Administratoren müssen über bestimmte Berechtigungen oder Rollen zum Ausführen von allgemeinen Verwaltungsaufgaben und Befehlszeilenprogrammen verfügen.
Die folgende Tabelle zeigt die erforderlichen Berechtigungen und Rollen, um allgemeine Verwaltungsaufgaben und Befehlszeilenprogramme auszuführen.
Aufgabe | Erforderliche Berechtigungen oder Rollen |
---|---|
Hinzufügen oder Löschen einer Zugriffsgruppe oder Verbundzugriffsgruppe | Zugriffsgruppen verwalten |
Installieren von Horizon Agent auf einer nicht verwalteten Maschine (z. B. auf einem physischen System, einer eigenständigen virtuellen Maschine oder einem RDS-Host) | Agent registrieren |
Anzeigen oder Ändern von Konfigurationseinstellungen (Administratoreinstellungen ausgenommen) in Horizon Agent | Globale Konfiguration und globale Richtlinien verwalten |
Ausführen aller PowerShell-Befehle und Befehlszeilenprogramme mit Ausnahme von vdmadmin und vdmimport. | Direkte Interaktion
Hinweis: Horizon fügt zu neuen Rollen automatisch die Berechtigung
Direkte Interaktion hinzu. Diese Berechtigung wird nicht in der Liste der Berechtigungen in
Horizon Console angezeigt.
|
Verwenden der Befehle vdmadmin und vdmimport | Administratorrolle für die Stammzugriffsgruppe. |
Verwenden des vdmexport-Befehls | Administratorenrolle (Lese- und Schreibzugriff oder nur Lesezugriff) für die Stammzugriffsgruppe. |
Schreibgeschützter Zugriff auf eine vCenter Server-Konfiguration. | vCenter-Konfiguration verwalten (schreibgeschützt) |
Zertifikate anfordern und importieren | Zertifikate verwalten |