rickygm
Enthusiast
Enthusiast

permisos a ciertos usuarios de Active a Vcenter

señores gusto en saludarles , tengo unas dudas que quiero aclarar tengo un grupo Admin y un usuario adminglobla dentro de  mi active directory 2008R2 que tienen ciertos permisos para crear usuarios , cambiar password y borrar usuarios , la idea es que esos mismo usuarios puedan loguearse al vcenter y poder encender maquinas , reiniciar , apagar , con el usuario adminglobal los mismos permisos pero que pueda crear maquinas virtuales.

tengo unido mi vcenter al AD , mejor los dos servidores que tiene el cluster pero cuando quiero agregar un usuario desde la pestaña permissions no me sale el dominio, ?

ahora que permisos requiero dentro del vcenter para que esos usuarios puedan hacer unicamente lo que describo arriba

anexo unas pantallas

0 Kudos
6 Replies
leonhardtla
Expert
Expert

Hola rickygm,

perdona que te pregunte una cosa pero no entiendo muy bien una cosa, tienes dos servidores que están en el dominio tal como adjuntas en la primer captura, pero, el servidor vCenter también está metido en el dominio?

Si es así, revisa que tu servidor vCenter tenga como servidor DNS primaria la IP de tu controlador de dominio.

Un saludo.

----- Leandro Ariel Leonhardt: Virtualized System Architect at GrupoSothis.com. VSAN vExpert 2016, vExpert 2017/16/15/14/13, VMware Certified Instructor, VCAP5-DCA, VCP6/5-DCV, VCA-DCV, Nutanix NPP/NSEN & Nutanix Technology Champions (NTC). | Founder of BlogVMware Blog: https://www.blogvmware.com & Nutanix Course http://vExpert.me/Z0 Si encuentras que esta o cualquier otra respuesta fue de utilidad, por favor da el voto. Gracias. If you find this or any other answer useful, please consider awarding points. Thank you.
0 Kudos
LoganDominguez
Enthusiast
Enthusiast

Hola Rickygm,

Si la parte de unión a AD y DNS las tienes configuradas correctamente, el error que te esta dando puede sea porque te falta la parte de configuración vcsa para usar AD para la autenticación de usuario con LDAPS.

Comprueba esta entrada a blog sobre todo en su punto 2 para ver si puede venir por aquí el tema. Exploring the Wonder: Configuring VMware vCSA with Active Directory

Saludos,

Logan
0 Kudos
rickygm
Enthusiast
Enthusiast

No, yo tengo el vcenter en windows 2008R2 conectado al dominio y me logeo con la cuenta administrator de mi dominio , pero no me deja del mero vcenter ver el dominio una ves agregado cada servidor ESXI al active Directory

No aparece mi dominio

0 Kudos
sorcerer12101
Enthusiast
Enthusiast

Hola,

Si el servidor Windows que aloja el vCenter está correctamente agregado al dominio, con su cuenta de máquina correspondiente, resolución DNS correcta, etc. debería aparecerte el dominio. El problema lo tienes a nivel de dominio Windows revisa el estado del servidor a nivel de dominio, sacándolo del dominio y volviéndolo a meter si es necesario...

Un saludo,


David Perez Ferrer - VCP4 / VCP5 Si encuentras que esta o cualquier otra respuesta fue de utilidad, por favor da el voto. Gracias. If you find this or any other answer useful, please consider awarding points. Thank you.
0 Kudos
rickygm
Enthusiast
Enthusiast

Si hare las pruebas.

0 Kudos
JmLeal
Contributor
Contributor

Buenas Rickgm

No se si has solucionado este tema ya, pero creo que sé qué tienes que hacer para dar de alta el dominio en el Vcenter y que te aprezca en la pestaña de permisos. Tienes que logarte en el Vcenter web cliente con la cuenta de administrador de Single SING-ON, no es la misma que la trae por defecto Vcenter, en este caso el login es administrator@vsphere.local . para logarte, puedes poner en el usuario vsphere.local\administrator y la contraseña por defecto: vmware

Al logarte con este usuario, en la pestaña Administración te parecen las opciones de gestión de Single SING-ON, y en la pestaña configuración \ identity sources añades el dominio seleccionando la opción de Active Directory de Windows. En la imagen adjunto el paso.

permisos vcenter.jpg

Tienes más información sobre esto en el manual de vcenter, en esta sección: vSphere 5.5 Documentation Center 

Saludos y espero que te sirva


Jose María Leal Gil CEO y gestor de Mettodos www.mettodos.com
0 Kudos