Freigeben über


Einrichten von Benutzerrollen in VMM

In diesem Artikel wird beschrieben, wie Sie System Center – VMM-Benutzerrollen (Virtual Machine Manager) einrichten.

Vor der Installation

  • Weitere Informationen über Benutzerrollen

  • Stellen Sie sicher, dass Sie über die richtigen Berechtigungen zum Erstellen der Rolle oder zum Hinzufügen von Benutzern verfügen.

    • Administratorrolle: Administratoren können Benutzer hinzufügen und entfernen.
    • Rolle "Administrator delegieren": Administratoren können die Rolle erstellen. Delegierte Administratoren können delegierte Administratorrollen erstellen, die eine Teilmenge ihres Bereichs, Bibliotheksservers und Run As-Konten enthalten.
    • Schreibgeschützte Administratorrolle: Administratoren können die Rolle erstellen. Delegierte Administratoren können schreibgeschützte Administratorrollen erstellen, die eine Teilmenge ihres Bereichs, Bibliotheksservers und "Als Konten ausführen" enthalten.
    • Administratorrolle für virtuelle Computer (gilt für VMM 2019 und höher): Administratoren können die Rolle erstellen. Delegierter Administrator kann vm-Administratorrolle erstellen, die den gesamten Bereich oder eine Teilmenge ihres Bereichs, Bibliotheksservers und Run-As-Konten enthält.
    • Mandantenadministratorrolle: Administratoren und delegierte Administratoren können diese Rolle erstellen.
  • Die Administratorrolle wird standardmäßig erstellt, wenn Sie VMM installieren. Der Benutzer, der die Installation durchführt, und alle Domänenbenutzer in der lokalen Gruppe "Administratoren" auf dem Server werden der Administratorrolle hinzugefügt. Sie können Mitglieder in den Rolleneigenschaften hinzufügen oder entfernen.

Erstellen einer Rolle

  1. Wählen Sie "Einstellungen>erstellen Benutzerrolle erstellen>" aus.

  2. Geben Sie im Assistenten zum Erstellen von Benutzerrollen einen Namen und eine optionale Beschreibung für die Rolle ein, und wählen Sie dann "Weiter" aus.

  3. Wählen Sie auf der Profilseite die Rolle und dann "Weiter" aus.

  4. Wählen Sie in "Mitglieder" die Option "Hinzufügen" aus, um der Benutzerrolle Benutzerkonten und Active Directory-Gruppen hinzuzufügen. Fügen Sie die Mitglieder in "Benutzer, Computer oder Gruppen auswählen" hinzu, und wählen Sie dann "Weiter" aus.

  5. Wählen Sie im Bereich die privaten Clouds oder Hostgruppen aus, die die Mitglieder der Rolle verwenden können. Wählen Sie Weiteraus.

  6. Wenn mindestens eine Kontingentseite angezeigt wird (basierend darauf, ob Sie private Clouds auf der vorherigen Assistentenseite ausgewählt haben), überprüfen Und geben Sie Kontingente nach Bedarf für jede private Cloud an. Andernfalls fahren Sie mit dem nächsten Schritt fort. Schreibgeschützte Administratoren können nur Elemente in diesem definierten Bereich anzeigen.

    Verwenden Sie die obere Liste, um Kontingente für die kombinierte Verwendung aller Mitglieder dieser Benutzerrolle festzulegen. Verwenden Sie die untere Liste, um Kontingente für jedes einzelne Mitglied dieser Benutzerrolle festzulegen. Standardmäßig sind Kontingente unbegrenzt. Um einen Grenzwert zu erstellen, deaktivieren Sie das entsprechende Kontrollkästchen unter "Maximal verwenden", und wählen Sie dann unter " Zugewiesenes Kontingent" einen Grenzwert aus. Wenn Sie alle Einstellungen abgeschlossen haben, wählen Sie "Weiter" aus.

  7. Wenn die Seite " Bibliotheksserver " angezeigt wird, fügen Sie einen oder mehrere Bibliotheksserver hinzu.

  8. Wählen Sie im Netzwerk "Hinzufügen" aus, um die VM-Netzwerke hinzuzufügen, die von den Mitgliedern dieser Rolle verwendet werden können. Wählen Sie Weiteraus.

  9. Wählen Sie in "Ressourcen" die Option "Hinzufügen" aus, um Ressourcen hinzuzufügen. Wählen Sie unter "Benutzerrollendatenpfad angeben" die Option "Durchsuchen" aus, um einen Bibliothekspfad anzugeben, den Mitglieder dieser Benutzerrolle zum Hochladen von Daten verwenden können. Wählen Sie Weiteraus.

  10. Wählen Sie auf der Seite "Berechtigungen" globale Aktionen und alle cloudspezifischen Aktionen aus, die Sie Mitgliedern dieser Rolle erlauben möchten. Wählen Sie Weiter aus.

  11. Wenn die Seite "Als Konten ausführen" angezeigt wird, fügen Sie "Ausführen als Konten" hinzu, die die Mitglieder dieser Rolle verwenden sollen. Andernfalls fahren Sie mit dem nächsten Schritt fort.

  12. Wenn die Seite "Kontingente für VM-Netzwerke " angezeigt wird, überprüfen Und angeben Sie Kontingente, um die Anzahl der VM-Netzwerke einzuschränken, die Mitglieder dieser Benutzerrolle erstellen können. Andernfalls fahren Sie mit dem nächsten Schritt fort.

    Verwenden Sie die obere Einstellung, um die kombinierte Anzahl von VM-Netzwerken einzuschränken, die von allen Mitgliedern dieser Benutzerrolle erstellt werden können. Verwenden Sie die untere Einstellung, um die Anzahl der VM-Netzwerke einzuschränken, die von jedem einzelnen Mitglied dieser Benutzerrolle erstellt werden können.

  13. Überprüfen Sie auf der Zusammenfassungsseite die Einstellungen, und wählen Sie "Fertig stellen" aus, um die Rolle zu erstellen. Überprüfen Sie, ob die Rolle in den Einstellungen-Sicherheitsbenutzerrollen>> angezeigt wird.