hab in der /etc/group datei den user der zugrif haben soll in die gruppe "vmware" hinzugefuegt
aber ich kann mich mit dem user und seinem systempasswort in das web interface einloggen
muss er noch irgendwo hinzufügt werden ?
Die Foren-SW läuft ohne erkennbare Probleme. Sollte doch etwas nicht funktionieren, bitte gerne hier jederzeit melden und wir kümmern uns zeitnah darum. Danke!
vmware-server 2 nicht als root steuern
-
- Member
- Beiträge: 146
- Registriert: 04.06.2008, 22:19
- Wohnort: localhost
-
- Member
- Beiträge: 146
- Registriert: 04.06.2008, 22:19
- Wohnort: localhost
-
- King of the Hill
- Beiträge: 13650
- Registriert: 01.10.2008, 12:54
- Wohnort: laut USV-Log am Ende der Welt...
Welchen User hattest du denn bei der Inst für die VMware-Administration eingetragen? Dieser User muß nicht unbedingt "root" sein.
Solch einen User nachträglich reinzufrickeln dürfte unmöglich sein. Aber du kannst ja einen weiteren User über das VMserver2-Interface einrichten und diesem alle notwendigen Rechte für VMware geben...
Dazu habe ich an anderer Stelle schon was geschrieben:
Solch einen User nachträglich reinzufrickeln dürfte unmöglich sein. Aber du kannst ja einen weiteren User über das VMserver2-Interface einrichten und diesem alle notwendigen Rechte für VMware geben...
Dazu habe ich an anderer Stelle schon was geschrieben:
Dayworker im Thread Wichtig: Server2,HW-Upgrade,VI-Client,supp.Host-OS,Permission,Optimum hat geschrieben:Permissions/Berechtigungen setzen
Die Sache mit den Permissions/Berechtigungen für den Zugriff auf den VMserver2 ist anscheinend doch nicht so einfach, wie das Handbuch meint. Falls jemand in die Verlegenheit kommen sollte, hier mal eine kleine Anleitung.
Es gibt die 3 Voreinstellungen "No Access", "Read-Only" und "Admin". Diese lassen sich auch abändern oder klonen. Ich würde zur eigenen Sicherheit immer eine Voreinstellung klonen und dann entsprechend abändern, wer weiß wofür man das Original mal braucht. Dabei achtet der Server2 auch strikt darauf, mindestens einen Benutzer zu haben, der alle Berechtigungen hat. In Voreinstellung haben bei Windows nur Benutzer der Host-Gruppe "Admin/Administratoren" und bei Linux der bei der Inst angegeben Benutzer (kann auch jemand anders als der SU "root" sein) die Berechtigung für alle Einstellungen und VMs.
Ansonsten benötigt man 2 Schritte und wenn man das Anlegen von Host-Benutzern/-Gruppen mitrechnet sogar 3.Achtung Falle
- Benutzer/Gruppe im Host-System anlegen
- "Administration" -> "Manage Roles": Berechtigungen für den/die Host-Benutzer/-Gruppen festlegen
- VMs auswählen -> Reiter "Permission" -> "Commands" -> "New Permission" -> Benutzer/Gruppe auswählen und unter "Role" das gewünschte Privileg zuweisen.
Die einzelnen VMs laufen aber dennoch nicht mit diesen möglicherweise eingeschränkten Rechten, sondern immer noch als:
Lediglich der Zugriff auf die VMs und deren Anzeige/Konfig ist für diese(n) Benutzer(gruppe) beeinträchtigt. Falls also jemand die VMware-Dienste/Damons aus Sicherheitsgründen mit anderen Rechten gestartet sehen will, muß er dies schon selbst umstellen und dabei dann hoffentlich auch sicherstellen, daß die VMs noch HW-Zugriff auf angeschlossene Gerätschaften (Sticks, Scanner etc) haben. Wer die VMserver2-Dienste/Damons nur mit Gast-Rechten/Account startet, braucht sich über den nicht verfügbaren USB-Stick auch nicht zu wundern.
- User that powers on the virtual maschine
- Local system account
- This user
Allerdings habe ich auch nicht ausprobiert, in wie weit man diese Start-Rechten beschneiden kann, damit der Server überhaupt noch problemlos hochfährt...
-
- Member
- Beiträge: 146
- Registriert: 04.06.2008, 22:19
- Wohnort: localhost
Wer ist online?
Mitglieder in diesem Forum: 0 Mitglieder und 2 Gäste