设为首页 收藏本站
查看: 1602|回复: 0

[经验分享] SCVMM2012R2权限委派

[复制链接]

尚未签到

发表于 2018-6-15 12:22:19 | 显示全部楼层 |阅读模式
  SCVMM2012R2权限委派
  我们上一篇文章介绍了如何实现SCVMM2012R2的群集配置,今天呢,就主要介绍一下SCVMM的权限分配,,主要提高服务的安全性,对于一个企业来说,企业应用及服务的权限相当重要,关系到整个企业的信息服务安全,所以很多大的企业权限是分配的很详细的,那权限怎么分配呢,具体见下:
  首先是环境介绍:
  Hostname:internalsoft-dc
  Ip:10.10.1.254
  Role:DC、dns
  Hostname:scvmm2012r2-01
  Ip:10.10.1.40
  Role:SCVMM Service01
  Hostname:scvmm2012r2-02
  Ip:10.10.1.41
  Role:SCVMM Service02
  Hostname:ISCSI-Server
  Ip:10.10.1.6
  Role:ISCSI Server
  Hostname:TMG
  Ip:10.10.1.1
  Role:Gateway server
  Hostname:Client
  Ip:10.10.1.38
  Role:scvmm client
  首先是安装一个scvmm client
  在此我使用的是windows2012操作系统做client,所以需要安装net framework 3.5.1
  挂在系统os,然后在安装net framwoork3.5的时候需要指定备用路径
DSC0000.jpg

  我们放入SCVMM的安装光盘,然后运行,单机安装
DSC0001.jpg

  我们选择VMM控制台
DSC0002.jpg

  选择安装路径
DSC0003.jpg

  Client端口配置,默认端口即可
DSC0004.jpg

  确认信息后,单击开始安装
DSC0005.jpg

  Scvmm client安装完成
DSC0006.jpg

  接下来我们单机安装的client,进行登陆。我们还是通过scvmm cluster的服务地址登陆
DSC0007.jpg

  验证登陆中
DSC0008.jpg

  登陆完成
DSC0009.jpg

  我为了更好的管理SCVMM的权限,我们在AD用户组创建以下组织信息。
  Group Name:SCVMMADMIN
  Member:gavin
  Group Name :SCVMMREADONLY
  Member:bob
DSC00010.jpg

DSC00011.jpg

  根据自己的需求定义创建组织信息
DSC00012.jpg

  组织信息创建完成
DSC00013.jpg

  组内的人员信息
DSC00014.jpg

  确认组内的人员信息
DSC00015.jpg

  开始管理分配SCVMM服务角色:单击--SCVMM服务器端---创建用户角色
DSC00016.jpg

  定义SCVMM权限名称
DSC00017.jpg

  我们选择委派管理员
DSC00018.jpg

  我们选择AD内定义的SCVMM_ADMINS
DSC00019.jpg

  根据自己的需求选择,因为我们没有定义多个作用域---主机组,所以只有全部,所以我们再次选择全部,可根据自己的需求选择定义
DSC00020.jpg

  权限角色定义完成
DSC00021.jpg

  角色权限定义完成
DSC00022.jpg

  定义完成后
DSC00023.jpg

  我们再次添加一个用户角色----READONLY
DSC00024.jpg

  我们定义一个只读管理员
DSC00025.jpg

  我们选择AD内定义的组织名称----SCVMM_READONLY
DSC00026.jpg

DSC00027.jpg

  设置完成
DSC00028.jpg

  指定的角色权限配置完成。默认只有一个管理员类型的全组
DSC00029.jpg

  我们最后查看管理员的用户属性;里面默认有domain admins、scvmm服务账户、计算机账户及域的administrator的权限。
DSC00030.jpg

  我们最后就是测试一下委派管理员和readonly用户组的权限
  我们先测试gaviin,gavin为管理员
DSC00031.jpg

  登录后,我们发现该用户是可以创建vm及修改相关配置的权限的
DSC00032.jpg

  我们在通过bob登录,该用户属于SCVMM_READONL用户组
DSC00033.jpg

  我们发现该用户登录后,vm的状态之有查看的,没有创建vm的选项
DSC00034.jpg

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-524205-1-1.html 上篇帖子: windows xp sp3 AMD双核补丁 下篇帖子: SCOM 2012 SP1---安装SCOM 2012 SP1
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表