Users Guide
La figure 6-3fournitunexempled'objetsd'ActiveDirectorydansdemultiplesdomaines.Danscescénario,vousavezdeuxcartesDRAC5(RAC1etRAC2)et
trois utilisateurs Active Directory (Utilisateur1, Utilisateur2 et Utilisateur3). Utilisateur1 est dans le Domaine1 ; Utilisateur2 et Utilisateur3 sont dans le
Domaine2.Danscescénario,configurezUtilisateur1etUtilisateur2aveclesdroitsd'administrateursurlesdeuxcartesDRAC5etconfigurezUtilisateur3avec
les droits d'ouverture de session sur la carte RAC2.
Figure 6-3. Configuration d'objets d'Active Directory dans plusieurs domaines
Pourconfigurerlesobjetspourlescénarioàplusieursdomaines,effectuezlestâchessuivantes:
1. VérifiezquelafonctiondeforêtdedomaineestenmodenatifouWindows2003.
2. CréezdeuxobjetsAssociation,AO1(d'étendueUniversel)etAO2,dansundesdomaines.
La figure6-3 montre les objets dans Domaine2.
3. CréezdeuxobjetsPériphériqueRAC,RAC1etRAC2,pourreprésenterlesdeuxcartesDRAC5.
4. CréezdeuxobjetsPrivilèges,Priv1etPriv2,danslequelPriv1atouslesdroits(administrateur)etPriv2adesdroitsd'ouverturedesession.
5. RegroupezUtilisateur1etUtilisateur2dansGroupe1.L'étenduedugroupedeGroupe1doitêtreUniversel.
6. AjoutezGroupe1commemembredel'objetAssociation1(AO1),Priv1commeobjetsPrivilègesdansAO1etRAC1etRAC2commepériphériquesRAC
dans AO1.
7. AjoutezUtilisateur3commemembredel'objetAssociation2(AO2),Priv2commeobjetsPrivilègesdansAO2etRAC2commepériphériquesRACdans
AO2.
Configurationd'ActiveDirectorypouraccéderauDRAC5
PourpouvoirutiliserActiveDirectorypouraccéderauDRAC5,configurezlelogicielActiveDirectoryetleDRAC5eneffectuantlesétapessuivantesdans
l'ordre:
1. Étendezleschémad'ActiveDirectory(consultezlasection«Extensionduschémad'ActiveDirectory»).
2. Étendezlesnap-in Active Directory Utilisateurs et Ordinateurs (consultez la section «Installation de l'extension de Dell pour le snap-in Active Directory
Utilisateurs et Ordinateurs»).
3. AjoutezlesutilisateursDRAC5etleursprivilègesàActiveDirectory(consultezlasection«Ajoutd'utilisateursDRAC5etdeleursprivilègesàActive
Directory»).
4. ActivezSSLsurtousvoscontrôleursdedomaine(consultezlasection«ActivationdeSSLsuruncontrôleurdedomaine»).
5. ConfigurezlespropriétésduDRAC5dansActiveDirectoryàpartirdel'interfaceWebduDRAC5oudeRACADM(consultezlasection«Configuration du
DRAC 5 »).
Extensionduschémad'ActiveDirectory
EnétendantleschémaActiveDirectory,vousajoutezuneunitéd'organisationDell,desclassesetdesattributsdeschéma,etdesexemplesd'objetsde
privilègesetd'associationauschémaActiveDirectory.Pourétendreleschéma,vousdevezavoirdesprivilègesd'administrateurdeschémapourle
propriétairederôleFSMOcontrôleurdeschémadelaforêtdedomaine.