グローバル権限は、グローバル設定の表示や変更などシステム全体の操作を制御します。グローバル権限のみを含むロールはアクセス グループに適用できません。
次の表で、グローバル権限について説明し、各権限を含む定義済みのロールを示します。
権限 | ユーザーが可能な操作 | 定義済みロール |
---|---|---|
コンソール操作 | Horizon Administrator にログインし使用する。 | 管理者 管理者(読み取り専用) インベントリ管理者 インベントリ管理者(読み取り専用) グローバル構成およびポリシー管理者 グローバル構成およびポリシー管理者(読み取り専用) ヘルプ デスク管理者 ヘルプ デスク管理者(読み取り専用) ローカル管理者 ローカル管理者(読み取り専用) |
直接操作 | すべての PowerShell コマンドやコマンド ライン ユーティリティ(vdmadmin および vdmimport 以外)を実行する。 vdmadmin、vdmimport、および lmvutil コマンドを使用する管理者には、ルート アクセス グループに対する管理者ロールが必要です。 |
管理者 管理者(読み取り専用) |
グローバル構成とポリシーを管理 | グローバル ポリシーおよび設定(管理者ロールおよび権限を除く)を表示し、変更する。 | 管理者 グローバル構成およびポリシー管理者 |
グローバル セッションを管理 | グローバル セッションはクラウド ポッド アーキテクチャ環境で管理します。 | 管理者 |
ロールと権限を管理 | 管理者ロールおよび権限を作成、変更、削除する。 | 管理者 |
エージェントを登録 | 物理システム、スタンドアローン仮想マシン、RDS ホストなどの管理対象外のマシンに Horizon Agent をインストールする。 Horizon Agent のインストール時に、管理者ログイン認証情報を指定し、Connection Server インスタンスに管理対象外のマシンを登録する必要があります。管理者ログインは、Connection Server インスタンスで View LDAP にアクセスできるドメイン ユーザーでなければなりません。 |
管理者 エージェント登録管理者 |