Les privilèges généraux contrôlent les opérations système, telles que l'affichage et la modification des paramètres généraux. Les rôles ne contenant que des privilèges généraux ne peuvent pas être appliqués aux groupes d'accès.

Le tableau suivant décrit les privilèges généraux et répertorie les rôles prédéfinis qui contiennent chaque privilège.

Tableau 1. Privilèges généraux
Privilège Actions réalisables par l'utilisateur Rôles prédéfinis
Interaction de console Ouvrir une session sur Horizon Administrator et l'utiliser. Administrateurs

Administrateurs (lecture seule)

Administrateurs d'inventaire

Administrateurs d'inventaire (lecture seule)

Administrateurs de configuration et stratégies générales

Administrateurs de configuration et stratégies générales (lecture seule)

Administrateurs de support technique

Administrateurs de support technique (lecture seule)

Administrateurs locaux

Administrateurs locaux (lecture seule)

Interaction directe Exécutez toutes les commandes PowerShell et les utilitaires de ligne de commande, sauf pour vdmadmin et vdmimport.

Les administrateurs doivent avoir le rôle Administrateurs dans le groupe d'accès racine pour utiliser les commandes vdmadmin, vdmimport et lmvutil.

Administrateurs

Administrateurs (lecture seule)

Gérer la configuration et les stratégies générales Afficher et modifier les règles générales et les paramètres de configuration sauf pour les rôles et les autorisations d'administrateur. Administrateurs

Administrateurs de configuration et stratégies générales

Gérer des sessions globales Gérer les sessions globales dans un environnement Architecture Cloud Pod. Administrateurs
Gérer des rôles et autorisations Créer, modifier et supprimer des rôles et des autorisations d'administrateur. Administrateurs
Inscrire l'agent Installez Horizon Agent sur des machines non gérées, comme des systèmes physiques, des machines virtuelles autonomes et des hôtes RDS.

Lors de l'installation d'Horizon Agent, vous devez fournir des informations d'identification d'ouverture de session d'administrateur pour inscrire la machine non gérée sur l'instance du Serveur de connexion. La connexion de l'utilisateur doit être un utilisateur de domaine ayant un accès à View LDAP sur l'instance du Serveur de connexion.

Administrateurs

Administrateurs d'inscription d'agent