Freigeben über


Grundlegendes zu Benutzerrollen

Sie können dem HPC-Cluster Mitglieder in den folgenden Benutzerrollen hinzufügen:

  • Administrator-. HPC-Clusteradministratoren verfügen über Berechtigungen zum Verwalten aller Aspekte des Clusters, einschließlich der Konfiguration des HPC-Clusternetzwerks, der Bereitstellung und Verwaltung von Knoten sowie zum Konfigurieren des HPC-Auftragsplanungsdiensts. Clusteradministratoren können auch Aufträge, Aufgaben und Auftragsvorlagen übermitteln und verwalten, die von anderen Benutzern erstellt oder an den Cluster übermittelt werden.

  • User. HPC-Clusterbenutzer verfügen über Berechtigungen, um ihre eigenen Aufgaben und Aufträge an den Cluster zu übermitteln und Aufgaben und Aufträge zu verwalten, die sie übermittelt haben. Wenn ein Auftrag, der von einem HPC-Clusterbenutzer übermittelt wurde, fehlschlägt, kann der Benutzer diesen Auftrag diagnostizieren, reparieren und erneut übermitteln. Obwohl HPC-Clusterbenutzer die Aufträge sehen können, die von anderen Benutzern übermittelt wurden, können sie diese Aufträge nicht abbrechen oder sie erneut übermitteln. Außerdem können HPC-Clusterbenutzer die Auftragsdetails und Aufgaben für Aufträge nicht anzeigen, die sie nicht selbst übermittelt haben.

  • Auftragsadministrator. (Eingeführt in HPC Pack 2012 mit SP1.) HPC-Auftragsadministratoren erhalten alle Berechtigungen von HPC-Clusterbenutzern und sind auch voll, uneingeschränkter Lese-/Schreibzugriff auf alle normalen Aufträge im System zulässig. HPC-Auftragsadministratoren können keine Auftragsvorlagen verwalten und keine Clusterkonfigurations- oder Verwaltungsvorgänge ausführen.

  • Job operator. (Eingeführt in HPC Pack 2012 mit SP1.) HPC-Auftragsoperatoren können einen beliebigen Auftrag im Cluster anzeigen, abbrechen, beenden oder erneut abrufen. HPC-Auftragsbetreiber können keine Aufträge erstellen oder übermitteln oder andere Clustervorgänge ausführen.

Active Directory Domain Services (AD DS) ist eine Voraussetzung für die Installation von Microsoft HPC Pack, da der Authentifizierungsprozess für Benutzer und Computer von den von AD DS bereitgestellten Diensten abhängt.

Zur Installation wird die HPC-Clusteradministratorrolle automatisch allen Mitgliedern der lokalen Sicherheitsgruppe "Administratoren" auf dem Kopfknoten gewährt. Wenn eine Identität als HPC-Clusteradministrator hinzugefügt wird, wird sie auch der lokalen Sicherheitsgruppe "Administratoren" hinzugefügt.

Wenn Sie ihrem Cluster einen neuen HPC-Clusteradministrator hinzufügen, wird das Domänenkonto für diesen Benutzer oder diese Gruppe automatisch an alle Computeknoten und Brokerknoten im Cluster verteilt, als Mitglied der lokalen Administratoren Gruppe der einzelnen Knoten. Bei Arbeitsstationsknoten und nicht verwalteten Serverknoten werden HPC-Clusteradministratoren nicht verteilt, sodass die Benutzerrechte auf diesen Computern nicht betroffen sind.

Anmerkung

Weitere Informationen zu HPC-Benutzerrollen finden Sie in den Sicherheitsüberlegungen zum Entwerfen von HPC-Clusterbenutzern und -Administratoren in der Technischen Bibliothek für Windows HPC Server.

Weitere Verweise