Para aumentar a segurança e a capacidade de gerenciamento do seu ambiente VMware Horizon, você deve seguir as práticas recomendadas ao gerenciar usuários e grupos administradores.
- Crie novos grupos de usuários em Active Directory e atribua funções administrativas a esses grupos. Evite usar Windows grupos internos ou outros grupos existentes que possam conter usuários que não precisam ou não devem ter privilégios VMware Horizon.
- Mantenha o número mínimo de usuários com privilégios administrativos VMware Horizon.
- Como a função Administradores tem todos os privilégios, ela não deve ser usada para administração diária.
- Como é altamente visível e fácil de adivinhar, evite usar o nome Administrador ao criar usuários e grupos de administradores.
- Crie grupos de acesso para segregar áreas de trabalho e farms confidenciais. Delegue a administração desses grupos de acesso a um conjunto limitado de usuários.
- Crie administradores separados que possam modificar políticas globais e definições de configuração VMware Horizon.
- Crie grupos de acesso de federação para segregar direitos globais confidenciais. Delegue a administração desses grupos de acesso de federação a um conjunto limitado de usuários.