AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 799505
Accepted
Daniel
Daniel
Asked: 2016-08-28 06:44:03 +0800 CST2016-08-28 06:44:03 +0800 CST 2016-08-28 06:44:03 +0800 CST

如何指定用户权限以管理 LOCAL 主机上的 Hyper-V 机器?

  • 772
  • 我有UserA。
  • 工作ComputerA。
  • 我已经ComputerA在 Hyper-V 下设置了一个名为ComputerA-VM.

  • ComputerA运行 Windows 10 专业版。

  • ComputerA是 domain.com 的一部分,由运行 Windows Server 2012 R2 的 DC 管理。
  • UserA是域用户。

我想UserA拥有 STARTComputerA-VM和 CONNECT(访问控制台)的权限,而没有其他权限ComputerA-VM。

我不希望他们能够创建其他虚拟机、删除虚拟机、编辑 ComputerA-VM 的设置,或者弄乱快照或任何东西。

我怎样才能做到这一点?

hyper-v virtual-machines domain windows-10 windows-server-2012-r2
  • 3 3 个回答
  • 27783 Views

3 个回答

  • Voted
  1. Kage
    2016-08-28T08:43:13+08:002016-08-28T08:43:13+08:00

    这似乎是可能的。 https://blogs.msdn.microsoft.com/virtual_pc_guy/2008/01/17/allowing-non-administrators-to-control-hyper-v/ 这里有更多关于它的信息。

    我已经用它戳了一下,看看它是如何工作的。它似乎是这样的。

    1. 打开 MMC
    2. 添加管理单元授权管理器
    3. 右键单击授权管理器并选择打开授权商店
    4. 浏览到%programdata%\Microsoft\Windows\Hyper-V\InitialStore.xml
    5. 展开项目并转到角色定义
    6. 这里只列出了管理员的角色,右键单击并创建一个新角色。
    7. 单击添加以添加权限定义,然后转到选项卡操作
    8. 选择用户应该获得的所有权限,然后保存新的角色定义
    9. 转到角色分配并添加您刚刚创建的角色。
    10. 在树视图中,在角色分配下选择您的角色
    11. 右键单击并选择分配用户和组 ,然后选择从 Windows 和活动目录
    • 1
  2. Noor Khaldi
    2016-08-29T12:54:59+08:002016-08-29T12:54:59+08:00

    基于角色的访问控制是要走的路。

    在 Windows 2008 时代,使用授权管理器工具支持它。遗憾的是,Windows 2012 R2 不再支持授权管理器。

    现在使用 Windows 2012 R2 控制 RBAC 的唯一方法是使用 SCVMM:https ://technet.microsoft.com/en-us/library/gg696971(v=sc.12).aspx

    • 1
  3. Best Answer
    Daniel
    2017-10-29T21:38:55+08:002017-10-29T21:38:55+08:00

    最后,我无法找到一种有效的方法来完全按照我想要的方式限制访问(嘘微软删除了粒度选项)。

    我现在使用的解决方法是简单地授予控制 VM 的访问权限。然后,我向我的用户提供两个 Powershell 脚本文件,允许他们启动 VM,另一个连接到 VM。

    同时,我有一个 GPO 策略,它禁止那些在本地安装 HyperV 的特定用户访问 HyperV 控制面板。

    • 1

相关问题

  • Hyper-V 企业许可 - 包含的 CAL 是否应用于每个 VM 或每个 VM?[复制]

  • Hyper-V 和 Drobo Pro

  • 小型企业的服务器虚拟化/RAID 配置

  • 交换服务器 2003 在 hyper-v 上

  • 在同一台机器上将域控制器作为 1 个 VM 和一个 RODC 作为另一个 VM 运行,它会工作吗?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve