全局特权控制整个系统的操作,例如查看和更改全局设置。只包含全局特权的角色不能应用于访问组。

下表介绍了全局特权,并列出了包含各个特权的预定义角色。

表 1. 全局特权
特权 用户能力 预定义角色
控制台交互 登录到和使用 Horizon Administrator。 管理员

管理员 (只读)

清单管理员

清单管理员 (只读)

全局配置和策略管理员

全局配置和策略管理员 (只读)

技术支持管理员

技术支持管理员 (只读)

本地管理员

本地管理员 (只读)

直接交互 运行所有 PowerShell 命令和命令行实用程序(vdmadminvdmimport 除外)。

管理员必须在根访问组上具有管理员角色才能使用 vdmadminvdmimportlmvutil 命令。

管理员

管理员 (只读)

管理全局配置和策略 查看和修改全局策略与配置设置(针对管理员角色和权限的设置除外)。 管理员

全局配置和策略管理员

管理全局会话 在 Cloud Pod 架构环境中管理全局会话。 管理员
管理角色和权限 创建、修改和删除管理员角色和权限。 管理员
注册代理 在未受管的计算机(如物理系统、独立的虚拟机和 RDS 主机)上安装 Horizon Agent

Horizon Agent 安装过程中,您必须提供管理员登录凭据,才能在连接服务器实例上注册未受管理的计算机。管理员登录名必须是有权访问连接服务器实例上的 View LDAP 的域用户。

管理员

代理注册管理员