Hyper-V的授权管理,是受权其他用户来管理Hype-V.
在Windows Server 2008 R2要这这现这一功能,需要运行 AZMAN.MSC打开授权管理器。
打开授权存储。
选择存储类型为 XML文件,选择浏览。
连接到基于 SQL 的授权存储
创建或打开授权存储时,键入以协议前缀 MSSQL:// 开头的 URL。
此 URL 的语法为:
mssql://<连接字符串>/<数据库名称>/<策略存储名称>
其中:
- <连接字符串> 是任何有效的 SQL Server 连接字符串,
- <数据库名称> 是将保存存储的数据库的名称,而
- <策略存储名称> 是特定存储的名称。
示例
mssql://dsn=MyTestDataSource;/AzManDB/MyTestStore
mssql://Driver={SQL Server};Server={server1-test};/AzManDB/MyTestStore
AD DS 或 AD LDS受授权存储、应用程序和作用域级别支持
以协议前缀 MSLDAP:// 开头的 URL,或 LDAP 可分辨名称(例如,CN=myStore,CN=Program Data,DN=nwtraders,DN=com)
域功能级别必须是 Windows Server 2003 或更高版本。
打开角色分配,右击管理员,选择分配用户和组
然后增加需要授权的用户。
许其他用户管理授权存储
您可以让其他人员管理授权存储,但不向其授予操作系统中的其他权限。
必须分配到授权管理器管理员用户角色才能完成此过程。默认情况下,管理员是分配给此角色的最低 Windows 组成员身份。
允许其他用户管理授权存储
-
在控制台树中,右键单击该授权存储,然后单击“属性”。
-
在“属性”对话框中,单击“安全”选项卡。
-
在“授权管理器用户角色”下,单击“管理员”。
-
在“分配到此角色的用户和组”下,单击“添加”或“删除”以添加或删除要向其分配管理员角色的用户和组。
激活对授权存储的审核
-
在控制台树中,右键单击要审核的授权存储,然后单击“属性”。
-
在“属性”对话框中,单击“审核”选项卡,然后执行以下两项中的一项或两项:
- 若要审核运行时应用程序初始化,请选中“运行时应用程序初始化审核”复选框。
- 若要审核授权存储更改,请选中“授权存储更改审核”复选框。