如何创建自助服务用户角色

应用到: Virtual Machine Manager 2008, Virtual Machine Manager 2008 R2, Virtual Machine Manager 2008 R2 SP1

自助服务用户角色将授予用户通过 Virtual Machine Manager 自助服务门户创建、操作、管理和存储各自的虚拟机、为各自的虚拟机创建检查点以及连接到各自虚拟机的权限。

备注

有关创建和管理自助服务用户角色的详细信息,请参阅 VMM 中基于角色的安全 (https://go.microsoft.com/fwlink/?LinkID=145061)。

创建自助服务用户角色

  1. 在 VMM 管理员控制台的“用户角色”视图中,单击“操作”窗格中的“新建用户角色”。

  2. 完成新建用户角色向导。

向导页 操作

常规

键入“用户角色名称”和“描述”,再选择“配置文件”列表中的“自助服务用户”。

添加成员

单击“添加”,再键入要添加到此角色的用户或组的名称。

选择范围

选择用户用于部署其虚拟机的主机组。

虚拟机权限

选择您希望此组的成员可以对虚拟机执行的操作。可以选择“所有操作”,也可以通过选择以下一个或多个操作来授予执行一组操作的权限:

  • 启动

  • 停止

  • 暂停和恢复

  • 检查点 - 允许用户创建和删除检查点,并允许用户将其虚拟机恢复到上一个检查点。有关详细信息,请参阅关于检查点 (https://go.microsoft.com/fwlink/?LinkID=162783)。

  • 删除 - 允许用户删除虚拟机,同时删除配置文件。

  • 本地管理员 - 允许用户在创建虚拟机时设置本地管理员密码,以使用户对该虚拟机拥有管理员权限。

  • 远程连接 - 允许用户远程控制虚拟机。

  • 关闭

虚拟机创建设置

您可以允许自助服务用户组的成员创建虚拟机、为自助服务用户分配要使用的虚拟机模板,并可以选择设置虚拟机配额以限制用户一次可以部署的虚拟机数。

如果选择“允许用户创建新的虚拟机”,则必须指定用户将用来创建虚拟机的模板。添加模板:

  1. 单击“添加”。

    “选择模板”对话框中将显示 Virtual Machine Manager 库中可用的模板。

  2. 要添加模板,请选择模板并单击“确定”。

    有关创建模板的信息,请参阅使用虚拟机模板 (https://go.microsoft.com/fwlink/?LinkID=163002)。

设置虚拟机配额:

  1. 选择“为部署的虚拟机设置配额”。

  2. 在“此用户角色允许的最大配额点数”中,指定将允许此角色的用户使用多少配额点。这将允许此用户角色的每个用户创建虚拟机,直到他们达到此配额。要将用户角色作为一个组来限制最大配额点数,请选中“在用户角色成员间共享配额”复选框。这将允许该组创建虚拟机,直到达到配额点数,而不考虑每个成员已经部署的点数。

    利用虚拟机模板创建的每个虚拟机均由该模板来指定配额点数。

库设置

您可以为自助服务用户组的成员授予访问库共享的权限。如果允许自助服务用户在库共享上存储其虚拟机,则存储的虚拟机并不会抵消当允许自助服务用户创建虚拟机时设置的任何虚拟机配额。

虚拟机将存储在您在现有库共享中指定的路径上。自助服务用户不了解其存储的虚拟机的物理位置。有关添加库服务器和共享的信息,请参阅将基于文件的资源添加到库 (https://go.microsoft.com/fwlink/?LinkId=162788)。

如果选择“允许用户在库中存储虚拟机”,则需要指定存储虚拟机的位置。另外,可以允许用户通过选择包含 ISO 映像的库路径来将 ISO 映像附加到其虚拟机。

  1. 从“选择将存储用户虚拟机和可用 ISO 的库服务器和库共享”列表中选择库服务器和共享。

  2. 要指定选定库服务器上的虚拟机的路径,请单击“库路径”字段旁的“浏览”,然后导航到您想要存储虚拟机的文件夹。要允许用户将 ISO 映像附加到其虚拟机,请选择用户应具有访问权限的包含 ISO 映像的文件夹。

    “选择目标文件夹”对话框仅显示指定库共享内的文件夹。有关将共享添加到库服务器的信息,请参阅如何添加库共享 (https://go.microsoft.com/fwlink/?LinkId=162801)。

摘要

复查用户角色设置。要更改设置,请单击“上一步”。要创建用户角色,请单击“创建”。

备注

可使用“查看脚本”按钮显示将执行此操作的 Windows PowerShell - Virtual Machine Manager cmdlet。Virtual Machine Manager 中的所有管理任务均可通过命令行或脚本来执行。

另请参阅

概念

管理用户角色
如何创建委派的管理员用户角色

其他资源

VMM 中基于角色的安全
关于 VMM 自助服务门户
强化 VMM 自助服务 Web 服务器