Users Guide
UmdieObjektefürdasmehrfacheDomänenszenarioeinzurichten,führenSiediefolgendenAufgabenaus:
1. StellenSiesicher,dassdieDomänenfunktionimnativenoderWindows-2003-Modus ist.
2. ErstellenSiezweiZuordnungsobjekte,AO1(mituniversellemBereich)undAO2injederDomäne.DieAbbildungzeigtdieObjekteinDomain2.
3. Erstellen Sie zwei RAC-Geräteobjekte,RAC1undRAC2,diediezweiDRAC4-Karten darstellen.
4. Erstellen Sie zwei Berechtigungsobjekte, Priv1 und Priv2, wobei Priv1 alle Berechtigungen besitzt (Administrator) und Priv2 Anmeldungsberechtigungen
besitzt.
5. Gruppieren Sie user1 und user2 in Group1. Der Gruppenbereich von Group1 muss universal sein.
6. FügenSieGroup1alsMitgliederimZuordnungsobjekt1(AO1),Priv1alsBerechtigungsobjektinAOundRAC1,RAC2alsRAC-GeräteinAO1hinzu.
7. FügenSieUser3alsMitgliedimZuordnungsobjekt2(AO2),Priv2alsBerechtigungsobjektinAO2undRAC2alsRAC-GerätinAO2hinzu.
Active Directory konfigurieren um auf Ihren DRAC 4 zuzugreifen
BevorSieActiveDirectoryverwendenkönnen,umaufIhrenDRAC4zuzugreifen,müssenSiedieActiveDirectory-Software und den DRAC 4 konfigurieren,
indemSiediefolgendenSchritteinihrernummeriertenReihenfolgeausführen:
1. Erweitern Sie das Active Directory-Schema (siehe "Erweiterung des Active Directory-Schemas").
2. Erweitern Sie die Active Directory-Benutzer und Computer-Snap-Ins (siehe "InstallierenderDellErweiterungfürActiveDirectory-Benutzer und
Computer-Snap-Ins").
3. FügenSiedemActiveDirectoryDRAC4-Benutzer und deren Berechtigungen hinzu (siehe "DRAC 4-Benutzer und -Berechtigungen zum Active Directory
hinzufügen").
4. AktivierenSieSSLaufjedemIhrerDomänen-Controller (siehe "SSLaufeinemDomänen-Controller aktivieren").
5. Konfigurieren Sie die DRAC 4-Active Directory-Eigenschaften, die entweder die DRAC 4 webbasierte Schnittstelle oder das racadm-CLI verwenden (siehe
"DRAC 4 konfigurieren").
Erweiterung des Active Directory-Schemas
Mit der Erweiterung Ihres Active Directory-Schemas wird eine Dell organisatorische Einheit, Schemaklassen und -attribute und Beispielberechtigungen und
Zuordnungsobjekte zum Active Directory-Schemahinzufügen.
SiekönnenIhrSchemadurchzweiverschiedeneMethodenerweitern.SiekönnendasDellSchemaerweiterungsdienstprogrammverwendenoderSiekönnen
die LDIF-Script-Datei verwenden.
ANMERKUNG: BevorSiedasSchemaerweitern,müssenSiehabenSchema-Admin-Berechtigungen dem Haupt-Flexible Single Master Operation
(FSMO)-RollenbesitzerdesDomänenwaldes.
ANMERKUNG: DerDellorganisatorischeEinheitwirdnichthinzugefügt,wennSiedieLDIF-Script-Datei verwenden.