AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / server / Perguntas / 799505
Accepted
Daniel
Daniel
Asked: 2016-08-28 06:44:03 +0800 CST2016-08-28 06:44:03 +0800 CST 2016-08-28 06:44:03 +0800 CST

Como especificar permissões de usuário para gerenciar uma máquina Hyper-V em um host LOCAL?

  • 772
  • eu tenho UserA.
  • Trabalhando em ComputerA.
  • Eu configurei uma máquina virtual no ComputerAHyper-V chamada ComputerA-VM.

  • ComputerAexecuta o Windows 10 Pro.

  • ComputerAfaz parte do domínio.com gerenciado por um controlador de domínio executando o Windows Server 2012 R2.
  • UserAé um usuário de domínio.

Eu quero UserAter permissões para INICIAR ComputerA-VMe CONECTAR (acessar o console) ComputerA-VMe NADA MAIS.

Não quero que eles possam criar outras VMs, excluir VMs, editar as configurações do ComputerA-VM ou mexer com instantâneos ou qualquer coisa.

Como posso fazer isso?

hyper-v virtual-machines domain windows-10 windows-server-2012-r2
  • 3 3 respostas
  • 27783 Views

3 respostas

  • Voted
  1. Kage
    2016-08-28T08:43:13+08:002016-08-28T08:43:13+08:00

    isso parece ser possível. https://blogs.msdn.microsoft.com/virtual_pc_guy/2008/01/17/allowing-non-administrators-to-control-hyper-v/ aqui estão mais informações sobre isso.

    Eu fucei um pouco com ele para ver como funciona. parece ir assim.

    1. Abrir MMC
    2. Adicionar gerenciador de autorização de Snapin
    3. Clique com o botão direito do mouse em Gerenciador de autorização e selecione Abrir armazenamento de autorização
    4. Navegue até %programdata%\Microsoft\Windows\Hyper-V\InitialStore.xml
    5. Expanda os itens e vá para Definições de função
    6. Aqui está listada apenas uma função para Administradores. Clique com o botão direito do mouse e crie uma nova função.
    7. Clique em Adicionar para adicionar uma Definição de Permissão e vá para a guia Operações
    8. Selecione todas as permissões que o usuário deve obter e salve a nova definição de função
    9. Vá para Atribuição de Função e Adicione a função que você acabou de criar.
    10. Na exibição em árvore, selecione sua função em Atribuições de função
    11. Clique com o botão direito do mouse e escolha Atribuir usuários e grupos e, em seguida, escolha Do Windows e do diretório ativo
    • 1
  2. Noor Khaldi
    2016-08-29T12:54:59+08:002016-08-29T12:54:59+08:00

    O controle de acesso baseado em função é o caminho a percorrer.

    Nos dias do Windows 2008, era suportado usando a ferramenta Authorization Manager. É triste dizer que o Gerenciador de Autorização não é mais suportado no Windows 2012 R2.

    A única maneira de você controlar o RBAC agora com o Windows 2012 R2 é usando o SCVMM: https://technet.microsoft.com/en-us/library/gg696971(v=sc.12).aspx

    • 1
  3. Best Answer
    Daniel
    2017-10-29T21:38:55+08:002017-10-29T21:38:55+08:00

    No final, não consegui encontrar uma maneira eficaz de restringir o acesso exatamente da maneira que eu queria (vaia a Microsoft por remover opções granulares).

    A solução alternativa que estou usando agora é simplesmente conceder acesso para controlar a VM. Em seguida, forneço dois arquivos de scripts do Powershell para meus usuários, que permitem que eles iniciem a VM e outro se conectem à VM.

    Ao mesmo tempo, tenho uma política de GPO que desativa o acesso ao painel de controle do HyperV para usuários específicos que possuem o HyperV instalado localmente.

    • 1

relate perguntas

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve