Partilhar via


Operações associadas a perfis de função de usuário

Este artigo fornece uma lista das operações no System Center Operations Manager associadas a cada perfil.

Você pode configurar e atualizar bancos de dados do Operations Manager com uma configuração Always-On do SQL existente sem a necessidade de alterações pós-configuração.

Além das operações existentes, o Operations Manager 2022 dá suporte às funções de Administrador somente leitura e Administrador delegado. As operações para essas funções estão detalhadas nas seções abaixo.

Operador de Relatórios

O perfil Operador de Relatório Inclui um conjunto de privilégios desenvolvidos para usuários que precisam acessar relatórios. Uma função baseada no perfil Operador de Relatório concede aos membros a capacidade de exibir relatórios de acordo com seu escopo configurado.

  • Recuperar a instância do data warehouse referente ao grupo de gerenciamento

  • Gravar em relatórios favoritos

  • Excluir relatórios favoritos

  • Ler relatórios favoritos

  • Atualizar relatórios favoritos

  • Ler relatórios

  • Executar relatórios

  • Acessar o Application Advisor

Operador Somente Leitura

O perfil Operador Somente Leitura inclui um conjunto de privilégios desenvolvidos para usuários que precisam de acesso de somente leitura a alertas e modos de exibição. Uma função baseada no perfil Operadores Somente Leitura concede aos membros a capacidade de exibir alertas e acessar modos de exibição de acordo com seu escopo configurado.

  • Ler alertas

  • Recuperar a instância do data warehouse referente ao grupo de gerenciamento

  • Ler o estado de uma resolução

  • Ler a instância de um conector

  • Ler tarefas de console

  • Enumerar objetos de diagnóstico

  • Enumerar os resultados de diagnósticos

  • Enumerar objetos de descoberta, conforme definido em um pacote de gerenciamento

  • Ler regras de descoberta

  • Ler eventos

  • Gravar em tarefas de console favoritas

  • Excluir tarefas de console favoritas

  • Enumerar tarefas de console favoritas

  • Atualizar tarefas de console favoritas

  • Gravar modos de exibição favoritos

  • Excluir modos de exibição favoritos

  • Enumerar modos de exibição favoritos

  • Atualizar modos de exibição favoritos

  • Enumerar objetos de monitoramento

  • Enumerar classes de monitoramento

  • Enumerar classes de relações de monitoramento

  • Enumerar pacotes de gerenciamento

  • Enumerar tipos de monitor

  • Enumerar tipos de módulos

  • Enumerar monitores

  • Enumerar substituições

  • Enumerar dados de desempenho

  • Enumerar objetos de descoberta, conforme definido em um pacote de gerenciamento

  • Enumerar o status de recuperações passadas

  • Enumerar a relação entre objetos monitorados

  • Enumerar regras

  • Enumerar as pesquisas salvas

  • Atualizar pesquisas salvas

  • Gravar em pesquisas salvas

  • Excluir pesquisas salvas

  • Enumerar estados

  • Permitir acesso a grupos de gerenciamento conectados

  • Enumerar modos de exibição

  • Enumerar tipos de modos de exibição

  • Examinar alertasde monitoramento de aplicativos 1

1 O escopo de permissões pode ser ajustado para a função.

Operador

O perfil Operador inclui um conjunto de privilégios planejado para usuários que precisam de acesso a alertas, modos de exibição e tarefas. Uma função baseada no perfil Operadores concede aos membros a capacidade de interagir com alertas, executar tarefas e acessar modos de exibição de acordo com seu escopo configurado. O perfil Operador contém todos os privilégios disponíveis no perfil Operador Somente Leitura, além daqueles listados a seguir.

  • Alertas de atualização

  • Executar diagnóstico

  • Criar tarefas favoritas

  • Excluir tarefas favoritas

  • Enumerar tarefas favoritas

  • Atualizar tarefas favoritas

  • Executar rotinas de recuperação

  • Atualizar configurações do modo de manutenção

  • Enumerar ações de notificação

  • Excluir ações de notificação

  • Atualizar ações de notificação

  • Enumerar pontos de extremidade de notificações

  • Enumerar destinatários de notificações

  • Excluir destinatários de notificações

  • Atualizar destinatários de notificações

  • Enumerar inscrições em notificações

  • Excluir inscrições em notificações

  • Atualizar inscrições em notificações

  • Enumerar tarefas

  • Enumerar status de tarefas

  • Executar tarefas

  • Executar a tarefade verificação de compatibilidade de monitoramento 1

    Observação

    Permissões adicionais são necessárias para arquivos/pastas para criar arquivos de relatório.

  • Examinar alertas de monitoramento de aplicativos

  • Fechar alertasde monitoramento de aplicativos 1

1 O escopo de permissões pode ser ajustado para a função.

Operador Avançado

O perfil Operador Avançado inclui um conjunto de privilégios desenvolvidos para usuários que precisam de acesso a ajustes limitados das configurações de monitoramento, além dos privilégios de Operador. Uma função baseada no perfil Operadores Avançados concede aos membros a habilidade de substituir a configuração de regras e monitores para destinos específicos ou grupos de destinos dentro do escopo configurado. O perfil Operador Avançado contém todos os privilégios disponíveis nos perfis Operador e Operador Somente Leitura, além daqueles listados a seguir.

  • Atualizar pacotes de gerenciamento

  • Enumerar modelos

  • Personalizar a configuração do APM com as substituições1

  • Executar a tarefade verificação de compatibilidade de monitoramento 1

    Observação

    Permissões adicionais são necessárias para arquivos/pastas para criar arquivos de relatório.

  • Examinar alertasde monitoramento de aplicativos 1

  • Fechar alertasde monitoramento de aplicativos 1

1 O escopo de permissões pode ser ajustado para a função.

Operador de monitoramento de aplicativo

O perfil de Operador de Monitoramento de Aplicativos inclui um conjunto de privilégios desenvolvidos para usuários que precisam acessar Application Diagnostics. Uma função de usuário baseada no perfil de Operador de Monitoramento de Aplicativos concede aos membros a capacidade de ver os eventos de Monitoramento de Aplicativos no console Web Application Diagnostics.

  • Acessar Application Diagnostics

Autor

O perfil Autor inclui um conjunto de privilégios desenvolvidos para a criação de configurações de monitoramento. Uma função baseada no perfil do Autor concede aos membros a capacidade de criar, editar e excluir a configuração de monitoramento (tarefas, regras, monitores e exibições) dentro do escopo configurado. Por questões de conveniência, também é possível configurar Autores de forma que eles tenham privilégios de Operador Avançado definidos em escopo por grupo. O perfil Autor contém todos os privilégios disponíveis nos perfis Operador Avançado, Operador e Operador Somente Leitura, além daqueles listados a seguir.

  • Criar pacotes de gerenciamento

  • Excluir pacotes de gerenciamento

  • Enumerar perfis Executar como

  • Personalizar a configuração do APM com as substituições1

  • Criar novos fluxos de trabalho doAPM 1

  • Executar a tarefade verificação de compatibilidade de monitoramento 1

    Observação

    Permissões adicionais são necessárias para arquivos/pastas para criar arquivos de relatório.

  • Examinar alertasde monitoramento de aplicativos 1

  • Fechar alertasde monitoramento de aplicativos 1

1 O escopo de permissões pode ser ajustado para a função.

Administrador

O perfil Administrador inclui privilégios totais no Operations Manager. Não há suporte para o escopo do perfil Administrador. O perfil Administrador contém todos os privilégios encontrados nos perfis Autor, Operador Avançado, Operador e Operador Somente Leitura, além dos listados abaixo.

  • Criar um estado de resolução

  • Excluir um estado de resolução

  • Atualizar um estado de resolução

  • Implantar um agente

  • Reparar ou atualizar um agente instalado

  • Desinstalar um agente

  • Enumerar configurações de agentes

  • Atualizar configurações de agentes

  • Enumerar agentes

  • Iniciar ou parar o gerenciamento de computadores ou dispositivos por meio de um serviço de integridade de proxy

  • Enumerar computadores ou dispositivos gerenciados por meio de um serviço de integridade de proxy

  • Inserir uma nova instância de um computador ou dispositivo

  • Excluir uma instância de um computador ou dispositivo

  • Executar a tarefa de descoberta

  • Criar eventos

  • Enumerar configurações globais

  • Atualizar configurações globais

  • Exportar pacotes de gerenciamento

  • Enumerar servidores de gerenciamento

  • Excluir um ponto de extremidade de notificações

  • Atualizar um ponto de extremidade de notificações

  • Criar dados de desempenho

  • Criar contas Executar como

  • Excluir contas Executar como

  • Enumerar contas Executar como

  • Atualizar contas Executar como

  • Criar mapeamentos entre contas Executar como e perfis Executar como

  • Excluir mapeamentos entre contas Executar como e perfis Executar como

  • Enumerar mapeamentos entre contas Executar como e perfis Executar como

  • Atualizar mapeamentos entre contas Executar como e perfis Executar como

  • Criar grupos de gerenciamento conectados

  • Excluir grupos de gerenciamento conectados

  • Enumerar funções de usuário

  • Excluir funções de usuário

  • Atualizar funções de usuário

  • Gravar relatórios favoritos

  • Excluir relatórios favoritos

  • Ler relatórios favoritos

  • Atualizar relatórios favoritos

  • Ler relatórios

  • Executar relatórios

  • Executar o Assistente de APM ou alterar as configurações de APM

  • Acessar Application Diagnostics

  • Acessar o Application Advisor

  • Criar novos fluxos de trabalho do APM

  • Personalizar a configuração do APM com as substituições

  • Executar tarefa de verificação de compatibilidade de monitoramento

  • Examinar alertas de monitoramento de aplicativos

  • Fechar alertas de monitoramento de aplicativos

  • Controlar direitos de acesso para monitoramento de aplicativos

  • Criar Grupo

  • Editar grupo

  • Excluir grupo

Administrador de Segurança de Relatórios

O perfil Administrador de Segurança de Relatório inclui um conjunto de privilégios desenvolvidos para possibilitar a integração da segurança do SQL Server Reporting Services com o Operations Manager.

  • Exportar pacotes de gerenciamento

  • Enumerar classes, conforme definido nos pacotes de gerenciamento

  • Enumerar pacotes de gerenciamento

  • Executar relatórios

  • Enumerar regras

  • Acessar o Application Advisor

Administrador somente leitura

O perfil Administrador somente leitura inclui todos os privilégios de leitura no Operations Manager juntamente com os relatórios.

Você pode criar funções de usuário personalizadas com permissões específicas. O Gerenciamento de Agente agora dá suporte a duas novas subcategorias – Implantar Agentes e Reparar Agentes, que fornecem implicitamente permissão para Ações Pendentes do Agente.

Implantar Agentes e Reparar Agentes tem dependência nas Ações Pendentes do Agente.

Observação

A desinstalação de agentes funciona de maneira independente.

Administrador delegado

O perfil Administrador delegado inclui todos os privilégios de leitura no Operations Manager, exceto relatórios. Crie uma função personalizada com Administrador delegado como o perfil base e uma ou mais permissões das seguintes categorias:

  • Gerenciamento de agentes

  • Gerenciamento de conta

  • Gerenciamento de conectores

  • Configurações globais

  • Criação de pacote de gerenciamento

  • Gerenciamento de notificação

  • Permissões de operações

  • Permissões de relatórios

Próximas etapas

  • Para entender os perfis definidos no Operations Manager para gerenciar a autorização e a segurança e configurar funções de usuário para executar a administração e o acesso a dados operacionais no grupo de gerenciamento, examine Implementando funções de usuário.