Seite 1 von 1

Benutzerberechtigungen - Vorrang der AD Gruppen VM's

Verfasst: 17.09.2007, 09:03
von Knorz
Hallo und guten morgen.

Ich habe hier ein kleines "Problem" mit unserer VMWARE Infrastruktur.

Da in letzter Zeit immer wieder die Damen und Herren unserer Firma mit diversen Testversionen von Programmen ankamen und die widerum von mehreren Angestellten getest werden sollen hab ich mich dazu entschlossen ein VM WinXP Template zu erstellen und den jeweiligen Kollegen nur noch den Link zu schicken damit sie Programme testen können. Klappt wunderbar und wir müssen nicht immer die Programme auf den PC's installieren vor Ort.

So, in letzter Zeit hab ich immer die Berechtigungen für die einzelnen AD User vergeben die sich an der VM Session anmelden dürfen. Da letztens aber jemand kam und damit etwa 10 verschiedene Leute Zugriff haben sollten hab ich es mir einfach gemacht und einfach die Gruppe "Domänen-Benutzer" hinzugefügt und damit hatte ich mein Problem ... :(

Ich habe im moment keine Möglichkeit mehr die virtuelle Maschine im VirtualCenter 2.0.2 zu konfigurieren da ich wohl immer mit der Berechtigung des Domänen User behandelt werde.

Hier mal die Berechtigungsvergabe für den Ordner "Testmaschinen" (in dem sich die Temporären TestVM's befinden)

Code: Alles auswählen

User/Group                                 Role                               Defined in 

Administratoren                         Administrator              Virtual Machines & Templates 
CIT\Domänen-Admins                      Administrator              Virtual Machines & Templates 




für die eigentliche VM habe ich zusätzlich folgende Berechtigung vergeben:

Code: Alles auswählen

User/Group                                  Role                                 Defined in 

CIT\Domänen-Benutzer                  Virtual Machine User                      This object 
Administratoren                          Administrator                  Virtual Machines & Templates 
CIT\Domänen-Admins                       Administrator                  Virtual Machines & Templates 


Natürlich habe ich die eigentlichen Berechtigungen nicht verändert - die werden ja vererbt. Lediglich den Domänenuser hab ich hinzugefügt.
Vllt kann mir ja jemand helfen wie ich wieder die Berechtigung erhalte.

Verfasst: 17.09.2007, 09:35
von angoletti1
Hi,

mit der Vergabe von Berechtigungen sollte man hier vorsichtig sein! Es zieht immer die geringste Berechtigung. Beispiel:

Du bist in der Admingruppe welche vollen Zugriff auf VC hat.
Du bist in einer UserXY Gruppe, welche alle VMs nur sehen darf.

Schwups, das wars, jetzt kannste nur noch gucken :shock:
Fazit: Keine generellen Gruppen (ála Domainuser) berechtigen, sondern immer neue anlegen. Ist zwar aufwendig, aber wenn du mal viele User auf viele VMs unterschiedlich berechtigen musst, wirst du dankbar sein 8)

Grüße
Chris

Verfasst: 17.09.2007, 10:01
von Knorz
Jo, sowas dachte ich mir schon.

D.h. ich brauch jetzt den Admin User der nicht in der Gruppe "Domänen-Benutzer" ist.

Grüße, Guido


EDIT - 5min später: OK, habs mit dem lokalen VC Server Admin Account gerade gebogen ... :)

Verfasst: 17.09.2007, 10:03
von angoletti1
Yep, den musst du da raus werfen, um wieder alles machen zu können.

Verfasst: 17.09.2007, 10:06
von Knorz
Dank dir nochmal für den entscheidenten Klaps auf den Hinterkopf - auch "Brain" genannt ... :)