Users Guide

Figura 10. Conguración de objetos de Active Directory en varios dominios
Para congurar los objetos en un escenario de varios dominios:
1. Asegúrese de que la función de bosque del dominio esté en el modo Nativo o Windows 2003.
2. Cree dos objetos de asociación, A01 (de ámbito universal) y A02, en cualquier dominio. En la gura Conguración de objetos de
Active Directory en varios dominios, se muestran los objetos en el dominio2.
3. Cree dos objetos de dispositivo de RAC, RAC1 y RAC2, que representen a los dos CMC.
4. Cree dos objetos de privilegio, Priv1 y Priv2, donde Priv1 tenga todos los privilegios (de administrador) y Priv2 tenga el privilegio
de inicio de sesión.
5. Agrupe usuario1 y usuario2 en grupo1. El ámbito del grupo1 debe ser universal.
6. Agregue Group1 como miembro en el objeto de asociación 1 (A01), luego Priv1 como objeto de privilegio en A01, y RAC1 y RAC2
como dispositivos de RAC en A01.
7. Agregue User3 como miembro en el objeto de asociación 2 (A02), luego Priv2 como objeto de privilegio en A02, y RAC2 como
dispositivo de RAC en A02.
Conguración del esquema extendido de Active Directory
Para congurar Active Directory para obtener acceso a la CMC:
1. Amplíe el esquema de Active Directory.
2. Amplíe el complemento Usuarios y equipos de Active Directory.
3. Agregue usuarios de la CMC y sus privilegios en Active Directory.
4. Active SSL en cada una de las controladoras de dominio.
5. Congure las propiedades de Active Directory para el CMC mediante la interfaz web del CMC o de RACADM.
Enlace relacionado
Extensión del esquema de Active Directory
Instalación de Dell Extension para el complemento Usuarios y equipos de Active Directory
Agregar usuarios y privilegios del CMC a Active Directory
Conguración de Active Directory con esquema extendido mediante la interfaz web del CMC
Conguración de Active Directory con esquema extendido mediante RACADM
Extensión del esquema de Active Directory
Al extender el esquema de Active Directory se le agrega una unidad organizacional de Dell, clases y atributos de esquema, y
privilegios y objetos de asociación de ejemplo. Antes de extender el esquema, debe asegurarse de tener privilegios de administrador
de esquema en el propietario del rol de operaciones de maestro único exible (FSMO) de maestro de esquema en el bosque de
dominio.
Puede extender el esquema por medio de uno de los siguientes métodos:
143