网站大量收购独家精品文档,联系QQ:2885784924

虚拟化技术项目教程(ESXi)课件项目10 权限管理.pptxVIP

虚拟化技术项目教程(ESXi)课件项目10 权限管理.pptx

  1. 1、本文档共10页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

vSphere权限管理

《虚拟化技术项目教程(ESXi)》

BIGDATA

密码

1项目导入ProjectImport

2职业能力目标和要求

Vocationalcompetencyobjectivesandrequirements

相关知识

relatedknowledge

CONTENTS

3

目录

一、项目导入

学校信息中心为了充分利用现有的服务器硬件资源,,将实施一个虚拟化项目,将原有的2台服务器进行虚拟化。为了进行分级管理,对ESXi主机创建不同的用户和进行相应的角色分配。

《虚拟化技术项目教程(ESXi)》

二、职业能力目标和要求

1.掌握vSphere的权限类型

2.能熟练配置vSphere中的各种权限3.掌握vSphere权限结构

4.掌握vSphere中常见任务所需特权

《虚拟化技术项目教程(ESXi)》

三、相关知识

1.vSphere中的授权

在vSphere中授权用户或组的主要方式是vCenterServer权限。根据要执行的任务,可能需要其他授权。vSphere6.0及更高版本允许有特权的用户以下列方式授予其他用户执行任务的权限。这些方法大多数互相排斥;但是,可以使用全局权限授予某些用户对所有解决方案的权限,以及使用本地vCenterServer权限授予其他用户对各个vCenterServer系统的权限。权限类型如表10-1所示。

《虚拟化技术项目教程(ESXi)》

权限类型

权限内容

vCenterServer权限

vCenterServer系统的权限模型需要向该vCenterServer对象层次结构中的对象分配权限。每种权限都会向一个用户或组授予一组特权,即选定对象的角色。例如,您可以选择一台ESXi主机并向一组用户分配角色,以授予这些用户对该主机的相应特权。

全局权限

全局权限应用到跨多个解决方案的全局根对象。例如,如果已安

装vCenterServer和vCenterOrchestrator,则可以使用全局权限向这两个对象层次结构中的所有对象授予权限。系统会在整个vsphere.local

域中复制全局权限。全局权限不会为通过vsphere.local组管理的服务提供授权。

ESXi本地主机权限

如果要管理不受vCenterServer系统管理的独立ESXi主机,则可以向用户分配其中一个预定义的角色。

三、相关知识

表10-1权限类型与相应的权限内容

《虚拟化技术项目教程(ESXi)》

三、相关知识

2.vCenterServer权限模型

vCenterServer系统的权限模型需要向vSphere对象层次结构中的对象分配权限。每种权限都会向一个用户或组授予一组特权,即选定对象的角色。

相关概念如下:

(1)权限

vCenterServer对象层次结构中的每个对象都具有关联的权限。每个权限为一个组或用户指定该组或用户具有对象的哪些特权。

《虚拟化技术项目教程(ESXi)》

三、相关知识

(2)用户和组

在vCenterServer系统中,可以仅向经过身份验证的用户或经过身份验证的用户组分配特权。用户通过vCenterSingleSign-On进行身份验证。必须在vCenter

SingleSign-On正用于进行身份验证的标识源中定义用户和组。使用您的标识源(例如ActiveDirectory)中的工具定义用户和组。

(3)角色

角色允许基于用户执行的一系列典型任务分配对对象的权限。默认角色(例如管理员)已在vCenterServer中预定义,不能更改。其他角色(例如资源池管理员)是预定义的样本角色。可以从头开始或者通过克隆和修改样本角色创建自定义角色。

《虚拟化技术项目教程(ESXi)》

三、相关知识

(4)特权

特权是精细的访问控制。可以将这些特权分组到角色中,然后可以将其映射到用户或组。

(5)vSphere权限

vSphere权限结构如图10-1所示。

《虚拟化技术项目教程(ESXi)》图10-1vSphere权限结构

特权

特权

三、相关知识

要向对象分配权限,执行以下步骤:

①在vCenter对象层次结构中选择要对其应用权限的对象。

②选择应对该对象具有特权的组或用户。

③选择组或用户针对该对象应具有的角色(即一组特权)。默认情况下,权限会传播,即组或用户对选定对象及其子对象具有选定角色。

您可能关注的文档

文档评论(0)

乐毅淘文斋 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:8121131046000040

1亿VIP精品文档

相关文档