Ändern einer Benutzerrolle

Letzte Aktualisierung: Juli 2010

Betrifft: System Center Data Protection Manager 2010

Mit System Center Data Protection Manager (DPM) können Sie Besitzer von SQL Server-Datenbanken zum Wiederherstellen ihrer Datenbanken ohne Eingriff des Sicherungsadministrators autorisieren. Hierzu ist es erforderlich, dass der Administrator DPM-Rollen erstellt und verwaltet. Mithilfe einer DPM-Rolle kann ein Sicherungsadministrator festlegen, welche Elemente ein Endbenutzer in welchen Instanzen von SQL Server wiederherstellen darf. Das DPM Self-Service Recovery Configuration Tool (SST) für SQL Server verfügt über die folgenden DPM-Rollen:

  • Benutzer: Eine Sicherheitsgruppe, die für eine Gruppe von Endbenutzern steht.

  • Objekte: SQL Server-Datenbanken, die wiederhergestellt werden können, und Instanzen von SQL Server, die für die Wiederherstellung alternativer Instanzen festgelegt wurden.

  • Berechtigungen für die Wiederherstellung alternativer Instanzen

Zum Erstellen und Verwalten von Rollen können das DPM Self-Service Recovery Configuration Tool oder die Cmdlets der DPM-Verwaltungsshell verwendet werden.

Ändern von Benutzerrollen mithilfe des Konfigurationstools

So ändern Sie Benutzerrollen mithilfe des Konfigurationstools

  1. Wählen Sie die zu ändernde Benutzerrolle aus.

  2. Klicken Sie auf Ändern, um den Konfigurations-Assistenten für DPM-Rollen zu starten.

  3. Der Assistent führt Sie durch die Änderung von Benutzerrollen und die Zuweisung von Berechtigungen.

    1. Angeben von Sicherheitsgruppen

    2. Angeben von Wiederherstellungselementen

    3. Angeben von Zielspeicherorten für die Wiederherstellung

    4. Zusammenfassung

Ändern von Benutzerrollen mit Cmdlets der DPM-Verwaltungsshell

So benennen Sie eine Benutzerrolle um

  1. Öffnen Sie die DPM-Rolle zur Bearbeitung.

    Get-DPMRole [[-Name] <String>] [-DPMServerName] <String> [-Editable <SwitchParameter>] [<CommonParameters>]
    
  2. Benennen Sie die DPM-Rolle um.

    Rename-DPMRole [[-Name] <String>] [[-Description] <String>] [-DpmRole] <DPMRole> [<CommonParameters>]
    
  3. Speichern Sie die Änderungen.

    Set-DPMRole [-DpmRole] <DPMRole> [-Confirm] [<CommonParameters>]Set-DPMRole -DpmRole $Role
    

So widerrufen Sie Berechtigungen für einen Zielspeicherort

  1. Öffnen Sie die DPM-Rolle zur Bearbeitung.

    Get-DPMRole [[-Name] <String>] [-DPMServerName] <String> [-Editable <SwitchParameter>] [<CommonParameters>]
    
  2. Entfernen Sie den Zielspeicherort aus der Liste der autorisierten Wiederherstellungsspeicherorte.

    Remove-DPMRole [-DpmRole] <DPMRole> [<CommonParameters>]
    

    Hinweis

    Während des Entfernens ist FQDN erforderlich.

  3. Speichern Sie die Änderungen.

    Set-DPMRole [-DpmRole] <DPMRole> [-Confirm] [<CommonParameters>]Set-DPMRole -DpmRole $Role