
新版 VMware vSphere 4.1: Active Directory 身份验证
新版 VMware vSphere 带来的新功能之一 4.1 是,在对具有 Active Directory 帐户的 ESX 或 ESXi 主机进行身份验证时,我们将能够针对域进行验证, 我们可以投入’ in domain 到 hosts 以控制访问或权限. 设置非常简单,并且值得推荐,
首先,我们将在我们的 DNS 服务器上注册主机 (如果我们还没有!), 我们将创建一个 'A 类型的记录’ 替换为主机名及其相应的 IP 地址. 此外,从逻辑上讲,我们将拥有 ESX 主机(我) 其中 DNS 配置良好,指向我们 AD 的 DNS 服务器.
我们可以按用户或组分配权限, 建议在 Active Directory 中创建一个组来管理主机.
在 VMware 客户端上 “配置” 在主机内部 > “身份验证服务”, 点击 “性能”,
在“选择目录服务类型”’ 我们选择“Active Directory”, 输入要加入的域的名称,然后单击 “加入域”,
您将要求我们提供一个帐户以加入 Active Directory, 我们输入用户 & password 并单击 “加入域”,
我们检查任务是否已完成,
现在我们一如既往地授予权限, 从 “权限” > 右键 “添加权限…”
我们检查在添加用户/组时,我们是否能够选择我们所属的域. 我们添加相应的权限…
我们将能够对具有 Active Directory 中帐户的主机进行身份验证!
当然,也适用于通过 SSH 进行的远程访问!