Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В этой статье описывается, как настроить роли пользователей в System Center Virtual Machine Manager (VMM).
Перед началом работы
Убедитесь, что у вас есть правильные разрешения на создание роли или добавление пользователей в нее.
Роль администратора. Администраторы могут добавлять и удалять пользователей.
Роль администратора-делегата: администраторы могут создавать эту роль. Делегированные администраторы могут создавать делегированные роли администратора, включающие подмножество их области, серверы библиотеки и учетные записи "Запуск от имени".
Роль администратора с правами только для чтения: администраторы могут создать эту роль. Делегированные администраторы могут создавать роли администратора с правами только для чтения, которые включают подмножество их охвата, серверы библиотеки и учетные записи для выполнения от имени.
- Роль администратора виртуальной машины (применимо к VMM 2019 и более поздней версии): администраторы могут создать роль. Делегированный администратор может создать роль администратора виртуальной машины, которая включает всю или часть их области, серверы библиотеки и учетные записи Run As.
- Роль администратора виртуальной машины: администраторы могут создать роль. Делегированный администратор может создать роль администратора виртуальной машины, которая включает всю или часть их области, серверы библиотеки и учетные записи Run As.
Роль администратора клиента: администраторы и делегированные администраторы могут создать эту роль.
Роль администратора создается по умолчанию при установке VMM. Пользователь, выполняющий установку и всех пользователей домена в локальной группе администраторов на сервере, добавляется в роль администратора. Вы можете добавлять или удалять участников в свойствах роли.
Создание роли
Выберите Настройки>Создать>Создать роль пользователя.
В мастере создания ролей пользователя введите имя и необязательное описание роли и нажмите кнопку "Далее".
На странице "Профиль" выберите роль и нажмите кнопку "Далее".
В разделе "Участники" выберите "Добавить ", чтобы добавить учетные записи пользователей и группы Active Directory в роль пользователя. Добавьте участников в разделе "Выбор пользователей, компьютеров или групп" и нажмите кнопку "Далее".
В Scope, выберите облака VMM или группы узлов, которые могут использовать члены роли. Выберите Далее.
Если отображается одна или несколько страниц квот (в зависимости от выбора облаков VMM на предыдущей странице мастера), просмотрите и при необходимости укажите квоты для каждого облака VMM. В противном случае переходите к следующему шагу. Администраторы с правами только для чтения могут просматривать элементы в этой определенной области.
Чтобы задать квоты для объединенного использования всех членов этой роли пользователя, используйте верхний список. Чтобы задать квоты для каждого отдельного члена этой роли пользователя, используйте нижний список. По умолчанию квоты являются неограниченными. Чтобы создать ограничение, снимите соответствующий флажок в разделе "Использовать максимальное" , а затем в разделе "Назначенная квота" выберите ограничение. После завершения всех параметров нажмите кнопку "Далее".
Если появится страница "Серверы библиотеки", добавьте один или несколько серверов библиотеки.
В сети выберите "Добавить ", чтобы добавить сети виртуальных машин, которые могут использовать члены этой роли. Выберите Далее.
В разделе "Ресурсы" выберите "Добавить", чтобы добавить ресурсы. В разделе Указание пути данных роли пользователя выберите Обзор, чтобы указать путь библиотеки, который участники этой роли пользователя могут использовать для загрузки данных. Выберите Далее.
На странице "Разрешения" выберите глобальные действия и все облачные действия, которые необходимо разрешить участникам этой роли. Выберите Далее.
Если появится страница "Учетные записи выполнения от имени", добавьте учетные записи выполнения от имени, которые вы хотите, чтобы участники этой роли могли использовать. В противном случае переходите к следующему шагу.
Если появится страница "Квоты для сетей виртуальных машин", просмотрите и укажите квоты, чтобы ограничить количество сетей виртуальных машин, которые могут создавать члены этой роли пользователя. В противном случае переходите к следующему шагу.
Чтобы ограничить объединенное число сетей виртуальных машин, которые можно создать всеми членами этой роли пользователя, используйте верхний параметр. Чтобы ограничить количество сетей виртуальных машин, которые можно создать каждым отдельным членом этой роли пользователя, используйте более низкий параметр.
На странице "Сводка " просмотрите параметры и нажмите кнопку "Готово ", чтобы создать роль. Убедитесь, что роль отображается в Параметры>Безопасность>Роли пользователей.