Berechtigungen für Citrix PVS im VCenter

Auch heute wieder ein Artikel über ein Problem, dass wir schon einmal hatten aber sich beim ersten mal niemand die Mühe gemacht hat es zu dokumentieren.

Beim Erstellen einer neuen Citrix Virtual Apps and Desktops Farm (7.x) mit PVS kam es nach der initialen Installation dazu, dass mit dem “Citrix Virtual Desktops Setup Wizard” in der PVS Konsole keine neuen VDAs erstellt werden konnten. Schuld daran waren nicht ausreichende Berechtigungen für den Servicebenutzer im VCenter, in welchem die VMs durch PVS erstellt/geklont werden. Deshalb findet Ihr unten die notwendigen Berechtigungen für ESX bzw. VSphere 5.5 und neuer.

Für ESX 5.5 umfassen die Mindestberechtigungen folgendes:

Datastore Permissions
– Allocate space
– Browse datastore
​– Low level file operations

Network Permissions
– Assign network

Resource Permissions
– Assign virtual machine to resource pool

System Permissions
– These permissions are automatically added when you create a role in vCenter
– Anonymous – Read– View

Task Permissions
– Create Task

Virtual Machine/Configuration Permissions
– Add existing disk
– Add new disk
– Advanced
– Change CPU count
– Change resource
– Memory
– Modify device settings
– Remove disk
– Settings
– Add or delete device (ACHTUNG: Steht nicht im Artikel von Citrix!)

Virtual Machine/Interaction
– Power Off
– Power On
– Reset
– Suspend

Virtual Machine/Inventory
– Create New
– Create from existing
– Remove
– Register

Virtual Machine/Provisioning
– Clone virtual machine
– Clone template
– Allow disk access
– Allow virtual machine download
– Allow virtual machine files upload
– Deploy template

Global
– Manager custom attributes
– Set custom attribute

Anmerkung:
Andere zuvor unterstützte Versionen von ESX erfordern die gleichen Berechtigungen, um mit Provisioning Services 7.x arbeiten zu können.

Den entsprechenden Artikel von Citrix findet Ihr hier: Citrix Provisioning 1811 – Product Documentation