Skip to main content

1 de julio de 2026

Roles de administrador predefinidos

Los roles de administrador predefinidos combinan todos los privilegios individuales necesarios para realizar las tareas de administración habituales. Estos roles no se pueden modificar.

Nota: Asignar a los usuarios una combinación de roles personalizados o predefinidos puede proporcionarles acceso a operaciones que no se pueden llevar a cabo con roles personalizados o predefinidos individuales.

La siguiente tabla describe los roles predefinidos e indica si se pueden aplicar a grupos de acceso o grupos de acceso de federación. Los grupos de acceso de federación solo están disponibles en entornos de Arquitectura de Cloud Pod.

Roles predefinidos en Horizon Console

RolCaracterísticas del usuarioSe aplica a grupo de accesoSe aplica a grupo de acceso de federación
AdministradoresRealizar todas las operaciones de administrador, que incluyen la creación de más grupos y usuarios administradores. En un entorno de arquitectura de Cloud Pod, los administradores que tengan este rol pueden configurar y gestionar una federación de pods, así como administrar sesiones de pods remotos. Los administradores que tengan el rol Administradores en el grupo de acceso raíz son superusuarios porque tienen acceso completo a todos los objetos del inventario del sistema. Dado que este rol reúne todos los privilegios, debe asignarla a un número limitado de usuarios. Inicialmente, se asigna este rol a los miembros del grupo local de administradores del host de Connection Server en el grupo de acceso raíz. Cuando los administradores tienen este rol en un grupo de acceso o un grupo de acceso de federación, solo pueden administrar los objetos de inventario de ese grupo de acceso o grupo de acceso de federación. Importante: Los administradores deben tener el rol Administradores en el grupo de acceso raíz para realizar las siguientes tareas:
  • Usar los comandos vdmadmin, vdmimport y lmvutil.
Administradores (solo lectura)
  • Ver, pero no modificar, la configuración global y los objetos del inventario.
  • Ejecutar todos los comandos PowerShell y las utilidades de la línea de comandos, incluido vdmexport, pero no vdmadmin, vdmimport ni lmvutil.
En un entorno de Arquitectura de Cloud Pod, los administradores que tienen este rol pueden ver los objetos del inventario y la configuración de la capa de datos global. Cuando los administradores tienen este rol en un grupo de acceso o un grupo de acceso de federación, solo pueden ver los objetos de inventario de ese grupo de acceso o grupo de acceso de federación.
Administradores de registro de agenteRegistrar máquinas sin administrar, como sistemas físicos, máquinas virtuales independientes y hosts RDS.No 
Administradores de directivas y configuración globalVea y modifique las directivas globales y las opciones de la configuración, excepto los permisos y los roles de administrador.No 
Configuración global y administradores de directivas (solo lectura)Consulte pero no modifique las directivas globales y las opciones de la configuración, excepto los permisos y los roles de administrador.No 
Administradores del departamento de soporte técnicoRealizar acciones de escritorios y de aplicaciones, como apagar, restablecer y reiniciar, y acciones de asistencia remota, como terminar procesos de escritorio o de aplicación de un usuario. Un administrador debe tener permisos en el grupo de acceso raíz para acceder a Horizon Help Desk Tool.
  • Acceso de solo lectura a Horizon Help Desk Tool.
  • Administrar sesiones globales.
  • Poder iniciar sesión en Horizon Console.
  • Ejecutar comandos relacionados con todas las máquinas y sesiones.
  • Administrar aplicaciones y procesos remotos.
  • Asistir de forma remota el escritorio virtual o el escritorio publicado.
No
Administradores del departamento de soporte técnico (solo lectura)Ver la información de los usuarios y las sesiones, y poder conocer mejor los detalles de la sesión. Un administrador debe tener permisos en el grupo de acceso raíz para acceder a Horizon Help Desk Tool.
  • Acceso de solo lectura a Horizon Help Desk Tool.
  • Poder iniciar sesión en Horizon Console.
No
Horizon Cloud ServicesPermite a los administradores activar las licencias de suscripción y supervisar los componentes de Horizon 8 desde Horizon Cloud Service. Este rol predefinido se puede editar para agregar más privilegios según lo requieran los servicios de nube.No
Administradores de inventario Cuando los administradores tienen este rol en un grupo de acceso, solo pueden realizar estas tres operaciones en los objetos de inventario de ese grupo de acceso.
  • Ejecutar todas las operaciones relacionadas con los grupos, las sesiones y las máquinas.
  • Realice operaciones de mantenimiento en granjas y grupos automatizados.
  • Administrar granjas automatizadas.
Los administradores con este rol no pueden hacer lo siguiente:
  • Crear una granja manual o un grupo manual sin administrar.
  • Agregar o eliminar hosts RDS de la granja o del grupo manual sin administrar.
  • Agregar un grupo de aplicaciones procedente de las granjas asociadas con App Volumes Manager.
  • Asociar o desasociar granjas con App Volumes Manager.
 
Administradores de inventario (solo lectura)Ver, pero no modificar, los objetos del inventario. Cuando los administradores tienen este rol en un grupo de acceso, solo pueden ver los objetos del inventario del mismo. 
Administradores localesRealizar todas las operaciones de administrador local, excepto crear más grupos y usuarios administradores. En un entorno de arquitectura de Cloud Pod, los administradores que tienen este rol no pueden realizar operaciones en la capa de datos global ni administrar sesiones en pods remotos. Nota: Los administradores con el rol Administradores locales no pueden acceder a Horizon Help Desk Tool. 
Administradores locales (solo lectura)Es igual que el rol Administradores (solo lectura), pero no pueden ver los objetos del inventario ni la configuración en la capa de datos global. Los administradores que tienen este rol tienen derechos de solo lectura únicamente en el pod local. Nota: Los administradores con el rol Administradores locales (solo lectura) no pueden acceder a Horizon Help Desk Tool. 
Administrador forenseLos administradores forenses tienen la capacidad de agregar, eliminar y ver usuarios en retención legal a través de la consola de administración, además de ver si las máquinas están en retención. También pueden archivar las máquinas retenidas. Nota: Solo el superadministrador puede asignar este rol.NoNo

¿Le resultó útil esta página?

Enviar comentarios sobre este tema

¿Le resultó útil este tema?

No incluya información personal ni confidencial.

Generando el enlace…