Users Guide
Figure 6-3. Configuration des objets Active Directory dans des domaines multiples
Pourconfigurerlesobjetspourlescénariodedomainesmultiples,effectuezlestâchessuivantes:
1. Assurez-vousquelafonctionnalitédelaforêtdedomainesestenmodenatifouWindows2003.
2. CréezdeuxobjetsAssociation,AO1(d'étendueuniverselle)etAO2,dansn'importequeldomaine.LafiguremontrelesobjetsdeDomaine2.
3. CréezdeuxobjetsPériphériquesRAC,RAC1etRAC2,pourreprésenterlesdeuxmodulesdeDRAC/MC.
4. CréezdeuxobjetsPrivilèges,Priv1etPriv2,danslequelPriv1atouslesdroits(administrateur)etPriv2adesdroitsd'ouverturedesession.
5. GroupezUtilisateur1etUtilisateur2dansleGroupe1.L'étenduedegroupeduGroupe1doitêtreuniverselle.
6. AjoutezGroupe1commemembredel'objetAssociation1(AO1),Priv1commeobjetsPrivilègesdansAO1etRAC1etRAC2commepériphériquesRAC
dans AO1.
7. AjoutezUtilisateur3commemembredel'objetAssociation2(AO2),Priv2commeobjetsPrivilègesdansAO2etRAC2commepériphériquesRACdans
AO2.
Configurationd'ActiveDirectorypouraccéderauDRAC/MC
AvantdepouvoirutiliserActiveDirectorypouraccéderàvotreDRAC/MC,vousdevezconfigurerlelogicielActiveDirectoryetleDRAC/MCeneffectuantles
étapessuivantesdansl'ordreindiqué:
1. Étendezleschémad'ActiveDirectory(consultezlasection«Extensionduschémad'ActiveDirectory»).
2. Étendezlesnap-in Active Directory Utilisateurs et Ordinateurs (consultez la section «Installation de l'extension Dell sur le snap-in Active Directory
Utilisateurs et Ordinateurs »).
3. AjoutezdesutilisateursdeDRAC/MCetleursprivilègesàActiveDirectory(consultezlasection« Ajoutd'utilisateursDRAC/MCetdeprivilègesàActive
Directory»).
4. ActivezSSLsurchacundevoscontrôleursdedomaine(consultezlasection«ActivationdeSSLsuruncontrôleurdedomaine»).
5. ConfigurezlespropriétésActiveDirectoryduDRAC/MCvial'interfaceWebdeDRAC/MCouCLIracadm(consultezlasection«Configuration du
DRAC/MC»).
Extensionduschémad'ActiveDirectory
L'extensiondevotreschémad'ActiveDirectoryajouterauneunitéorganisationnelleDell,desclassesetdesattributsdeschémasetdesexemplesd'objets
AssociationetPrivilègesauschémad'ActiveDirectory.
REMARQUE:LeDRAC/MCneprendpasenchargelesextensionsdesécuritéDNSsécurisées.DanslesréseauxcompatiblesActiveDirectory,les
paramètresdeserveurDNSpardéfautdoiventêtreconfiguréspouraccepterdesentréesDDNSnonsécuriséespourprendreenchargelafonctionnalité
DDNS du DRAC/MC.