Während der Installation von Site Recovery Manager wird Benutzern mit der vCenter Server-Administratorrolle auch die Administratorrolle für Site Recovery Manager gewährt. Aktuell können sich nur vCenter Server-Administratoren bei Site Recovery Manager anmelden, es sei denn, anderen Benutzern wird explizit Zugriff gewährt.
Damit andere Benutzer auf Site Recovery Manager zugreifen können, müssen vCenter Server-Administratoren diesen Benutzern auf der Site Recovery Manager-Benutzeroberfläche Berechtigungen gewähren. Sie führen Site-weite Berechtigungszuweisungen pro Site durch. Sie müssen auf beiden Sites entsprechende Berechtigungen hinzufügen.
Site Recovery Manager benötigt Berechtigungen für vCenter Server- und Site Recovery Manager-Objekte. Um Berechtigungen in der Remoteinstallation von vCenter Server zu konfigurieren, starten Sie eine weitere Instanz des vSphere Client oder des vSphere Web Client. Sie können nach dem Verbinden der Schutz- und Wiederherstellungs-Sites die Site Recovery Manager-Berechtigungen über die gleiche Site Recovery Manager-Benutzeroberfläche auf beiden Sites ändern.
Site Recovery Manager erweitert die vCenter Server-Rollen und -Berechtigungen um zusätzliche Berechtigungen, die eine detaillierte Steuerung der Site Recovery Manager-spezifischen Aufgaben und Vorgänge ermöglichen. Informationen zu den Berechtigungen jeder Site Recovery Manager-Rolle finden Sie unter Rollenreferenzen für Site Recovery Manager.
Prozedur
- Klicken Sie im vSphere Client oder vSphere Web Client auf .
- Wählen Sie auf der Registerkarte „Home“ von Site-Wiederherstellung ein Site-Paar aus und klicken Sie auf Details anzeigen.
- Klicken Sie im linken Bereich auf Berechtigungen, wählen Sie eine Site aus und klicken Sie dann auf Hinzufügen.
- Wählen Sie im Dropdown-Menü Domäne die Domäne aus, die den Benutzer oder die Gruppe enthält.
- Geben Sie den Namen des jeweiligen Benutzers/der jeweiligen Gruppe ein oder suchen Sie in der Liste Benutzer/Gruppe nach einem Benutzer/einer Gruppe und wählen Sie ihn/sie aus.
Standardmäßig gibt
vCenter Single Sign-On maximal 5000 Zeilen zurück, die in zwei Hälften aufgeteilt werden. Eine Hälfte für den Benutzer und die andere Hälfte für die Lösungsbenutzer und -gruppen. Sie können diese Einstellung in den erweiterten
vCenter Server-Einstellungen ändern.
- Wählen Sie im Dropdown-Menü Rolle eine Rolle aus, die dem Benutzer oder der Benutzergruppe zugewiesen werden soll.
Das Dropdown-Menü
Rolle enthält sämtliche Rollen, die in
vCenter Server und den zugehörigen Plug-Ins zur Verfügung stehen.
Site Recovery Manager fügt mehrere Rollen zu
vCenter Server hinzu.
Option |
Aktion |
Genehmigt einem Benutzer oder einer Benutzergruppe die Durchführung aller Site Recovery Manager-Konfigurations- und -Verwaltungsvorgänge. |
Weist die Rolle SRM-Administrator zu. |
Genehmigt einem Benutzer oder einer Benutzergruppe die Verwaltung und Modifizierung von Schutzgruppen und die Schutzkonfiguration auf virtuellen Maschinen. |
Weist die Rolle Administrator für SRM-Schutzgruppen zu. |
Genehmigt einem Benutzer oder einer Benutzergruppe die Durchführung und das Testen von Wiederherstellungen. |
Weist die Rolle Administrator für SRM-Wiederherstellungen zu. |
Genehmigt einem Benutzer oder einer Benutzergruppe das Erstellen, Modifizieren und Testen von Wiederherstellungsplänen. |
Weist die Rolle Administrator für SRM-Wiederherstellungspläne zu. |
Genehmigt einem Benutzer oder einer Benutzergruppe das Testen von Wiederherstellungsplänen. |
Weist die Rolle Administrator für SRM-Wiederherstellungstest zu. |
- Wählen Sie An untergeordnete Objekte weitergeben aus, um die ausgewählte Rolle auf alle untergeordneten Objekte der Bestandslistenobjekte anzuwenden, auf die sich diese Rolle auswirken kann.
Wenn z. B. eine Rolle Berechtigungen zum Ändern von Ordnern einschließt, werden durch Auswahl dieser Option die Berechtigungen auf alle virtuellen Maschinen in einem Ordner ausgeweitet. Sie können diese Option deaktivieren, um eine komplexere Berechtigungshierarchie zu erstellen. Deaktivieren Sie z. B. diese Option zur Außerkraftsetzung der Berechtigungen, die vom Stamm eines bestimmten Knotens in der Hierarchiestruktur weitergegeben werden, ohne jedoch die Berechtigungen der untergeordneten Objekte dieses Knotens außer Kraft zu setzen.
- Klicken Sie auf Hinzufügen, um die Rolle und deren zugehörige Berechtigungen dem Benutzer oder der Benutzergruppe zuzuweisen.
- Wiederholen Sie die Schritte Schritt 3 bis Schritt 5, um Benutzern bzw. Benutzergruppen auf der anderen Site Recovery Manager-Site Rollen und Berechtigungen zuzuweisen.
Ergebnisse
Sie haben einem Benutzer bzw. einer Benutzergruppe eine bestimmte
Site Recovery Manager-Rolle zugewiesen. Dieser Benutzer bzw. diese Benutzergruppe verfügt über Berechtigungen zur Durchführung der Aktionen, die die Rolle für die Objekte auf der von Ihnen konfigurierten
Site Recovery Manager-Site definiert.
Beispiel: Kombinieren von Site Recovery Manager-Rollen
Sie können einem Benutzer oder einer Benutzergruppe jeweils nur eine Rolle zuweisen. Wenn ein Benutzer, bei dem es sich nicht um einen vCenter Server-Administrator handelt, die Berechtigungen mehrerer Site Recovery Manager-Rollen benötigt, können Sie mehrere Benutzergruppen einrichten. Angenommen, ein Benutzer benötigt die Berechtigungen zur Verwaltung von Wiederherstellungsplänen und zur Ausführung von Wiederherstellungsplänen.
- Richten Sie zwei Benutzergruppen ein.
- Weisen Sie einer Gruppe die Rolle Administrator für SRM-Wiederherstellungspläne zu.
- Weisen Sie der anderen Gruppe die Rolle Administrator für SRM-Wiederherstellungen zu.
- Nehmen Sie den Benutzer in beide Gruppen auf.
Wenn ein Benutzer Mitglied von Gruppen ist, in denen die beiden Rollen Administrator für SRM-Wiederherstellungspläne und Administrator für SRM-Wiederherstellungen vorhanden sind, kann er Wiederherstellungspläne sowohl verwalten als auch ausführen.