Gebruikersrollen maken in VMM

 

Is van toepassing op: System Center 2012 SP1 - Virtual Machine Manager, System Center 2012 R2 Virtual Machine Manager, System Center 2012 - Virtual Machine Manager

U kunt gebruikersrollen definiƫren in Virtual Machine Manager (VMM) om de objecten die gebruikers kunnen beheren en de beheerbewerkingen die gebruikers kunnen uitvoeren te definiƫren. De volgende tabel bevat een overzicht van de mogelijkheden van elke gebruikersrol in VMM.

Beschrijvingen van gebruikersrollen voor VMM

VMM-gebruikersrol Mogelijkheden
Administrator Leden van de gebruikersrol Administrators kunnen alle beheerderstaken uitvoeren op alle objecten die door VMM worden beheerd.

Administrators hebben als enige de verantwoordelijkheid voor deze functies van VMM:

- Alleen administrators kunnen zelfstandige XenServer-hosts en XenServer-clusters (groepen) toevoegen aan VMM-beheer.
- Alleen administrators kunnen een WSUS-server (Windows Server Update Services) aan VMM toevoegen om updates van het VMM-fabric via VMM in te schakelen.

Zie Gebruikers toevoegen aan de gebruikersrol Administrator in VMM als u de leden van de gebruikersrol Administrators wilt wijzigen.
Fabric-beheerder (gedelegeerde beheerder) Leden van de gebruikersrol Gedelegeerde beheerder kunnen alle beheerderstaken binnen hun toegewezen hostgroepen, clouds en bibliotheekservers uitvoeren, behalve het toevoegen van XenServer en het toevoegen van WSUS-servers. Gedelegeerde beheerders kunnen geen VMM-instellingen wijzigen en kunnen geen leden van de gebruikersrol Administrators toevoegen of verwijderen.

Zie Het maken van een gedelegeerd beheerder gebruikersrol in VMM als u een gedelegeerde beheerder wilt maken.
Alleen-lezen beheerder Alleen-lezen beheerders kunnen eigenschappen, statussen en taakstatussen weergeven binnen hun eigen toegewezen hostgroepen, clouds en bibliotheekservers, maar ze kunnen de objecten niet wijzigen. Daarnaast kan een alleen-lezen beheerder Uitvoeren als-accounts weergeven die door administrators of gedelegeerde beheerders zijn opgegeven voor die specifieke gebruikersrol van alleen-lezen beheerder.

Zie Hoe een alleen-lezen beheerder gebruikersrol aanmaken in VMM als u een alleen-lezen beheerder wilt maken.
Tenantbeheerder Vanaf VMM in System Center 2012 Service Pack 1 (SP1) kunt u de gebruikersrol Tenantbeheerder maken.

Leden van de gebruikersrol Tenantbeheerder kunnen selfservicegebruikers en VM-netwerken beheren Tenantbeheerders kunnen hun eigen virtuele machines en services maken, implementeren en beheren via de VMM-console of een webportal. Tenantbeheerders kunnen ook opgeven welke taken de selfservicegebruikers kunnen uitvoeren op hun virtuele machines en services. Tentantbeheerders kunnen quota plaatsen op rekenresources en virtuele machines.

Zie Hoe een Tenantbeheerder gebruikersrol aanmaken in VMM als u een tenantbeheerder wilt maken.
Toepassingsbeheerder (Selfservicegebruiker) Leden van de rol Selfservicegebruiker kunnen hun eigen virtuele machines en services maken, implementeren en beheren via de VMM-console of een webportal.

Zie How to Create a Self-Service User Role in VMM (Een selfservicegebruikersrol maken in VMM) als u een selfservicegebruiker wilt maken.
System_CAPS_ICON_caution.jpg Let op

Als u rechten voor een bepaalde sjabloon toewijst aan een gebruiker die geen rechten heeft voor het Uitvoeren als-account waarmee de sjabloon is geconfigureerd, kan de gebruiker in principe de referenties voor het Uitvoeren als-account uit de sjabloon extraheren.

Vanaf System Center 2012 R2, VMM kunnen beheerders met de wizard Gebruikersrol maken gebruikersrollen maken met naast de globale instellingen een set toegestane acties per cloud. Deze instellingen gelden alleen voor de gebruikersrollen Tenantbeheerder en Selfservicegebruiker. Met deze instellingen zijn de uiteindelijke toegestane acties voor de gebruiker voor een bepaalde cloud de combinatie van de globale toegestane acties en de acties die zijn toegestaan voor de cloud.

Zie ook

Selfservice configureren in VMM