Seite 1 von 1

Berechtigungen verteilen

Verfasst: 14.04.2005, 08:11
von vitux
Hallo Zusammen,

Ich habe eine Frage . Ich möchte gerne Berechtigungen verteilen so dass ein
User nach Aufruf der MUI nicht fähig ist Virtuelle Maschinen zu installieren .
Er darf nur die Maschine starten und stoppen .
Ist das machbar ?

P.S Die ESX Version ist 1.5

Ich danke im voraus

vitux

Verfasst: 14.04.2005, 15:57
von Cadman
Hi,
um einem Benutzer rechte auf einer VM zu geben, müssen nur die Rechte auf dem VMX File angepasst werden.
Ich bekomme im Augenblick nicht zusammen welche rechte man braucht, aber ich meine wenn er starten stoppen will, dann braucht er schreibrechte??

Bin mir da nciht so sicher, von daher noch mal in der Doku nachlesen, müsste im Adminguide stehen...

Berechtigungen verteilen

Verfasst: 15.04.2005, 21:00
von stgepopp
Hallo vitus,

es wird m.E. nicht ausreichen den bestehenden *.vmx-Files die w-Rechte wegzunehmen, d.h. nur, dass diese nicht mehr geändert werden dürfen. Die Frage war doch zu verhindern, dass ein Benutzer neue VMs erzeugen kann. Es gibt dazu (mindestens) zwei Wege:

1.) Modifikation der Hauptseite der MUI
wenn sich ein Nicht-root-User anmeldet einfach den Button Add Virtual Machine nicht anzeigen

Dies ist m.E. nur für erfahrene HTML bzw JS-Programmierer und muss dann bei jedem Update wiederholt werden.

2.) Änderung der Rechte auf dem Verzeichnis /home/user/vmware auf
dr-xr-xr-x. Dies ist allerdings sehr radikal, weil jetzt während des Anlegens eine Fehlermeldung kommt.

Erich

Verfasst: 18.04.2005, 13:42
von vitux
Hallo Erich ,

Vielen Dank für Deinen Typ nun habe ich eine peinliche Frage
wie setze ich den command ab für die rechte die du mir vorschlägst ?
(dr-xr-xr-x)

Gruss Vitux

Verfasst: 18.04.2005, 15:00
von KamikazeReh
chmod 555 /home/user/vmware
in der Serverconsole eingeben...

Verfasst: 20.04.2005, 15:02
von vitux
Vielen Dank für Deine Hilfe es funktioniert :)
Nun habe ich doch bemerkt , dass man im Mui im Manage File gewisse Ordner öffnen kann und den Inhalt löschen könnte .
Gibt es für diese Frage auch eine Lösung ?

Viele Dank für Deine Mühe

Vitux

Berechtigungen verteilen

Verfasst: 21.04.2005, 09:00
von stgepopp
Hallo Vitus,

da auf der Service Konsole ein modifiziertes RedHat 7.2 läuft wirken hier die Linux Zugriffsberechtigungen. So kann ich mir nicht vorstellen, dass ein "normaler User" andere Dateien löschen kann, als die selbst erstellten. D.h. wenn Du verhindert hast, dass ein normaler User vorhandene VMs modifizieren kann (das w-Recht fehlt) dann kann er diese Dateien auch nicht löschen.

Probiere es einfach mal aus.

Erich

Verfasst: 21.04.2005, 09:20
von Cadman
Am allereinfachsten ist die Verteilung der Rechte und das Anlegen, bzw. administrieren mit Hilfe von Virtual Center. Hierüber kann man Windows Accounts die entsprechenden Rechte vergeben. Zwar nicht ganz günstig, aber in vielen Sachen doch eine echte Hilfe.
Carsten

Berechtigung

Verfasst: 29.04.2005, 16:22
von vitux
Nun habe ich die Berechtigungen so erstellt wie der Erich es geschrieben hat ( chmod )
das komische ist , dass die Berechtigungen nicht gesetzt wurden sieht immer noch gleich aus
einmal ist es gelungen habe derweil auch keine änderungen vorgenommen ich versteh nichts mehr

gruss Vitux

Verfasst: 05.08.2005, 18:04
von clabo
Hast Du deine VM's mit der MUI oder mit dem Virtual Center erstellt?

Verfasst: 10.08.2005, 22:36
von clabo
Und? Keine Antwort?