  9. Wählen Sie unter Ressourcendie Option Hinzufügen aus, um Ressourcen hinzuzufügen. Wählen Sie unter Benutzerrollendatenpfad angebendie Option Durchsuchen aus, um einen Bibliothekspfad anzugeben, den Mitglieder dieser Benutzerrolle zum Hochladen von Daten verwenden können. Wählen Sie Weiteraus.

  10. Wählen Sie auf der Seite Berechtigungen globale Aktionen und alle cloudspezifischen Aktionen aus, die Mitglieder dieser Rolle ausführen dürfen. Wählen Sie Weiter aus.

  11. Wenn die Seite Ausführende Konten angezeigt wird, fügen Sie ausführende Konten hinzu, die Mitglieder dieser Rolle verwenden sollen. Gehen Sie andernfalls zum nächsten Schritt.

  12. Wenn die Seite Kontingente für VM-Netzwerke angezeigt wird, können Sie Kontingente überprüfen und festlegen, um die Anzahl der VM-Netzwerke zu beschränken, die Mitglieder dieser Rolle erstellen können. Gehen Sie andernfalls zum nächsten Schritt.

    Verwenden Sie die obere Einstellung, um die kombinierte Anzahl von VM-Netzwerken zu beschränken, die von allen Mitgliedern dieser Benutzerrolle erstellt werden können. Verwenden Sie die untere Einstellung, um die Anzahl von VM-Netzwerken zu beschränken, die von jedem einzelnen Mitglied dieser Benutzerrolle erstellt werden können.

  13. Überprüfen Sie auf der Seite Zusammenfassung die Einstellungen, und wählen Sie Fertig stellen aus, um die Rolle zu erstellen. Überprüfen Sie, ob die Rolle in EinstellungenSicherheitBenutzerrollen angezeigt wird.