Users Guide
La figura6-3 muestra un ejemplo de objetos de Active Directory en varios dominios. En este escenario, usted tiene dos tarjetas DRAC 5 (RAC1 y RAC2) y tres
usuariosexistentesdeActiveDirectory(usuario1,usuario2yusuario3).Elusuario1estáeneldominio1,yelusuario2yelusuario3estáneneldominio2.En
este escenario, configure el usuario1 y el usuario2 con privilegios de administrador en las dos tarjetas DRAC 5 y configure el usuario3 con privilegios de inicio
desesiónparalatarjetaRAC2.
Figura 6-3.ConfiguracióndelosobjetosdeActiveDirectoryenvariosdominios
Para configurar los objetos para el escenario de varios dominios, realice las siguientes tareas:
1. AsegúresequelafuncióndebosquededominioestéenlosmodosNativooWindows2003.
2. Creedosobjetosdeasociación,AO1(dealcanceuniversal)yAO2,encualquierdominio.
La figura6-3 muestra los objetos en el Dominio2.
3. Cree dos objetos de dispositivo de RAC -RAC1 y RAC2- para representar las dos tarjetas DRAC 5.
4. Creedosobjetosdeprivilegio,Priv1yPriv2,dondePriv1tienetodoslosprivilegios(administrador)yPriv2tieneprivilegiosdeiniciodesesión.
5. Agrupe usuario1 y usuario2 en el Grupo1. El alcance de grupo de Grupo1 debe ser universal.
6. AgreguealGrupo1comomiembrosenelobjetodeasociación1(AO1),Priv1comoobjetodeprivilegioenAO1,yRAC1,RAC2comodispositivosRACen
AO1.
7. Agreguealusuario3comomiembroenelobjetodeasociación2(AO2),Priv2comoobjetodeprivilegioenAO2,yRAC2comodispositivosdeRACenAO2.
ConfiguracióndeActiveDirectoryparaaccederalDRAC5
Antes de usar el Active Directory para acceder al DRAC 5, debe configurar el software Active Directory y el DRAC 5 llevando a cabo los pasos siguientes en el
orden indicado:
1. AmplíeelesquemaActiveDirectory(consulte"AmpliacióndelesquemadeActiveDirectory").
2. Extienda el complemento de equipos y usuarios de Active Directory (consulte "InstalacióndelaextensióndeDellparaelcomplementodeequiposy
usuarios de Active Directory").
3. Agregue los usuarios de DRAC 5 y sus privilegios al Active Directory (consulte "CómoagregarusuariosyprivilegiosdeDRAC5aActiveDirectory").
4. Habilite SSL en cada uno de los controladores de dominio (consulte "HabilitacióndeSSLenuncontroladordedominio").
5. Configure las propiedades de Active Directory de DRAC 5 por medio de la interfaz basada en web de DRAC 5 o de RACADM (consulte "Configuraciónde
DRAC 5").
AmpliacióndelesquemadeActiveDirectory
LaampliacióndelesquemadeActiveDirectoryagregaunaunidadorganizacionaldeDell,clasesyatributosdeesquemayejemplosdelosobjetosdeprivilegio
ydeasociaciónalesquemadeActiveDirectory.Antesdeampliarelesquema,asegúresedequetieneprivilegiosdeAdministradordeesquemaenel
propietariomaestrodelasfuncionesdeoperaciónmaestraúnicaflexible(FSMO)deesquemadelbosquededominio.