Skip to main content

2026 年 8 月 24 日

PowerCLI を使用した vCenter Server カスタム ロールの作成

PowerCLI を使用して、Omnissa App Volumes で vCenter Server カスタム ロールを作成できます。

Cryptographer.Access は、仮想マシンのストレージに暗号化ポリシーがある場合にのみ必要です。

前提条件

  • 仮想マシンに PowerCLI がインストールされていることを確認します。
  • PowerShell スクリプトが PowerCLI コンソールで実行されていることを確認します。

手順

  1. CV_role_ids.txt という名前のテキスト ファイルを作成し、次の内容を追加します。

    
    System.Anonymous
    System.View
    System.Read
    Global.CancelTask
    Folder.Create
    Folder.Delete
    Cryptographer.Access
    Datastore.Browse
    Datastore.DeleteFile
    Datastore.FileManagement
    Datastore.AllocateSpace
    Datastore.UpdateVirtualMachineFiles
    Host.Local.CreateVM
    Host.Local.ReconfigVM
    Host.Local.DeleteVM
    VirtualMachine.Inventory.Create
    VirtualMachine.Inventory.CreateFromExisting
    VirtualMachine.Inventory.Register
    VirtualMachine.Inventory.Delete
    VirtualMachine.Inventory.Unregister
    VirtualMachine.Inventory.Move
    VirtualMachine.Interact.PowerOn
    VirtualMachine.Interact.PowerOff
    VirtualMachine.Interact.Suspend
    VirtualMachine.Config.AddExistingDisk
    VirtualMachine.Config.AddNewDisk
    VirtualMachine.Config.RemoveDisk
    VirtualMachine.Config.AddRemoveDevice
    VirtualMachine.Config.Settings
    VirtualMachine.Config.Resource
    VirtualMachine.Provisioning.Customize
    VirtualMachine.Provisioning.Clone
    VirtualMachine.Provisioning.PromoteDisks
    VirtualMachine.Provisioning.CreateTemplateFromVM
    VirtualMachine.Provisioning.DeployTemplate
    VirtualMachine.Provisioning.CloneTemplate
    VirtualMachine.Provisioning.MarkAsTemplate
    VirtualMachine.Provisioning.MarkAsVM
    VirtualMachine.Provisioning.ReadCustSpecs
    VirtualMachine.Provisioning.ModifyCustSpecs
    Resource.AssignVMToPool
    Task.Create
    Sessions.TerminateSession
    
    
  2. 次の PowerShell スクリプトで vCenter Server の場所を変更して、スクリプトを実行します。

    CV_role_ids.txt ファイルは、PowerShell スクリプトと同じフォルダに配置する必要があります。

    
    $cvRole = <name_of_the_custom_vCenter_Server_Role>
    $cvRolePermFile = "cv_role_ids.txt"
    $viserver = <vCenter_hostname>
    
    Connect-VIServer -server $viserver
    
    $cvRoleIds = @()
    
    Get-Content $cvRolePermFile | Foreach-Object{
    $cvRoleIds += $_
    }
    
    New-VIRole -name $cvRole -Privilege (Get-VIPrivilege -Server $viserver -id $cvRoleIds) -Server $viserver
    Set-VIRole -Role $cvRole -AddPrivilege (Get-VIPrivilege -Server $viserver -id $cvRoleIds) -Server $viserver
    
    Disconnect-VIServer -server $viserver -Confirm:$false
    
    

このページは役に立ちましたか?

このトピックについてフィードバックを送信

このトピックは役に立ちましたか?

個人情報や機密情報は入力しないでください。

リンクを生成しています…