Während der Installation von VMware Live Site Recovery wird Benutzern mit der vCenter Server-Administratorrolle auch die Administratorrolle für VMware Live Site Recovery gewährt. Aktuell können sich nur vCenter Server-Administratoren bei VMware Live Site Recovery anmelden, es sei denn, anderen Benutzern wird explizit Zugriff gewährt.

Damit andere Benutzer auf VMware Live Site Recovery zugreifen können, müssen vCenter Server-Administratoren diesen Benutzern auf der VMware Live Site Recovery-Benutzeroberfläche Berechtigungen gewähren. Sie führen Site-weite Berechtigungszuweisungen pro Site durch. Sie müssen auf beiden Sites entsprechende Berechtigungen hinzufügen.

VMware Live Site Recovery benötigt Berechtigungen für vCenter Server- und VMware Live Site Recovery-Objekte. Um Berechtigungen auf der Remoteinstallation von vCenter Server zu konfigurieren, starten Sie eine weitere Instanz des vSphere Client. Sie können nach dem Verbinden der Schutz- und Wiederherstellungs-Sites die VMware Live Site Recovery-Berechtigungen über die gleiche VMware Live Site Recovery-Benutzeroberfläche auf beiden Sites ändern.

VMware Live Site Recovery erweitert die vCenter Server-Rollen und -Berechtigungen um zusätzliche Berechtigungen, die eine detaillierte Steuerung der VMware Live Site Recovery-spezifischen Aufgaben und Vorgänge ermöglichen. Informationen zu den Berechtigungen jeder VMware Live Site Recovery-Rolle finden Sie unter Rollenreferenzen für VMware Live Site Recovery.

Prozedur

  1. Klicken Sie im vSphere Client auf Site Recovery > Site Recovery öffnen.
  2. Wählen Sie auf der Registerkarte „Home“ von Live Site Recovery ein Site-Paar aus und klicken Sie auf Details anzeigen.
  3. Klicken Sie im linken Bereich auf Berechtigungen, wählen Sie eine Site aus und klicken Sie dann auf Hinzufügen.
    1. Wählen Sie im Dropdown-Menü Domäne die Domäne aus, die den Benutzer oder die Gruppe enthält.
    2. Geben Sie den Namen des jeweiligen Benutzers/der jeweiligen Gruppe ein oder suchen Sie in der Liste Benutzer/Gruppe nach einem Benutzer/einer Gruppe und wählen Sie ihn/sie aus.
      Standardmäßig gibt vCenter Single Sign-On maximal 5000 Zeilen zurück, die in zwei Hälften aufgeteilt werden. Eine Hälfte für den Benutzer und die andere Hälfte für die Lösungsbenutzer und -gruppen. Sie können diese Einstellung in den erweiterten vCenter Server-Einstellungen ändern.
    3. Wählen Sie im Dropdown-Menü Rolle eine Rolle aus, die dem Benutzer oder der Benutzergruppe zugewiesen werden soll.
      Das Dropdown-Menü Rolle enthält sämtliche Rollen, die in vCenter Server und den zugehörigen Plug-Ins zur Verfügung stehen. VMware Live Site Recovery fügt mehrere Rollen zu vCenter Server hinzu.
      Option Aktion
      Genehmigt einem Benutzer oder einer Benutzergruppe die Durchführung aller VMware Live Site Recovery-Konfigurations- und -Verwaltungsvorgänge. Weist die Rolle SRM-Administrator zu.
      Genehmigt einem Benutzer oder einer Benutzergruppe die Verwaltung und Modifizierung von Schutzgruppen und die Schutzkonfiguration auf virtuellen Maschinen. Weist die Rolle Administrator für SRM-Schutzgruppen zu.
      Genehmigt einem Benutzer oder einer Benutzergruppe die Durchführung und das Testen von Wiederherstellungen. Weist die Rolle Administrator für SRM-Wiederherstellungen zu.
      Genehmigt einem Benutzer oder einer Benutzergruppe das Erstellen, Modifizieren und Testen von Wiederherstellungsplänen. Weist die Rolle Administrator für SRM-Wiederherstellungspläne zu.
      Genehmigt einem Benutzer oder einer Benutzergruppe das Testen von Wiederherstellungsplänen. Weist die Rolle Administrator für SRM-Wiederherstellungstest zu.
  4. Wählen Sie An untergeordnete Objekte weitergeben aus, um die ausgewählte Rolle auf alle untergeordneten Objekte der Bestandslistenobjekte anzuwenden, auf die sich diese Rolle auswirken kann.
    Wenn z. B. eine Rolle Berechtigungen zum Ändern von Ordnern einschließt, werden durch Auswahl dieser Option die Berechtigungen auf alle virtuellen Maschinen in einem Ordner ausgeweitet. Sie können diese Option deaktivieren, um eine komplexere Berechtigungshierarchie zu erstellen. Deaktivieren Sie z. B. diese Option zur Außerkraftsetzung der Berechtigungen, die vom Stamm eines bestimmten Knotens in der Hierarchiestruktur weitergegeben werden, ohne jedoch die Berechtigungen der untergeordneten Objekte dieses Knotens außer Kraft zu setzen.
  5. Klicken Sie auf Hinzufügen, um die Rolle und deren zugehörige Berechtigungen dem Benutzer oder der Benutzergruppe zuzuweisen.
  6. Wiederholen Sie die Schritte Schritt 3 bis Schritt 5, um Benutzern bzw. Benutzergruppen auf der anderen VMware Live Site Recovery-Site Rollen und Berechtigungen zuzuweisen.

Ergebnisse

Sie haben einem Benutzer bzw. einer Benutzergruppe eine bestimmte VMware Live Site Recovery-Rolle zugewiesen. Dieser Benutzer bzw. diese Benutzergruppe verfügt über Berechtigungen zur Durchführung der Aktionen, die die Rolle für die Objekte auf der von Ihnen konfigurierten VMware Live Site Recovery-Site definiert.

Beispiel: Kombinieren von VMware Live Site Recovery-Rollen

Sie können einem Benutzer oder einer Benutzergruppe jeweils nur eine Rolle zuweisen. Wenn ein Benutzer, bei dem es sich nicht um einen vCenter Server-Administrator handelt, die Berechtigungen mehrerer VMware Live Site Recovery-Rollen benötigt, können Sie mehrere Benutzergruppen einrichten. Angenommen, ein Benutzer benötigt die Berechtigungen zur Verwaltung von Wiederherstellungsplänen und zur Ausführung von Wiederherstellungsplänen.

  1. Richten Sie zwei Benutzergruppen ein.
  2. Weisen Sie einer Gruppe die Rolle Administrator für SRM-Wiederherstellungspläne zu.
  3. Weisen Sie der anderen Gruppe die Rolle Administrator für SRM-Wiederherstellungen zu.
  4. Nehmen Sie den Benutzer in beide Gruppen auf.

Wenn ein Benutzer Mitglied von Gruppen ist, in denen die beiden Rollen Administrator für SRM-Wiederherstellungspläne und Administrator für SRM-Wiederherstellungen vorhanden sind, kann er Wiederherstellungspläne sowohl verwalten als auch ausführen.