layout: doc—

Unirse a un dominio y agregar usuarios

Nota:

Aún no se admite el uso de XenCenter aaaa.x.x con Citrix Hypervisor 8.2 CU1 en entornos de producción. Para administrar el entorno de producción de Citrix Hypervisor 8.2 CU1, use XenCenter 8.2.7. Para obtener más información, consulte la documentación de XenCenter 8.2.7.

Puede instalar XenCenter 8.2.7 y XenCenter aaaa.x.x en el mismo sistema. La instalación de XenCenter aaaa.x.x no sobrescribe la instalación de XenCenter 8.2.7.

Antes de poder asignar una función RBAC a una cuenta de usuario o grupo, debe agregar la cuenta a XenServer mediante RBAC. Este proceso consiste en las siguientes tareas:

  1. Une el grupo o el servidor al dominio. El dominio puede ser uno de los siguientes:

  2. Agregue la cuenta o el grupo de Active Directory del usuario a XenServer.

Después de agregar la cuenta o el grupo de Active Directory del usuario a XenServer, se le asigna una función fija de administrador de grupo. En XenServer Premium Edition, debe asignar un rol al usuario o grupo manualmente. Para obtener más información, consulte Asignar funciones a usuarios y grupos.

Para cambiar de dominio, abandone el dominio actual y, a continuación, únase al nuevo dominio.

Para unir el XenServer o el grupo a un dominio

  1. En el panel Recursos, seleccione el grupo o el servidor para el que quiere conceder permisos a alguien.
  2. Seleccione la ficha Usuarios.
  3. Seleccione Unirse a dominio.
  4. Introduzca las credenciales de Active Directory con privilegios suficientes para agregar servidores al dominio al que quiere unirse. El dominio al que se va a unir debe especificarse como un nombre de dominio completo (FQDN) en lugar de un nombre NetBIOS. Por ejemplo, introduzca your_domain.net en lugar de your_domain.

Para agregar un usuario o grupo de Active Directory a un grupo

  1. Después de unirse al dominio del usuario, en la ficha Usuarios, haga clic en Agregar.
  2. En el cuadro de diálogo Agregar usuarios, introduzca uno o varios nombres de usuarios o grupos. Separe los nombres con comas. Para especificar un usuario en un dominio de confianza diferente (distinto del que está unido actualmente), proporcione el nombre de dominio con el nombre de usuario. Por ejemplo, especifique other_domain\jsmith. Como alternativa, puede introducir un nombre de dominio completo (FQDN). Por ejemplo, especifique jsmith@other_domain.com.
  3. Seleccione Conceder acceso.
  4. Siga Asignar funciones a usuarios y grupos para asignar una función a la cuenta y conceder acceso.

Para abandonar el dominio

Nota:

Cuando abandona el dominio, todos los usuarios que se hayan autenticado en el grupo o el servidor con credenciales de Active Directory se desconectarán.

  1. En el panel Recursos, seleccione el grupo o el servidor que quiere desconectar de su dominio de Active Directory.
  2. Seleccione Abandonar dominio y seleccione para continuar.
  3. Introduzca las credenciales de Active Directory con privilegios suficientes para inhabilitar los servidores en el dominio que quiere abandonar.
  4. Decida si quiere inhabilitar las cuentas de equipo en el servidor de Active Directory y, a continuación, haga clic en una de las siguientes opciones: