Users Guide
Elobjetodeasociaciónpermiteestacantidaddeusuariosy/ogruposasícomoobjetosdedispositivodeRAC.Sinembargo,elobjetodeasociaciónsólo
incluyeunobjetodeprivilegioporcadaobjetodeasociación.Elobjetodeasociaciónconectaalos"usuarios"con"privilegios"enlosRAC(CMC).
Además,sepuedenconfigurarobjetosdeActiveDirectoryenunsolodominiooenvarios.Porejemplo,supongamosquetienedosCMC(RAC1yRAC2)ytres
usuarios de Active Directory (usuario1, usuario2 y usuario3). Usted desea otorgar privilegios de administrador para ambos CMC a los usuarios 1 y 2, y
privilegiosdeiniciodesesiónalatarjetadeRAC2paraelusuario3.Figura7-2muestracómoconfigurarlosobjetosdeActiveDirectoryenesteescenario.
Cuandoseagregangruposuniversalesapartirdedominiosindependientes,sedebecrearunobjetodeasociaciónconámbitouniversal.Losobjetosde
asociaciónpredeterminadoscreadosporlautilidadDellSchemaExtender,songruposlocalesdedominioynofuncionaráncongruposuniversalesdeotros
dominios.
Ilustración7-2.ConfiguracióndeobjetosdeActiveDirectoryenunsolodominio
Cómoconfigurarlosobjetosparaunsolodominio:
1. Creedosobjetosdeasociación.
2. CreedosobjetosdedispositivodeRAC,RAC1yRAC2,querepresentaránalosdosCMC.
3. Creedosobjetosdeprivilegio,Priv1yPriv2,dondePriv1tienetodoslosprivilegios(deadministrador)yPriv2tieneprivilegiodeiniciodesesión.
4. Agrupe al usuario1 y usuario2 en el Grupo1.
5. AgregueelGrupo1comomiembroenelobjetodeasociación1(A01),luegoPriv1comoobjetosdeprivilegioenA01,yRAC1yRAC2comodispositivos
deRACtambiénenA01.
6. Agregueelusuario3comomiembroenelobjetodeasociación2(A02),luegoPriv2comoobjetosdeprivilegioenA02,yRAC2comodispositivodeRAC
tambiénenA02.
Para obtener instrucciones detalladas, consulte "CómoagregarusuariosyprivilegiosdelCMCaActiveDirectory".
La Figura7-3 muestra un ejemplo de los objetos de Active Directory en varios dominios. En este escenario, existen dos CMC (RAC1 y RAC2) y tres usuarios de
ActiveDirectory(usuario1,usuario2yusuario3).Elusuario1estáenelDominio1,yelusuario2yelusuario3estánenelDominio2.Enesteescenario,