XenCenter

Zuweisen von Rollen zu Benutzern und Gruppen

Alle XenServer-Benutzer müssen über eine RBAC-Rolle verfügen. In XenServer müssen Sie dem neu erstellten Benutzer zunächst eine Rolle zuweisen, bevor er das Konto verwenden kann. XenServer weist dem neu erstellten Benutzer nicht automatisch eine Rolle zu. Daher haben diese Konten keinen Zugriff auf den XenServer-Pool, bis Sie ihnen eine Rolle zuweisen.

Hinweis:

Bevor Sie einem Benutzer oder einer Gruppe eine Rolle zuweisen können, müssen Sie das Active Directory-Konto des Benutzers oder der Gruppe zum XenServer-Pool hinzufügen. Fügen Sie das AD-Konto hinzu, nachdem Sie der zugeordneten Domäne beigetreten sind. Weitere Informationen finden Sie unter Beitreten zu einer Domäne und Hinzufügen von RBAC-Benutzern.

Sie können einem Benutzer eine andere Rolle zuweisen, indem Sie eine der folgenden Methoden verwenden:

  1. Ändern Sie die Rolle, die dem Benutzer zugewiesen ist, in der Rollen auswählen Dialogfeld in XenCenter. Für diese Aktion ist die Option Rolle zuweisen/ändern -Berechtigung, die nur einem Pool-Administrator zur Verfügung steht.
  2. Ändern Sie die Gruppenmitgliedschaft des Benutzers in Ihrem Active Directory, um den Benutzer zu einer Gruppe zu machen, der eine andere Rolle zugewiesen ist.

Wenn ein Administrator indirekt mehrere Rollen auf einen Benutzer anwendet, erteilt XenServer dem Benutzer die Berechtigungen der höchsten Rolle, der der Benutzer zugewiesen ist.

So ändern oder weisen Sie einem Benutzer oder einer Gruppe eine Rolle zu

  1. Im Betriebsmittel den Pool oder Server aus, der bzw. der den Benutzer oder die Gruppe enthält.
  2. Wählen Sie die Schaltfläche Benutzer Registerkarte.
  3. Im Benutzer und Gruppen mit Zugriff den Benutzer oder die Gruppe aus, dem bzw. der Sie Berechtigungen zuweisen möchten.
  4. Auswählen Rolle ändern.
  5. Im Rollen auswählen wählen Sie die Rolle aus, die Sie anwenden möchten, und klicken Sie auf Retten. Weitere Informationen zu den Berechtigungen, die den einzelnen Rollen zugeordnet sind, finden Sie unter Definitionen von RBAC-Rollen und -Berechtigungen.

    Tipp:

    Wenn Sie eine Rolle zuweisen, können Sie mehrere Benutzer gleichzeitig auswählen, indem Sie die Taste STRG und wählen Sie die Benutzerkonten aus.

  6. (Fakultativ) Wenn Sie eine Rolle ändern und der Benutzer beim Pool angemeldet ist und Sie möchten, dass er seine neuen Berechtigungen sofort erhält, klicken Sie auf Benutzer abmelden. Durch diese Aktion werden die Sitzungen des Benutzers im Pool getrennt, sodass der Benutzer eine neue Sitzung mit der geänderten Rolle erhält.

    Hinweis:

    Beim Ändern einer Rolle muss sich der Benutzer abmelden und wieder anmelden, damit die neue Rolle wirksam wird. Erzwingen Sie die Abmeldung, indem Sie auf die Schaltfläche Benutzer abmelden Knopf. Um eine Abmeldung zu erzwingen, benötigt der Benutzer die Aktive Benutzerverbindungen abmelden Erlaubnis. Diese Berechtigung steht einem Pooladministrator oder Poolbetreiber zur Verfügung.

Hinweis:

Wenn Sie die Rolle “Pooladministrator” von einem Benutzer entfernen, sollten Sie auch das Root-Kennwort des Servers ändern und den geheimen Poolschlüssel rotieren. Weitere Informationen finden Sie unter Pool-Sicherheit.

Zugehörige Dokumentation

XenServer 8

Citrix Hypervisor 8.2 Kumulatives Update 1

Zuweisen von Rollen zu Benutzern und Gruppen