XenCenter

将角色分配给用户和组

所有 XenServer® 用户都必须具有 RBAC 角色。在 XenServer 中,您必须先为新创建的用户分配角色,然后他们才能使用该帐户。XenServer 不会自动为新创建的用户分配角色。因此,在您为这些帐户分配角色之前,它们无法访问 XenServer 池。

注意:

在您可以将角色分配给用户或组之前,您必须将用户或组的 Active Directory 帐户添加到 XenServer 池。在加入关联域后添加 AD 帐户。有关详细信息,请参阅加入域并添加 RBAC 用户

您可以通过以下方法之一为用户分配不同的角色:

  1. 在 XenCenter 的“选择角色”对话框中更改分配给用户的角色。此操作需要“分配/修改角色”权限,该权限仅适用于池管理员。
  2. 修改用户在 Active Directory 中的组成员身份,使该用户成为分配有不同角色的组的一部分。

如果管理员间接为用户应用了多个角色,XenServer 会授予用户其所分配到的最高角色的权限。

更改或分配用户或组的角色

  1. 在“资源”窗格中,选择包含用户或组的池或服务器。
  2. 选择“用户”选项卡。
  3. 在“具有访问权限的用户和组”窗格中,选择要为其分配权限的用户或组。
  4. 选择“更改角色”。
  5. 在“选择角色”对话框中,选择要应用的角色,然后单击“保存”。有关与每个角色关联的权限的信息,请参阅RBAC 角色和权限的定义

    提示:

    当您分配角色时,可以通过按住 CTRL 键并选择用户帐户来同时选择多个用户。

  6. (可选) 更改角色时,如果用户已登录到池中,并且您希望他们立即获得新权限,请单击 注销用户。此操作会断开用户在池中的会话,以便用户获得具有修改后角色的新会话。

    注意:

    更改角色时,用户必须注销并重新登录才能使新角色生效。通过单击 注销用户 按钮强制注销。 要强制注销,用户需要 注销活动用户连接 权限。此权限可供池管理员或池操作员使用。

注意:

如果您从用户中移除池管理员角色,请考虑同时更改 root 密码并轮换池密钥。有关更多信息,请参阅 池安全性

相关文档

XenServer 当前版本

将角色分配给用户和组