Users Guide

La figura6-3muestraunejemplodeobjetosdeActiveDirectoryenvariosdominios.Enesteescenario,ustedtienedostarjetasDRAC5(RAC1yRAC2)ytres
usuariosexistentesdeActiveDirectory(usuario1,usuario2yusuario3).Elusuario1estáeneldominio1,yelusuario2yelusuario3estáneneldominio2.En
esteescenario,configureelusuario1yelusuario2conprivilegiosdeadministradorenlasdostarjetasDRAC5yconfigureelusuario3conprivilegiosdeinicio
desesiónparalatarjetaRAC2.
Figura 6-3.ConfiguracióndelosobjetosdeActiveDirectoryenvariosdominios
Para configurar los objetos para el escenario de varios dominios, realice las siguientes tareas:
1. AsegúresequelafuncióndebosquededominioestéenlosmodosNativooWindows2003.
2. Creedosobjetosdeasociación,AO1(dealcanceuniversal)yAO2,encualquierdominio.
La figura6-3 muestra los objetos en el Dominio2.
3. Cree dos objetos de dispositivo de RAC -RAC1 y RAC2- pararepresentarlasdostarjetasDRAC5.
4. Creedosobjetosdeprivilegio,Priv1yPriv2,dondePriv1tienetodoslosprivilegios(administrador)yPriv2tieneprivilegiosdeiniciodesesión.
5. Agrupe usuario1 y usuario2 en el Grupo1. El alcance de grupo de Grupo1 debe ser universal.
6. AgreguealGrupo1comomiembrosenelobjetodeasociación1(AO1),Priv1comoobjetodeprivilegioenAO1,yRAC1,RAC2comodispositivosRACen
AO1.
7. Agreguealusuario3comomiembroenelobjetodeasociación2(AO2),Priv2comoobjetodeprivilegioenAO2,yRAC2comodispositivosdeRACenAO2.
ConfiguracióndeActiveDirectoryparaaccederalDRAC5
AntesdeusarelActiveDirectoryparaaccederalDRAC5,debeconfigurarelsoftwareActiveDirectoryyelDRAC5llevandoacabolospasossiguientesenel
orden indicado:
1. AmplíeelesquemaActiveDirectory(consulte"AmpliacióndelesquemadeActiveDirectory").
2. Extienda el complemento de equipos y usuarios de Active Directory (consulte "InstalacióndelaextensióndeDellparaelcomplementodeequiposy
usuarios de Active Directory").
3. AgreguelosusuariosdelDRAC5ysusprivilegiosalActiveDirectory(consulte"CómoagregarusuariosyprivilegiosdelDRAC5aActiveDirectory").
4. Habilite SSL en cada uno de los controladores de dominio (consulte "HabilitacióndeSSLenuncontroladordedominio").
5. ConfigurelaspropiedadesdeActiveDirectorydelDRAC5pormediodelainterfazbasadaenwebdelDRAC5odeRACADM(consulte"Configuracióndel
DRAC5").
AmpliacióndelesquemadeActiveDirectory
LaampliacióndelesquemadeActiveDirectoryagregaunaunidadorganizacionaldeDell,clasesyatributosdeesquemayejemplosdelosobjetosdeprivilegio
ydeasociaciónalesquemadeActiveDirectory.Antesdeampliarelesquema,asegúresedequetieneprivilegiosdeAdministradordeesquemaenel
propietariomaestrodelasfuncionesdeoperaciónmaestraúnicaflexible(FSMO)deesquemadelbosquededominio.