Das Forum wurde aktualisiert. Wurde höchste Zeit. Wenn etwas nicht funktioniert, bitte gerne hier jederzeit melden.

Benutzerberechtigungen - Vorrang der AD Gruppen VM's

Virtualisierungsmanagement, Servermanagement.

Moderatoren: Dayworker, continuum, Tschoergez, irix, stefan.becker

Member
Beiträge: 7
Registriert: 15.05.2007, 13:44
Wohnort: Dessau

Benutzerberechtigungen - Vorrang der AD Gruppen VM's

Beitragvon Knorz » 17.09.2007, 09:03

Hallo und guten morgen.

Ich habe hier ein kleines "Problem" mit unserer VMWARE Infrastruktur.

Da in letzter Zeit immer wieder die Damen und Herren unserer Firma mit diversen Testversionen von Programmen ankamen und die widerum von mehreren Angestellten getest werden sollen hab ich mich dazu entschlossen ein VM WinXP Template zu erstellen und den jeweiligen Kollegen nur noch den Link zu schicken damit sie Programme testen können. Klappt wunderbar und wir müssen nicht immer die Programme auf den PC's installieren vor Ort.

So, in letzter Zeit hab ich immer die Berechtigungen für die einzelnen AD User vergeben die sich an der VM Session anmelden dürfen. Da letztens aber jemand kam und damit etwa 10 verschiedene Leute Zugriff haben sollten hab ich es mir einfach gemacht und einfach die Gruppe "Domänen-Benutzer" hinzugefügt und damit hatte ich mein Problem ... :(

Ich habe im moment keine Möglichkeit mehr die virtuelle Maschine im VirtualCenter 2.0.2 zu konfigurieren da ich wohl immer mit der Berechtigung des Domänen User behandelt werde.

Hier mal die Berechtigungsvergabe für den Ordner "Testmaschinen" (in dem sich die Temporären TestVM's befinden)

Code: Alles auswählen

User/Group                                 Role                               Defined in 

Administratoren                         Administrator              Virtual Machines & Templates 
CIT\Domänen-Admins                      Administrator              Virtual Machines & Templates 




für die eigentliche VM habe ich zusätzlich folgende Berechtigung vergeben:

Code: Alles auswählen

User/Group                                  Role                                 Defined in 

CIT\Domänen-Benutzer                  Virtual Machine User                      This object 
Administratoren                          Administrator                  Virtual Machines & Templates 
CIT\Domänen-Admins                       Administrator                  Virtual Machines & Templates 


Natürlich habe ich die eigentlichen Berechtigungen nicht verändert - die werden ja vererbt. Lediglich den Domänenuser hab ich hinzugefügt.
Vllt kann mir ja jemand helfen wie ich wieder die Berechtigung erhalte.

Benutzeravatar
Experte
Beiträge: 1323
Registriert: 08.07.2005, 16:41
Wohnort: bei Trier

Beitragvon angoletti1 » 17.09.2007, 09:35

Hi,

mit der Vergabe von Berechtigungen sollte man hier vorsichtig sein! Es zieht immer die geringste Berechtigung. Beispiel:

Du bist in der Admingruppe welche vollen Zugriff auf VC hat.
Du bist in einer UserXY Gruppe, welche alle VMs nur sehen darf.

Schwups, das wars, jetzt kannste nur noch gucken :shock:
Fazit: Keine generellen Gruppen (ála Domainuser) berechtigen, sondern immer neue anlegen. Ist zwar aufwendig, aber wenn du mal viele User auf viele VMs unterschiedlich berechtigen musst, wirst du dankbar sein 8)

Grüße
Chris

Member
Beiträge: 7
Registriert: 15.05.2007, 13:44
Wohnort: Dessau

Beitragvon Knorz » 17.09.2007, 10:01

Jo, sowas dachte ich mir schon.

D.h. ich brauch jetzt den Admin User der nicht in der Gruppe "Domänen-Benutzer" ist.

Grüße, Guido


EDIT - 5min später: OK, habs mit dem lokalen VC Server Admin Account gerade gebogen ... :)

Benutzeravatar
Experte
Beiträge: 1323
Registriert: 08.07.2005, 16:41
Wohnort: bei Trier

Beitragvon angoletti1 » 17.09.2007, 10:03

Yep, den musst du da raus werfen, um wieder alles machen zu können.

Member
Beiträge: 7
Registriert: 15.05.2007, 13:44
Wohnort: Dessau

Beitragvon Knorz » 17.09.2007, 10:06

Dank dir nochmal für den entscheidenten Klaps auf den Hinterkopf - auch "Brain" genannt ... :)


Zurück zu „vCenter / VMware VirtualCenter“

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 2 Gäste