您可以將 vCenter Server 加入 Active Directory 網域。您可以將這個 Active Directory 網域的使用者和群組連結到 vCenter Single Sign-On 網域。您可以離開 Active Directory 網域。
重要: 不支援將
vCenter Server 加入具有唯讀網域控制站 (RODC) 的 Active Directory 網域。您只能將
vCenter Server 加入至具有可寫入網域控制站的 Active Directory 網域。
如果您想要設定權限,以便 Active Directory 中的使用者和群組可以存取 vCenter Server 元件,您必須將 vCenter Server 執行個體加入 Active Directory 網域。
例如,若要讓 Active Directory 使用者能夠使用 vSphere Client 登入 vCenter Server 執行個體,您必須將 vCenter Server 執行個體加入 Active Directory 網域,然後將管理員角色指派給這個使用者。
必要條件
-
確認登入 vCenter Server Appliance 中 vCenter Server 執行個體的使用者是 vCenter Single Sign-On 中 SystemConfiguration.Administrators 群組的成員。
- 確認應用裝置的系統名稱為 FQDN。如果您在應用裝置部署期間將 IP 位址設定為系統名稱,便無法將 vCenter Server 加入 Active Directory 網域。
程序
結果
下一步
您可以設定權限,以便加入的 Active Directory 網域中的使用者和群組可以存取 vCenter Server 元件。如需管理權限的相關資訊,請參閱 vSphere 安全性說明文件。