设为首页 收藏本站
查看: 1156|回复: 0

[经验分享] VMM系列之VMM角色介绍以及创建运行方式账户

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2015-3-19 08:06:09 | 显示全部楼层 |阅读模式
在SCVMM2012 R2中主要通过创建用户角色来定义用户可管理的对象以及用户可执行的管理操作。VMM中微软内置5个用户角色用以管理对象:
A:管理员:“管理员”用户角色的成员可对 VMM 管理的所有对象执行所有管理操作。
B: 结构管理员(委派的管理员):“委派的管理员”用户角色的成员可在为其分配的主机组、云和库服务器内执行所有管理任务(用于添加 XenServer 和添加 WSUS 服务器的任务除外)。 委派的管理员无法修改 VMM 设置,并且无法添加或删除“管理员”用户角色的成员。
C: 只读管理员:只读管理员可以在为其分配的主机组、云和库服务器内查看对象的属性、状态和作业状态,但无法修改对象。并且,只读管理员可以查看管理员或委派的管理员已为该只读管理员用户角色指定的运行方式帐户。
D: 租户管理员:“租户管理员”用户角色的成员可管理自助服务用户和 VM 网络。 租户管理员可通过使用 VMM 控制台或 Web 门户创建、部署和管理自己的虚拟机及服务。 租户管理员还可指定自助服务用户可对其虚拟机及服务执行哪些任务。 租户管理员可对计算资源和虚拟机设置配额。
E: 应用程序管理员(自助服务用户):“自助服务用户”角色的成员可通过使用 VMM 控制台或 Web 门户创建、部署和管理自己的虚拟机及服务。
1. “BJ-Client-01”是一台安装有VMM管理控制台的客户端机器。在企业实际环境中不可能总是登陆VMM服务器实现管理与维护。安装VMM管理控制台到客户端机器很简单,只需插入VMM安装介质,在VMM安装向导中勾选VMM管理控制台即可。
wKiom1UJgR3AfTb3AAGQ6_wE1pQ591.jpg
2. 双击VMM程序文件,键入VMM管理服务器名称以及连接VMM管理服务器所有的端口号、用户账户以及密码。
wKiom1UJgTHR9kZyAAE95DIIky0347.jpg
3. 进入之后,可以看见
wKioL1UJgn2gIp-0AAIlQK4a3I8946.jpg
4. 在“设置”工作区点击“创建用户角色”,启动用户角色创建向导,输入“Read Only”和描述,并点击“下一步”
wKioL1UJgoaC5jabAAE1pAbNE4M525.jpg
5. 在配置文件界面点击“只读管理员”并点击“下一步
wKioL1UJgpLRc3hTAAGiToqpNfc954.jpg
6. 在成员标签页点击“添加”按钮,添加域用户
wKioL1UJgqLx-5i1AAGn-nBhMkA032.jpg
7. 在范围标签页点击“下一步”
wKioL1UJgqmhY6XkAAEB77k2FTQ816.jpg
8. 在库服务器标签页点击“下一步”
wKioL1UJgrTygdbwAAET9QaBeZQ378.jpg
9. 在运行方式标签页,点击添加以添加运行方式账户。
在System Center Virtual Machine Manager中,用户为任何过程输入的凭据可由运行方式帐户提供,运行方式帐户是一组存储的凭据的容器。只有管理员和委派的管理员才能创建和管理运行方式帐户。只读管理员可以查看与其用户角色的作用域中的运行方式帐户关联的帐户名称。对创建、管理和查看运行方式帐户的相同限制在 VMM 控制台和 VMM 命令行界面中都起作用。 委派的管理员和自助服务用户只能获取其用户角色的作用域中的对象,并且只能执行其用户角色允许的操作。
System Center Virtual Machine Manager 使用 Windows 数据保护 API (DPAPI) 在运行方式帐户凭据的存储和检索过程中提供操作系统级数据保护服务。 DPAPI 是一种基于密码的数据保护服务,它使用加密例程(强三重 DES 算法,包含强密钥)来抵消基于密码的数据保护所带来的风险。
wKioL1UJgr-CefWBAAGI01QLD1g332.jpg
10.选择运行方式账户页面,点击创建运行方式账户
wKiom1UJgZ_zV4KfAAFh0bsLsSk788.jpg
11.确定运行方式账户后,点击下一步
wKiom1UJgavhPmVHAAEuOVWUssA888.jpg
12.摘要页面,确认设置无误点击完成
13.再次点击用户角色,查看创建的只读账户
wKiom1UJgbTAR3YkAAE25xHPeUE743.jpg
14.关闭VMM管理控制台,选择以“Read Only”账户登录查看存在的变化
wKiom1UJgcOhnkw3AAE2URiX1W8444.jpg
15.点击VM和服务,点击主页,此时该用户不能选择创建服务、虚拟机以及云
wKiom1UJgcyxR-rgAAD6tWc2wJo701.jpg
以管理员账户登录下可以操作这些操作
wKiom1UJgeXxwdOSAAGASxzWhxg882.jpg


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-48195-1-1.html 上篇帖子: Microsoft Office Word软件常遇到的问题 下篇帖子: windows 服务器 本地用户、组的管理 角色
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表