VCenter 创建用户并分配权限

本文介绍如何使用全局管理员账号在vSphere中创建新用户并为其分配特定的权限。步骤包括添加用户、设置密码及在指定的数据中心、群集或主机上配置不同角色的访问权限。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

1.用全局管理员administrator@vsphere.local登陆VCenter,点击“菜单”,选择“系统管理”。


2.选择“用户和组”。

 


3.选择需要的域,这里选择“vsphere.local”。


4.点击“添加用户”。

 

 
5.输入用户名、密码,点击“添加”。


6.可以看到test用户已经添加成功了。

 

 
7.点击“菜单”,选择“主机和群集”。


8.选择需要分配权限的数据中心、群集或主机,右键选择“添加权限”。

 

 
9.输入要分配给哪个用户,选择需要的角色,勾选“传播到子对象”,点击确定。


其中角色可以根据需要选择,有多种角色可选择。

 

 
10.可用test用户进行登录,登陆账户为test@vsphere.local”。

 

### 配置 vSphere Client 访问 vCenter Server 的权限 为了使用户能够通过 vSphere Client 正常访问操作 vCenter Server,必须先设置适当的角色和权限。以下是关于如何配置这些权限的具体方法: #### 创建自定义角色 如果默认提供的几种角色无法满足需求,则可以创建新的自定义角色来赋予特定的操作权限。 1. 登录至vSphere Web Client 或者传统客户端。 2. 导航到【管理】> 【角色】选项卡下。 3. 单击右上角的【新建角色】按钮启动向导流程。 4. 输入新角色名称以及描述信息;勾选此角色应具备的各项特权(Privileges),如数据存储分配、网络配置更改等[^1]。 #### 分配用户/组与角色关联 完成角色设定之后,下一步就是把相应的用户账号或者AD中的OU加入进来,指派之前建立好的角色给它们。 1. 转到目标对象所在的资源视图位置(比如集群级别或是单个ESXi主机)。 2. 右键点击选择【添加权限...】命令。 3. 在弹出窗口里指定主体(Principal),即要授予权限的对象——可为本地账户亦可是来自活动目录的身份实体。 4. 下拉菜单挑选已有的标准或自定角色授予上述选定身份。 5. 设置作用范围,确认无误后保存设置即可生效。 对于基于Windows Active Directory环境而言,在规划阶段就应当考虑好组织单位结构设计,以便于后期批量管理和维护授权关系更加便捷高效。此外,当涉及到跨多个数据中心场景时,还需注意同步调整各站点间信任机制确保认证过程顺畅无阻[^2]。 ```powershell # PowerShell脚本示例用于快速查看当前用户权限情况 Get-VIPermission | Where-Object {$_.Principal -eq "domain\username"} ```
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值