Un administrateur doit disposer de certains privilèges ou rôles pour effectuer des tâches d'administration générales et exécuter des utilitaires de ligne de commande.
Le tableau suivant présente les privilèges et les rôles requis pour exécuter des tâches d'administration générales et exécuter des utilitaires de ligne de commande.
Tâche | Privilèges ou rôles requis |
---|---|
Ajouter ou supprimer un groupe d'accès ou un groupe d'accès de fédérations | Gérer des groupes d'accès |
Installer Horizon Agent sur une machine non gérée, telle qu'un système physique, une machine virtuelle autonome ou un hôte RDS | Inscrire l'agent |
Afficher ou modifier des paramètres de configuration (sauf pour les administrateurs) dans Horizon Agent | Gérer la configuration et les stratégies générales |
Exécutez toutes les commandes PowerShell et les utilitaires de ligne de commande, sauf pour vdmadmin et vdmimport. | Interaction directe
Note : Horizon ajoute automatiquement le privilège
Interaction directe aux nouveaux rôles. Ce privilège n'est pas visible dans la liste des privilèges dans
Horizon Console.
|
Utiliser les commandes vdmadmin et vdmimport | Doit disposer du rôle Administrators sur le groupe d'accès racine. |
Utiliser la commande vdmexport | Doit disposer du rôle Administrateurs ou du rôle Administrateurs (lecture seule) sur le groupe d'accès racine. |
Accès en lecture seule à une configuration de vCenter Server. | Gérer la configuration de vCenter (lecture seule) |
Demander et importer des certificats | Gérer les certificats |