今天来说一下桌面云的管理员帐号设置。:好棒:
这个功能有什么用呢?
这个功能就是用来设置登陆设备的管理员账号和密码等信息,可以把管理员归纳成管理组,并对管理员和管理组分配不同的权限。
怎么进行配置呢?
1、新建一个【管理组】并设置该管理组的权限
【管理权限】里面可以设置该组成员能够管理设备的权限,只需在相应模块后打勾即可
2、选择【管理内容】,即可对该组管理员管理的内容进行限制。包括用户,资源和角色的管理
3、下级管理组的管理权限不会比上级管理组还多。即下级管理组的可管理的用户、资源、角色
均由上级管理组授权,不会超出这个范围
4、新建一个【管理员】并配置好基本属性
【允许登录 IP 限制】可以设置使用此管理员帐号登录 VDC 设备的 IP 地址。若设置了登陆 IP限制,那么在 IP 列表外的地址将不能使用该账号登陆 VDC 设备
5、VDC4.9 开始,超级管理员 ** 启用了模板维护功能,可以在 VDI 客户端使用$+管理员(如:$**)及管理员密码接入模板虚拟机
效果是怎么样的?
1、使用普通管理员 test1 登录测试
只能看到并管理【管理组 a】中给的管理权限及管理内容
同一管理组下(管理组 a)普通管理员 test1 只能新建【访客】权限(只读)的管理员
不同管理组下(管理组 b)普通管理员 test1 可以新建【管理员】和【访客】权限的管理员
2、使用访客 test2 登录测试
访客 test2 看到的内容和普通管理员的一样,但是没有修改的权限
有什么需要注意的事项吗?
1、下级管理组的管理权限不会比上级管理组还多。即下级管理组的可管理的用户、资源、角色均由上级管理组授权,不会超出这个范围;
2、VDC4.9 开始,超级管理员 ** 启用了模板维护功能,可以在 VDI 客户端使用$+管理员(如:$**)及管理员密码接入模板虚拟机;
3、同一管理组下普通管理员只能新建【访客】权限(只读)的管理员;
4、不同管理组下普通管理员可以新建【管理员】和【访客】权限的管理员。 |