Los privilegios globales controlan las operaciones de todo el sistema, como ver y cambiar la configuración global. Las funciones que incluyen privilegios específicos de objeto no se pueden aplicar a grupos de acceso.
La siguiente tabla describe los privilegios globales y enumera las funciones predefinidas que contiene cada privilegio.
Privilegio | Características del usuario | Funciones predefinidas |
---|---|---|
Interacción de consola | Inicie sesión y use Horizon Administrator. | Administradores Administradores (solo lectura) Administradores de inventario Administradores de inventario (solo lectura) Configuración global y administradores de directivas Configuración global y administradores de directivas (solo lectura) Administradores del departamento de soporte técnico Administradores del departamento de soporte técnico (solo lectura) Administradores locales Administradores locales (solo lectura) |
Interacción directa | Ejecute todos los comandos PowerShell y las utilidades de la línea de comandos, excepto vdmadmin y vdmimport. Los administradores deben tener la función Administradores en el grupo de acceso raíz para usar los comandos vdmadmin, vdmimport y lmvutil. |
Administradores Administradores (solo lectura) |
Administrar configuración global y directivas | Vea y modifique las directivas globales y las opciones de la configuración, excepto los permisos y las funciones de administrador. | Administradores Configuración global y administradores de directivas |
Administrar sesiones globales | Administre sesiones globales en un entorno de arquitectura Cloud Pod. | Administradores |
Administrar funciones y permisos | Cree, modifique y elimine los permisos y las funciones de administrador. | Administradores |
Registrar agente | Instale Horizon Agent en máquinas sin administrar, como sistemas físicos, máquinas virtuales independientes y hosts RDS. Durante la instalación de Horizon Agent, debe proporcionar las credenciales de inicio de sesión del administrador para registrar la máquina sin administrar con la instancia del servidor de conexión. El nombre de inicio de sesión del administradr debe ser un usuario del dominio con acceso a LDAP de View en la instancia del servidor Connection Server.. |
Administradores Administradores de registro de agente |