layout: doc—

Definitionen von RBAC-Rollen und Berechtigungen

Hinweis:

XenCenter yyyy.x.x wird noch nicht für die Verwendung mit Citrix Hypervisor 8.2 CU1 in Produktionsumgebungen unterstützt. Verwenden Sie XenCenter 8.2.7, um Ihre Citrix Hypervisor 8.2 CU1-Produktionsumgebung zu verwalten. Weitere Informationen finden Sie in der XenCenter 8.2.7-Dokumentation.

Sie können XenCenter 8.2.7 und XenCenter yyyy.x.x auf demselben System installieren. Die Installation von XenCenter yyyy.x.x überschreibt Ihre XenCenter 8.2.7-Installation nicht.

Verfügbare Berechtigungen für jede Rolle

In der folgenden Tabelle wird zusammengefasst, welche Berechtigungen für jede Rolle verfügbar sind. Einzelheiten zu den Operationen, die für jede Berechtigung verfügbar sind, finden Sie im nächsten Abschnitt.

Berechtigungen Pooladministrator Poolbetreiber VM Power Admin VM-Admin VM-Betreiber Lesezugriff
Rollen zuweisen/ändern X          
Melden Sie sich bei (physischen) Serverkonsolen an (über SSH und XenCenter) X          
Serverbackup/-wiederherstellung X          
Installieren eines TLS-Zertifikats auf einem Server X          
Updates auf einen Pool anwenden X X        
Upgrade des rollenden Pools X          
Import/Export von OVF/OVA-Paketen; Import von Datenträgerimages X          
Kerne pro Sockel festlegen X X X X    
VMs mit XenServer Conversion Manager konvertieren X          
Switch-Port-Verriegelung X X        
Multipathing X X        
Aktive Benutzerverbindungen abmelden X X        
Überwachen Sie Host- und Dom0-Ressourcen mit NRPE X          
Überwachen Sie Host- und Dom0-Ressourcen mit SNMP X          
Benachrichtigungen erstellen und verwerfen X X        
Aufgabe eines Benutzers abbrechen X X        
Poolmanagement X X        
Livemigration X X X      
Live-Speichermigration X X X      
Erweiterte VM-Vorgänge X X X      
VM Erstellen/Löschen von Vorgängen X X X X    
VM ändern CD-Medien X X X X X  
VM-Energiezustand ändern X X X X X  
VM-Konsolen anzeigen X X X X X  
XenCenter Ansichtsverwaltungsvorgänge X X X X X  
Eigene Aufgaben abbrechen X X X X X X
Auditprotokolle lesen X X X X X X
Workload Balancing (WLB) konfigurieren, initialisieren, aktivieren und deaktivieren X X        
WLB-Optimierungsempfehlungen anwenden X X        
Empfehlungen zur WLB-Platzierung akzeptieren X X X      
WLB-Konfiguration anzeigen X X X X X X
Erstellen von WLB-Berichten X X X X X X
Verbindung mit Pool herstellen und alle Poolmetadaten lesen X X X X X X
Konfigurieren der virtuellen GPU X X        
Virtuelle GPU-Konfiguration anzeigen X X X X X X
Zugriff auf das Konfigurationslaufwerk (nur CoreOS-VMs) X          
Sammeln von Diagnoseinformationen X X        
vCPU-Hotplug X X X X    
Geänderte Blockverfolgung konfigurieren X X X X    
Changed Blocks auflisten X X X X X  
Konfigurieren von PVS-Accelerator X X        
PVS-Beschleunigerkonfiguration anzeigen X X X X X X
Geplante Snapshots (Hinzufügen und Entfernen von VMs zu vorhandenen Snapshot-Zeitplänen) X X X      
Geplante Snapshots (Snapshot-Zeitpläne hinzufügen/ändern/löschen) X X        

Definitionen von Berechtigungen

In diesem Abschnitt finden Sie weitere Informationen zu Berechtigungen:

Rollen zuweisen/ändern

Mit dieser Berechtigung kann der Benutzer sich selbst eine beliebige Berechtigung erteilen oder eine beliebige Aufgabe ausführen.

Warnung:

Mit dieser Rolle kann der Benutzer die Active Directory-Integration und alle aus Active Directory hinzugefügten Themen deaktivieren.

Melden Sie sich bei Serverkonsolen an

Warnung:

Mit Zugriff auf eine Root-Shell kann der Beauftragte das gesamte System, einschließlich RBAC, beliebig neu konfigurieren.

Serverbackup/-wiederherstellung

Die Möglichkeit, ein Backup wiederherzustellen, ermöglicht es dem Beauftragten, RBAC-Konfigurationsänderungen wiederherzustellen.

Installieren eines TLS-Zertifikats auf einem Server

Mit dieser Berechtigung kann ein Administrator ein TLS-Zertifikat auf einem Server installieren, auf dem Citrix Hypervisor 8.2 oder höher ausgeführt wird.

Updates auf einen Pool anwenden

Upgrade des rollenden Pools

Import/Export von OVF/OVA-Paketen; Import von Datenträgerimages

Stellen Sie Kerne pro Socket ein

Mit dieser Berechtigung kann der Benutzer die Topologie für die virtuellen CPUs der VM angeben.

VMs mit XenServer Conversion Manager konvertieren

Mit dieser Berechtigung kann der Benutzer Workloads von VMware nach XenServer konvertieren. Konvertieren Sie diese Workloads, indem Sie Stapel von VMware ESXi/vCenter-VMs in die XenServer-Umgebung kopieren.

Switch-Port-Verriegelung

Mit dieser Berechtigung kann der Benutzer standardmäßig den gesamten Datenverkehr in einem Netzwerk blockieren oder bestimmte IP-Adressen definieren, von denen eine VM Datenverkehr senden kann.

Multipathing

Aktive Benutzerverbindungen abmelden

Warnungen erstellen/verwerfen

Warnung: Ein Benutzer mit dieser Berechtigung kann Warnungen für den gesamten Pool verwerfen.

Hinweis: Die Möglichkeit, Warnungen anzuzeigen, ist Teil der Berechtigung “Mit Pool verbinden” und alle Poolmetadaten lesen.

Aufgabe eines Benutzers abbrechen

Mit dieser Berechtigung kann der Benutzer beantragen, dass XenServer eine laufende Aufgabe storniert, die von einem beliebigen Benutzer initiiert wurde.

Poolmanagement

Livemigration

Live-Speichermigration

Erweiterte VM-Vorgänge

Melden Sie sich bei Serverkonsolen an

VM Erstellen/Löschen von Vorgängen

Hinweis:

Die Rolle “VM-Administrator” kann XVA-Dateien nur in einen Pool mit einem gemeinsam genutzten SR importieren. Die Rolle “VM-Administrator” verfügt nicht über die Berechtigung, eine XVA-Datei in einen Server oder einen Pool ohne gemeinsam genutzten Speicher zu importieren.

VM ändern CD-Medien

Import/Export von OVF/OVA-Paketen; Import von Datenträgerimages

VM-Energiezustand ändern

Aktive Benutzerverbindungen abmelden

VM-Konsolen anzeigen

Warnungen erstellen/verwerfen

WLB konfigurieren, initialisieren, aktivieren, deaktivieren

WLB-Optimierungsempfehlungen anwenden

Ändern von WLB-Berichtsabonnements

Empfehlungen zur WLB-Platzierung akzeptieren

WLB-Konfiguration anzeigen

Erstellen von WLB-Berichten

XenCenter Ansichtsverwaltungsvorgänge

VM-Konsolen anzeigen

Eigene Aufgaben abbrechen

Auditprotokoll lesen

Empfehlungen zur WLB-Optimierung anwenden

Verbindung mit Pool herstellen und alle Poolmetadaten lesen

WLB-Berichtsabonnements ändern

Konfigurieren der virtuellen GPU

Virtuelle GPU-Konfiguration anzeigen

Sammeln Sie Diagnoseinformationen von XenServer

Geänderte Blockverfolgung konfigurieren

Die geänderte Blockverfolgung kann nur für lizenzierte Instanzen der XenServer Premium Edition aktiviert werden.

Changed Blocks auflisten

Konfigurieren von PVS-Accelerator

PVS-Beschleunigerkonfiguration anzeigen

Geplante Snapshots