主机配置特权控制配置主机的能力。

您可以在层次结构中的不同级别设置此特权。例如,如果您在文件夹级别设置了某项特权,则可以将此特权传播到该文件夹中的一个或多个对象。“要求”列中列出的对象必须具有特权组,可以直接具有,也可以通过继承获得。

表 1. 主机配置特权
vSphere Client 中的特权名称 描述 要求 API 中的特权名称
  • 配置
    • 高级设置

允许设置高级主机配置选项。

主机

Host.Config.AdvancedConfig
  • 配置
    • 身份验证存储

允许配置 Active Directory 身份验证存储。

主机

Host.Config.AuthenticationStore
  • 配置
    • 更改 PciPassthru 设置

允许更改主机的 PciPassthru 设置。

主机

Host.Config.PciPassthru
  • 配置
    • 更改 SNMP 设置

允许更改主机的 SNMP 设置。

主机

Host.Config.Snmp
  • 配置
    • 更改日期和时间设置

允许更改主机上的日期和时间设置。

主机

Host.Config.DateTime
  • 配置
    • 更改设置

允许在 ESXi 主机上设置锁定模式。

主机

Host.Config.Settings
  • 配置
    • 连接

允许更改主机的连接状态(已连接或已断开连接)。

主机

Host.Config.Connection
  • 配置
    • 固件

允许更新 ESXi 主机的固件。

主机

Host.Config.Firmware
  • 配置
    • GuestStore 设置
允许对 GuestStore 进行更改。 GuestStore 存储库 Host.Config.GuestStore
  • 配置
    • 超线程

允许激活和停用主机 CPU 调度程序中的超线程。

主机

Host.Config.HyperThreading
  • 配置
    • 映像配置

允许更改与主机关联的映像。

Host.Config.Image
  • 配置
    • 维护

允许使主机进入和退出维护模式,以及关闭和重新启动主机。

主机

Host.Config.Maintenance
  • 配置
    • 内存配置

允许修改主机配置。

主机

Host.Config.Memory
  • 配置
    • NVDIMM
允许读取和配置非易失性 DIMM。

主机

Host.Config.Nvdimm
  • 配置
    • 网络配置

允许配置网络、防火墙和 vMotion 网络。

主机

Host.Config.Network
  • 配置
    • 电源

允许配置主机电源管理设置。

主机

Host.Config.Power
  • 配置
    • ProductLocker 设置
允许配置 ESXi productlocker 文件夹。

主机

Host.Config.ProductLocker
  • 配置
    • 隔离
允许将主机置于隔离模式。

主机

Host.Config.Quarantine
  • 配置
    • 查询修补程序

允许查询可安装的修补程序并将修补程序安装在主机上。

主机

Host.Config.Patch
  • 配置
    • 安全配置文件和防火墙

允许配置 Internet 服务,如 SSH、Telnet、SNMP 和主机防火墙。

主机

Host.Config.NetService
  • 配置
    • 存储分区配置

允许管理 VMFS 数据存储和诊断分区。具有此特权的用户可以扫描新存储设备并管理 iSCSI。

主机

Host.Config.Storage
  • 配置
    • 系统管理

允许扩展以便操作主机上的文件系统。

主机

Host.Config.SystemManagement
  • 配置
    • 系统资源

允许更新系统资源层次结构的配置。

主机

Host.Config.Resources
  • 配置
    • 虚拟机自动启动配置

允许更改单个主机上虚拟机的自动启动和自动停止顺序。

主机

Host.Config.AutoStart