クラスタレベルで管理者ロールが割り当てられている AD グループユーザーにもかかわらず 「NoPermission」エラーにより vCenter アラームを承認できない
search cancel

クラスタレベルで管理者ロールが割り当てられている AD グループユーザーにもかかわらず 「NoPermission」エラーにより vCenter アラームを承認できない

book

Article ID: 436746

calendar_today

Updated On:

Products

VMware vCenter Server

Issue/Introduction

免責事項: これは英文の記事 AD Group User is unable to acknowledge a vCenter alarm, receiving a "NoPermission" error even though the group was assigned administrator role at the cluster level. (436593) の日本語訳です。記事はベストエフォートで翻訳を進めているため、ローカライズ化コンテンツは最新情報ではない可能性があります。最新情報は英語版の記事で参照してください。

クラスターレベルでのみ管理者権限が定義されている Active Directory(AD)グループユーザーは、vCenter Server でクラスターに関するアラートの確認ができません。

vsphere_client_virgo.log ログには、次のエラーが記録されます:
[YYYY-MM-DDThh:mm:ss.sssZ] [ERROR] nio-127.0.0.1-####-exec-3740 ######## ###### ###### com.vmware.opsmgmt.client.alarms.impl.AlarmMutationProvider        Unable to set the alarm's acknowledged state (vim.fault.NoPermission)

Environment

vCenter Server

Cause

アラーム定義は vCenter レベルで作成されます。
そのため、必要な Alarm.Acknowledge 権限も、クラスタレベルだけでなくvCenter レベルで割り当てる必要があります。

Resolution

  • SSO admin ユーザを使用して vSphere Client にログインしてください
  • 該当の AD ユーザーまたはグループに、vCenter Server レベルで
    必要な Alarm.Acknowledge 権限を割り当てます (注:「子へ伝達」のチェックは不要です。)
  • 一旦ログアウトし、該当ユーザでログインした後アラームの確認をしてください