Active Directory控制客户端超v权限

我做了大量的search,我发现唯一与Hyper-V服务器而不是客户端Hyper-V相关的东西。

情况是,我们在大学有一个域名,我们正试图在win8 pro机器上使用客户端的Hyper-V。 学生是Hyper-Vpipe理员组的一部分,我们尝试使用授权pipe理器,但没有任何工作可以让学生在没有pipe理员的情况下运行Hyper-Vpipe理器,也不需要pipe理员使用他们的凭据来运行Hyper-Vpipe理器权限。 pipe理员使用提升的权限来运行Hyper-Vpipe理器并不是很方便,所以我们正在寻找的是一种控制学生运行Hyper-Vpipe理器并加载他们的Win2012r2虚拟机并创build新虚拟机而不需要pipe理员凭据,而不会让学生pipe理员。 学生非常明确地只需要Hyper-V客户端的pipe理权限,或者客户端Hyper-V不需要pipe理权限。

你正在寻找的是授权pipe理器MMC。 基本上, 这篇文章告诉你一切,但是我会用后代的意思来解释。

这将允许您拥有一组本地授权来pipe理特定angular色。 也就是说,“超V服务”pipe理员组可以委派给特定用户(testing)或最可能的组(即MyStudents,MyStaff)。

– 您必须先在MMC菜单中添加pipe理单元“授权pipe理器”。

一旦完成,授权凭证将从位于%programdata%\ Microsoft \ Windows \ HyperV文件夹中的本地XML文件中提取。

从pipe理单元中,转到授权pipe理器\ InitialStore.xml \ HyperV Service \ Role Assignments \ Administrators

– 添加您想要正确访问Hyper V服务的用户或组

– 每个人高五