Während der Installation von Site Recovery Manager wird Benutzern mit der vCenter Server-Administratorrolle auch die Administratorrolle für Site Recovery Manager gewährt. Zu diesem Zeitpunkt können sich nur vCenter Server-Administratoren bei Site Recovery Manager anmelden, sofern sie nicht explizit anderen Benutzern Zugriff gewähren.

Damit andere Benutzer auf Site Recovery Manager zugreifen können, müssen vCenter Server-Administratoren diesen Benutzern auf der Site Recovery Manager-Benutzeroberfläche Berechtigungen gewähren. Sie führen Site-weite Berechtigungszuweisungen pro Site durch. Sie müssen auf beiden Sites entsprechende Berechtigungen hinzufügen.

Site Recovery Manager benötigt Berechtigungen für vCenter Server- und Site Recovery Manager-Objekte. Um Berechtigungen auf der Remoteinstallation von vCenter Server zu konfigurieren, starten Sie eine weitere Instanz des vSphere Web Client. Sie können nach dem Verbinden der Schutz- und Wiederherstellungs-Sites die Site Recovery Manager-Berechtigungen über die gleiche Site Recovery Manager-Benutzeroberfläche auf beiden Sites ändern.

Site Recovery Manager erweitert die vCenter Server-Rollen und -Berechtigungen um zusätzliche Berechtigungen, die eine detaillierte Steuerung der Site Recovery Manager-spezifischen Aufgaben und Vorgänge ermöglichen. Informationen zu den Berechtigungen jeder Site Recovery Manager-Rolle finden Sie unter Rollenreferenzen für Site Recovery Manager.

Prozedur

  1. Klicken Sie im vSphere Client oder im vSphere Web Client auf Site Recovery > Site Recovery öffnen.
  2. Wählen Sie auf der Registerkarte „Home“ von Site Recovery ein Site-Paar aus und klicken Sie auf Details anzeigen.
  3. Klicken Sie im linken Bereich auf Berechtigungen, wählen Sie eine Site aus und klicken Sie dann auf Hinzufügen.
    1. Wählen Sie im Dropdown-Menü Domäne die Domäne aus, die den Benutzer oder die Gruppe enthält.
    2. Wählen Sie einen Namen in der Liste Benutzer/Gruppe aus.
    3. Wählen Sie im Dropdown-Menü Rolle eine Rolle aus, die dem Benutzer oder der Benutzergruppe zugewiesen werden soll.
      Das Dropdown-Menü Rolle enthält sämtliche Rollen, die in vCenter Server und dessen Plug-Ins zur Verfügung stehen. Site Recovery Manager fügt mehrere Rollen zu vCenter Server hinzu.
      Option Aktion
      Genehmigt einem Benutzer oder einer Benutzergruppe die Durchführung aller Site Recovery Manager-Konfigurations- und -Verwaltungsvorgänge. Weist die Rolle SRM-Administrator zu.
      Genehmigt einem Benutzer oder einer Benutzergruppe die Verwaltung und Modifizierung von Schutzgruppen und die Schutzkonfiguration auf virtuellen Maschinen. Weist die Rolle Administrator für SRM-Schutzgruppen zu.
      Genehmigt einem Benutzer oder einer Benutzergruppe die Durchführung und das Testen von Wiederherstellungen. Weist die Rolle Administrator für SRM-Wiederherstellungen zu.
      Genehmigt einem Benutzer oder einer Benutzergruppe das Erstellen, Modifizieren und Testen von Wiederherstellungsplänen. Weist die Rolle Administrator für SRM-Wiederherstellungspläne zu.
      Genehmigt einem Benutzer oder einer Benutzergruppe das Testen von Wiederherstellungsplänen. Weist die Rolle Administrator für SRM-Wiederherstellungstest zu.
  4. Wenn die ausgewählte Rolle auf alle untergeordneten Objekte der von dieser Rolle betroffenen Bestandslistenobjekte angewendet werden soll, wählen Sie An untergeordnete Objekte weitergeben aus.
    Wenn z. B. eine Rolle Berechtigungen zum Ändern von Ordnern einschließt, werden durch Auswahl dieser Option die Berechtigungen auf alle virtuellen Maschinen in einem Ordner ausgeweitet. Sie können diese Option deaktivieren, um eine komplexere Berechtigungshierarchie zu erstellen. Deaktivieren Sie z. B. diese Option zur Außerkraftsetzung der Berechtigungen, die vom Stamm eines bestimmten Knotens in der Hierarchiestruktur weitergegeben werden, ohne jedoch die Berechtigungen der untergeordneten Objekte dieses Knotens außer Kraft zu setzen.
  5. Klicken Sie auf Hinzufügen, um die Rolle und deren zugehörige Berechtigungen dem Benutzer oder der Benutzergruppe zuzuweisen.
  6. Wiederholen Sie die Schritte Schritt 3 bis Schritt 5, um Benutzern bzw. Benutzergruppen auf der anderen Site Recovery Manager-Site Rollen und Berechtigungen zuzuweisen.

Ergebnisse

Sie haben einem Benutzer bzw. einer Benutzergruppe eine bestimmte Site Recovery Manager-Rolle zugewiesen. Dieser Benutzer bzw. diese Benutzergruppe verfügt über Berechtigungen zur Durchführung der Aktionen, die die Rolle für die Objekte auf der von Ihnen konfigurierten Site Recovery Manager-Site definiert.

Beispiel: Kombinieren von Site Recovery Manager-Rollen

Sie können einem Benutzer oder einer Benutzergruppe jeweils nur eine Rolle zuweisen. Wenn ein Benutzer, bei dem es sich nicht um einen vCenter Server-Administrator handelt, die Berechtigungen mehrerer Site Recovery Manager-Rollen benötigt, können Sie mehrere Benutzergruppen einrichten. Angenommen, ein Benutzer benötigt die Berechtigungen zur Verwaltung von Wiederherstellungsplänen und zur Ausführung von Wiederherstellungsplänen.

  1. Richten Sie zwei Benutzergruppen ein.
  2. Weisen Sie einer Gruppe die Rolle Administrator für SRM-Wiederherstellungspläne zu.
  3. Weisen Sie der anderen Gruppe die Rolle Administrator für SRM-Wiederherstellungen zu.
  4. Nehmen Sie den Benutzer in beide Gruppen auf.

Wenn ein Benutzer Mitglied von Gruppen ist, in denen die beiden Rollen Administrator für SRM-Wiederherstellungspläne und Administrator für SRM-Wiederherstellungen vorhanden sind, kann er Wiederherstellungspläne sowohl verwalten als auch ausführen.