定義済みの管理者ロールは、一般的な管理タスクの実行に必要な個別の権限をすべて組み合わせたものです。定義済みのロールを変更することはできません。

注: 事前定義ロールまたはカスタム ロールの組み合わせをユーザーに割り当てると、個々の事前定義ロールまたはカスタム ロールで実行できない操作が可能になります。

次の表に、定義済みロールの説明と、アクセス グループまたはフェデレーション アクセス グループにロールを適用可能かどうかを示します。フェデレーション アクセス グループは、クラウド ポッド アーキテクチャ 環境でのみ使用できます。

表 1. Horizon Console の事前定義ロール
ロール ユーザーが可能な操作 アクセス グループに適用 フェデレーション アクセス グループに適用
管理者 すべての管理者の操作を実行する(追加の管理者ユーザーおよびグループの作成を含む)。クラウド ポッド アーキテクチャ環境では、このロールを持つ管理者は、ポッド フェデレーションの構成と管理およびリモート ポッド セッションの管理を行うことができます。

ルート アクセス グループに対する管理者ロールを持つ管理者は、システムのすべてのインベントリ オブジェクトに対するフル アクセス権を持つことから、スーパー ユーザーと呼ばれます。Administrators(管理者)ロールにはすべての権限が含まれるため、限られたユーザーに割り当てるようにしてください。最初に、Connection Server ホスト上のローカル管理者グループのメンバーに、ルート アクセス グループに対するこのロールが付与されます。

管理者が、アクセス グループまたはフェデレーション アクセス グループに対してこのロールを持っている場合、そのアクセス グループまたはフェデレーション アクセス グループ内のインベントリ オブジェクトのみを管理できます。

重要: 次のタスクを実行するためには、管理者がルート アクセス グループに対する管理者ロールを備えている必要があります。
  • vdmadminvdmimport および lmvutil コマンドを使用する。
はい はい
管理者(読み取り専用)
  • グローバル設定とインベントリ オブジェクトを表示する(変更はできない)。
  • すべての PowerShell コマンドやコマンド ライン ユーティリティ(vdmexport など。vdmadminvdmimport および lmvutil は除く)を実行する。

クラウド ポッド アーキテクチャ 環境では、このロールを持つ管理者は、グローバル データ レイヤーでインベントリ オブジェクトと設定を表示できます。

管理者が、アクセス グループまたはフェデレーション アクセス グループに対してこのロールを持っている場合、そのアクセス グループまたはフェデレーション アクセス グループ内のインベントリ オブジェクトのみを表示できます。

はい はい
エージェント登録管理者 物理システム、スタンドアローン仮想マシン、RDS ホストなどの管理対象外のマシンを登録する。 いいえ
グローバル構成およびポリシー管理者 グローバル ポリシーおよび設定(管理者ロールおよび権限を除く)を表示し、変更する。 いいえ
グローバル構成およびポリシー管理者(読み取り専用) グローバル ポリシーおよび設定(管理者ロールおよび権限を除く)を表示するが、変更しない。 いいえ
ヘルプ デスク管理者 シャットダウン、リセット、再起動など、デスクトップやアプリケーションで操作を実行したり、ユーザーのデスクトップまたはアプリケーションのプロセス終了など、リモート アシスタンスの操作を実行します。Horizon Help Desk Tool にアクセスするには、管理者にルート アクセス グループの権限が必要です。
  • Horizon Help Desk Tool に対する読み取り専用アクセス。
  • グローバル セッションを管理します。
  • Horizon Console にログインできます。
  • すべてのマシンおよびセッション関連のコマンドを実行します。
  • リモートのプロセスとアプリケーションを管理します。
  • 仮想デスクトップまたは公開デスクトップのリモート アシスタンス。
いいえ はい
ヘルプ デスク管理者 (読み取り専用) ユーザーとセッションの情報を表示し、ドリルダウンでセッションの詳細情報を表示します。Horizon Help Desk Tool にアクセスするには、管理者にルート アクセス グループの権限が必要です。
  • Horizon Help Desk Tool に対する読み取り専用アクセス。
  • Horizon Console にログインできます。
いいえ はい
Horizon Cloud Service 管理者がサブスクリプション ライセンスを有効にし、Horizon Cloud Service から Horizon 8 コンポーネントを監視できるようにします。この定義済みロールを編集して、クラウド サービスで必要となる権限を追加できます。 はい いいえ
インベントリ管理者

管理者がアクセス グループに対してこのロールを持つ場合、そのアクセス グループ内のインベントリ オブジェクトに対してのみこれらの 3 つの操作を実行できます。

  • すべてのマシン、セッション、およびプール関連の操作を実行する。
  • 自動プールおよびファームでメンテナンス操作を実行する。
  • 自動ファームを管理します。
このロールを持つ管理者は、次の操作を実行できません。
  • 手動ファームまたは管理対象外の手動プールを作成する。
  • ファームまたは管理対象外の手動プールに RDS ホストを追加または削除する。
  • App Volumes Manager に関連付けられているファームから提供されるアプリケーション プールを追加する。
  • ファームを App Volumes Manager に関連付けるか、関連付けを解除する。
はい
インベントリ管理者(読み取り専用) インベントリ オブジェクトを表示する(変更はできない)。

管理者がアクセス グループに対してこのロールを持つ場合、そのアクセス グループ内のインベントリ オブジェクトのみを表示できます。

はい
ローカル管理者 すべてのローカル管理者操作を実行する(追加の管理者ユーザーおよびグループの作成を除く)。クラウド ポッド アーキテクチャ環境では、このロールを持つ管理者は、グローバル データ レイヤで操作を実行したり、リモート ポッドでセッションを管理することはできません。
注: ローカル管理者ロールを持つ管理者は、 Horizon Help Desk Tool にアクセスできません。
はい
ローカル管理者(読み取り専用) 管理者(読み取り専用)ロールと同じ(グローバル データ レイヤでのインベントリ オブジェクトおよび設定の表示を除く)。このロールを持つ管理者は、ローカル ポッドでのみ読み取り専用の権限を持ちます。
注: ローカル管理者(読み取り専用)ロールを持つ管理者は、 Horizon Help Desk Tool にアクセスできません。
はい
フォレンジック管理者 フォレンジック管理者は、管理者コンソールを使用して、法的な理由で保留されているユーザーの追加、削除、および表示、マシンが保留状態かどうかの確認を行うことができます。また、保留状態のマシンをアーカイブすることもできます。
注: このロールは、スーパー管理者のみが割り当てることができます。
いいえ いいえ