Users Guide
Vouspouvezcréerautantd'objetsAssociationquevouslevoulez.Cependant,vousdevezcréeraumoinsunobjetAssociation,etvousdevezavoirunobjet
PériphériqueRACpourchaqueRAC(DRAC5)duréseauquevousvoulezintégreravecActiveDirectorypourengérerl'authentificationetl'autorisation.
L'objetAssociationnelimitepaslenombred'utilisateurs,degroupesetd'objetsPériphériqueRAC.Toutefois,l'objetAssociationnepeutinclurequ'unobjet
Privilège.L'objetAssociationconnecteles«Utilisateurs»qui ont des «Privilèges»surlesRAC(DRAC5).
En outre, vous pouvez configurer des objets Active Directory dans un domaine unique ou dans des domaines multiples. Par exemple, supposons que vous
avezdeuxcartesDRAC5(RAC1etRAC2)ettroisutilisateursActiveDirectory(Utilisateur1,Utilisateur2etUtilisateur3).Vousvoulezdonnerdesprivilèges
d'administrateuràUtilisateur1etàUtilisateur2surlesdeuxcartesDRAC5etdesprivilègesd'ouverturedesessionàUtilisateur3surlacarteRAC2.Lafigure
6-2vousmontrecommentconfigurerlesobjetsActiveDirectorydanscescénario.
Lorsquevousajoutezdesgroupesuniverselsàpartirdedomainesséparés,créezunobjetAssociationavecuneétendueuniverselle.LesobjetsAssociation
pardéfautcréésparl'utilitaireDellSchemaExtendersontlesgroupeslocauxdedomainesetnefonctionnentpasaveclesgroupesuniverselsd'autres
domaines.
Figure 6-2. Configuration des objets d'Active Directory dans un seul domaine
Pourconfigurerlesobjetspourlescénariodedomaineunique,effectuezlestâchessuivantes:
1. CréezdeuxobjetsAssociation.
2. CréezdeuxobjetsPériphériqueRAC,RAC1etRAC2,pourreprésenterlesdeuxcartesDRAC5.
3. CréezdeuxobjetsPrivilèges,Priv1etPriv2,danslequelPriv1atouslesdroits(administrateur)etPriv2adesdroitsd'ouverturedesession.
4. Regroupez Utilisateur1 et Utilisateur2 dans Groupe1.
5. AjoutezGroupe1commemembredel'objetAssociation1(AO1),Priv1commeobjetsPrivilègesdansAO1etRAC1etRAC2commepériphériquesRAC
REMARQUE:L'objetPrivilègeRACs'appliquetantàDRAC4qu'àDRAC5.