Users Guide

Table Of Contents
Abbildung 10. Active Directory-Objekte in mehreren Domänen einrichten
So kongurieren Sie die Objekte für das Mehrdomänen-Szenario:
1. Stellen Sie sicher, dass sich die Gesamtstrukturfunktion der Domäne im systemeigenen oder im Windows 2003-Modus
bendet.
2. Erstellen Sie zwei Zuordnungsobjekte, A01 (mit universellem Bereich) und A02 in jeder Domäne. Die Abbildung „Active
Directory-Objekte in mehreren Domänen einrichten“ zeigt die Objekte in Domäne2.
3. Erstellen Sie zwei RAC-Geräteobjekte, RAC1 und RAC2, die die zwei CMCs repräsentieren.
4. Erstellen Sie zwei Berechtigungsobjekte, Ber1 und Ber2, wobei Ber1 alle Berechtigungen (Administrator) und Ber2
Anmeldungsberechtigung hat.
5. Ordnen Sie Benutzer1 und Benutzer2 in Gruppe1 ein. Die Gruppenreichweite von Gruppe 1 muss universell sein.
6. Fügen Sie Gruppe1 als Mitglieder im Zuordnungsobjekt 1 (A01), Ber1 als Berechtigungsobjekte in A01 und RAC1, RAC2 als RAC-
Geräte in A01 hinzu.
7. Fügen Sie Benutzer3 als Mitglied im Zuordnungsobjekt 2 (A02), Ber2 als Berechtigungsobjekte in A02 und RAC2 als RAC-
Geräte in A02 hinzu.
Active Directory mit erweitertem Schema kongurieren
So kongurieren Sie Active Directory für den Zugri auf CMC:
1. Erweitern des Active Directory-Schemas.
2. Active Directory-Benutzer und Computer-Snap-In erweitern.
3. CMC-Benutzer mit Berechtigungen zum Active Directory hinzufügen.
4. Aktivieren Sie SSL auf allen Domänen-Controllern.
5. Kongurieren Sie die CMC Active Directory-Eigenschaften über die CMC-Web-Schnittstelle oder RACADM.
Zugehöriger Link
Erweitern des Active Directory-Schemas
Dell-Erweiterung zu Active Directory Benutzer- und Computer-Snap-In installieren
CMC-Benutzer und -Berechtigungen zum Active Directory hinzufügen
Active Directory mit erweitertem Schema unter Verwendung der CMC-Webschnittstelle kongurieren
Konguration des Active Directory mit erweitertem Schema unter Verwendung von RACADM
Erweitern des Active Directory-Schemas
Mit der Erweiterung des Active Directory-Schemas werden eine Dell-Organisationseinheit, Schemaklassen und -attribute sowie
Beispielberechtigungen und Zuordnungsobjekte zum Active Directory-Schema hinzugefügt. Bevor Sie das Schema erweitern,
müssen Sie sicherstellen, dass Sie Schema-Admin-Berechtigungen auf dem Schema Master-FSMO-Rollenbesitzer (Flexible Single
Master Operation) der Domänenstruktur besitzen.
143