Les privilèges généraux contrôlent les opérations système, telles que l'affichage et la modification des paramètres généraux. Les rôles ne contenant que des privilèges généraux ne peuvent pas être appliqués aux groupes d'accès.
Le tableau suivant décrit les privilèges généraux et répertorie les rôles prédéfinis qui contiennent chaque privilège.
Privilège | Actions réalisables par l'utilisateur | Rôles prédéfinis |
---|---|---|
Interaction de console | Ouvrir une session sur Horizon Administrator et l'utiliser. | Administrateurs Administrateurs (lecture seule) Administrateurs d'inventaire Administrateurs d'inventaire (lecture seule) Administrateurs de configuration et stratégies générales Administrateurs de configuration et stratégies générales (lecture seule) Administrateurs de support technique Administrateurs de support technique (lecture seule) Administrateurs locaux Administrateurs locaux (lecture seule) |
Interaction directe | Exécutez toutes les commandes PowerShell et les utilitaires de ligne de commande, sauf pour vdmadmin et vdmimport. Les administrateurs doivent avoir le rôle Administrateurs dans le groupe d'accès racine pour utiliser les commandes vdmadmin, vdmimport et lmvutil. |
Administrateurs Administrateurs (lecture seule) |
Gérer la configuration et les stratégies générales | Afficher et modifier les règles générales et les paramètres de configuration sauf pour les rôles et les autorisations d'administrateur. | Administrateurs Administrateurs de configuration et stratégies générales |
Gérer des sessions globales | Gérer les sessions globales dans un environnement Architecture Cloud Pod. | Administrateurs |
Gérer des rôles et autorisations | Créer, modifier et supprimer des rôles et des autorisations d'administrateur. | Administrateurs |
Inscrire l'agent | Installez Horizon Agent sur des machines non gérées, comme des systèmes physiques, des machines virtuelles autonomes et des hôtes RDS. Lors de l'installation d'Horizon Agent, vous devez fournir des informations d'identification d'ouverture de session d'administrateur pour inscrire la machine non gérée sur l'instance du Serveur de connexion. La connexion de l'utilisateur doit être un utilisateur de domaine ayant un accès à View LDAP sur l'instance du Serveur de connexion. |
Administrateurs Administrateurs d'inscription d'agent |