Wenn Sie einem Objekt eine Berechtigung zuweisen, können Sie auswählen, ob die Berechtigung über die Objekthierarchie nach unten weitergegeben wird. Sie legen die Weitergabe für jede Berechtigung fest. Die Weitergabe ist nicht universell einsetzbar. Für ein untergeordnetes Objekt definierte Berechtigungen setzen immer die von übergeordneten Objekten vererbten Berechtigungen außer Kraft.

In der folgenden Abbildung werden die Bestandslistenhierarchie und die Pfade dargestellt, über die Berechtigungen weitergegeben werden können.
Hinweis: Globale Berechtigungen unterstützen das lösungsübergreifende Zuweisen von Berechtigungen von einem globalen Stammobjekt aus. Weitere Informationen hierzu finden Sie unter Globale Berechtigungen.
Abbildung 1. vSphere-Bestandslistenhierarchie
Diese Abbildung zeigt die Vererbung von Berechtigungen in der vSphere-Bestandslistenhierarchie von übergeordneten Objekten an untergeordnete Objekte.

Über diese Abbildung:

  • Sie können keine direkten Berechtigungen für die VM, den Host, das Netzwerk und die Speicherordner festlegen. Das heißt, diese Ordner fungieren als Container und sind daher für Benutzer nicht sichtbar.
  • Sie können keine Berechtigungen für Standard-Switches festlegen.
Hinweis: Um Berechtigungen auf einem vSphere Distributed Switch (VDS) festlegen und an untergeordnete Elemente weitergeben zu können, muss sich das Switchobjekt in einem Netzwerkordner befinden, der im Datencenter erstellt wurde.

Die meisten Bestandslistenobjekte übernehmen Berechtigungen von einem einzelnen übergeordneten Objekt in der Hierarchie. Beispielweise übernimmt ein Datenspeicher Berechtigungen entweder vom übergeordneten Datencenter-Ordner oder vom übergeordneten Datencenter. Virtuelle Maschinen übernehmen Berechtigungen sowohl von dem übergeordneten Ordner der virtuellen Maschine als auch vom übergeordneten Host, Cluster oder Ressourcenpool.

Legen Sie beispielsweise zum Festlegen von Berechtigungen für einen Distributed Switch und seine zugewiesenen verteilten Portgruppen Berechtigungen auf einem übergeordneten Objekt fest, z. B. auf einem Ordner oder Datencenter. Sie müssen auch die Option zum Weitergeben dieser Berechtigungen an untergeordnete Objekte wählen.

Berechtigungen nehmen in der Hierarchie verschiedene Formen an:

Verwaltete Instanzen
Verwaltete Elemente beziehen sich auf die folgenden vSphere-Objekte. Verwaltete Elemente bieten bestimmte Vorgänge, die je nach Entitätstyp variieren. Berechtigte Benutzer können Berechtigungen auf verwalteten Elemente definieren. Weitere Informationen zu vSphere-Objekten, -Eigenschaften und -Methoden finden Sie in der vSphere API-Dokumentation.
  • Cluster
  • Datencenter
  • Datenspeicher
  • Datenspeicher-Cluster
  • Ordner
  • „Hosts“
  • Netzwerke (außer vSphere Distributed Switches)
  • Verteilte Portgruppen
  • Ressourcenpools
  • Vorlagen
  • virtuelle Maschinen
  • vSphere-vApps
Globale Instanzen
Sie können keine Berechtigungen für Instanzen ändern, die ihre Berechtigungen aus dem vCenter Server-Stammsystem ableiten.
  • Benutzerdefinierte Felder
  • Lizenzen
  • Rollen
  • Statistikintervalle
  • Sitzungen