Users Guide
L'objetAssociationinclutautantd'utilisateurset/oudegroupesqued'objetsPériphériqueRAC.Toutefois,l'objetAssociationnepeutinclurequ'unobjet
PrivilègeparobjetAssociation.L'objetAssociationconnecteles«Utilisateurs»qui ont des «Privilèges»surlescontrôleursRAC(CMC).
En outre, vous pouvez configurer des objets Active Directory dans un domaine unique ou dans des domaines multiples. Par exemple, supposons que vous
avezdeuxcontrôleursCMC(RAC1etRAC2)ettroisutilisateursActiveDirectoryexistants(utilisateur1,utilisateur2etutilisateur3).Vousvoulezdonnerdes
privilègesd'administrateuràutilisateur1etàutilisateur2surlesdeuxCMCetdesprivilègesd'ouverturedesessionàutilisateur3surlacarteRAC2.Figure7-2
montrecommentconfigurerlesobjetsActiveDirectorydanscescénario.
Lorsquevousajoutezdesgroupesuniverselsàpartirdedomainesséparés,créezunobjetAssociationavecuneétendueuniverselle.LesobjetsAssociation
pardéfautcréésparl'utilitaireDellSchemaExtendersontdesgroupeslocauxdedomainesetnefonctionnentpasaveclesgroupesuniverselsd'autres
domaines.
Figure 7-2.Définitiond'objetsActiveDirectorydansundomaineunique
Pourconfigurerlesobjetspourlescénariodedomaineunique:
1. CréezdeuxobjetsAssociation.
2. CréezdeuxobjetsPériphériqueRAC,RAC1etRAC2,pourreprésenterlesdeuxCMC.
3. CréezdeuxobjetsPrivilège,Priv1etPriv2;Priv1disposantdetouslesprivilèges(administrateur)etPriv2disposantdesprivilègesd'ouverturede
session.
4. Groupez Utilisateur1 et Utilisateur2 dans le Groupe1.
5. AjoutezGroupe1commemembredel'objetAssociation1(A01),Priv1commeobjetPrivilègedansA01,etRAC1etRAC2commepériphériquesRACdans
A01.
6. AjoutezUtilisateur3commemembredel'objetAssociation2(A02),Priv2commeobjetPrivilègedansA02etRAC2commepériphériqueRACdansA02.
Pourdesinstructionsdétaillées,voir«Ajoutd'utilisateursCMCetdeleursprivilègesàActiveDirectory».