Descobriu-se que, para acessar remotamente um servidor vinculado do vCenter, você precisa do "fazer logon como um trabalho em lotes" do Windows no servidor, que somente os administradores locais têm por padrão.
Se você conceder à sua conta de usuário esse direito (diretamente ou por meio de um grupo local ou de domínio) em todos os servidores vCenter vinculados, poderá acessar todos eles com êxito ao se conectar a um, que é o objetivo exato da configuração -los em modo ligado, em primeiro lugar; todas as permissões do VMware continuam a se aplicar como de costume, esse direito adicional só permite que você conecte a servidores vinculados do vCenter.
O direito pode ser configurado na política de segurança local dos servidores (seção "Atribuição de direitos do usuário") ou por meio das Políticas do Grupo do AD.
Isso é completamente não documentado pela VMware, BTW.
Atualização:
finalmente foi documentado: link .