XenCenter

Joindre un domaine et ajouter des utilisateurs

Avant de pouvoir attribuer un rôle RBAC à un compte d’utilisateur ou de groupe, vous devez ajouter le compte à XenServer via RBAC. Ce processus comprend les tâches suivantes :

  1. Joignez le pool ou le serveur au domaine. Le domaine peut être l’un des suivants :

    • Domaine auquel appartient l’utilisateur ou le groupe
    • Un domaine qui se trouve dans la même forêt Active Directory
    • Un domaine qui a une relation d’approbation avec le domaine de l’utilisateur
  2. Ajoutez le compte ou le groupe Active Directory de l’utilisateur à XenServer.

Une fois que vous avez ajouté le compte ou le groupe Active Directory de l’utilisateur à XenServer, l’utilisateur se voit attribuer un rôle fixe d’administrateur de pool. Dans XenServer Premium Edition, vous devez attribuer un rôle à l’utilisateur ou au groupe manuellement. Pour plus d’informations, consultez Attribuer des rôles à des utilisateurs et à des groupes.

Pour changer de domaine, quittez le domaine actuel, puis rejoignez le nouveau domaine.

Pour joindre le XenServer ou le pool à un domaine

  1. Dans le Volet Ressources, sélectionnez le pool ou le serveur pour lequel vous souhaitez accorder des autorisations à quelqu’un.
  2. Sélectionnez l’icône Utilisateurs onglet.
  3. Choisir Rejoindre le domaine.
  4. Entrez les informations d’identification Active Directory avec des privilèges suffisants pour ajouter des serveurs au domaine que vous souhaitez rejoindre. Le domaine à joindre doit être spécifié en tant que nom de domaine complet (FQDN) plutôt qu’en tant que nom NetBIOS. Par exemple, entrez your_domain.net Au lieu de your_domain.

Pour ajouter un utilisateur ou un groupe Active Directory à un pool

  1. Après avoir rejoint le domaine de l’utilisateur, dans le Utilisateurs , cliquez sur Ajouter.
  2. Dans le Ajouter des utilisateurs , entrez un ou plusieurs noms d’utilisateur ou de groupe. Séparez les noms multiples par des virgules. Pour spécifier un utilisateur dans un domaine de confiance différent (autre que celui actuellement joint), fournissez le nom de domaine avec le nom d’utilisateur. Par exemple, spécifiez other_domain\jsmith. Vous pouvez également saisir un nom de domaine complet (FQDN). Par exemple, spécifiez jsmith@other_domain.com.
  3. Choisir Accorder l’accès.
  4. Suivre Attribuer des rôles à des utilisateurs et à des groupes pour attribuer un rôle au compte et accorder l’accès.

Pour quitter le domaine

Remarque :

Lorsque vous quittez le domaine, tous les utilisateurs qui se sont authentifiés auprès du pool ou du serveur avec des informations d’identification Active Directory sont déconnectés.

  1. Dans le Volet Ressources, sélectionnez le pool ou le serveur que vous souhaitez déconnecter de son domaine Active Directory.
  2. Choisir Quitter le domaine et sélectionnez Oui pour continuer.
  3. Entrez les informations d’identification Active Directory avec des privilèges suffisants pour désactiver les serveurs dans le domaine que vous souhaitez quitter.
  4. Décidez si vous souhaitez désactiver les comptes d’ordinateur dans le serveur Active Directory, puis cliquez sur l’une des options suivantes :
    • Désactiver. Supprime le pool ou le serveur du domaine et désactive le compte d’ordinateur du serveur ou du coordinateur de pool dans la base de données Active Directory.
    • Ignorer. Si vous n’avez pas renseigné le nom d’utilisateur/le mot de passe ou si vous ne connaissez pas un compte disposant de privilèges suffisants, sélectionnez cette option pour supprimer le compte d’ordinateur du coordinateur de serveur ou de pool de la base de données Active Directory. Cette option supprime le pool ou le serveur du domaine, mais laisse le compte d’ordinateur du serveur ou du coordinateur de pool dans Active Directory.

Documentation associée

XenServer 8

Mise à jour cumulative 1 de Citrix Hypervisor 8.2

Joindre un domaine et ajouter des utilisateurs