Users Guide
SiekönneneinebeliebigeAnzahlanZuordnungsobjektenerstellen.JedochmüssenSiemindestenseinZuordnungsobjekterstellenundSiemüsseneinRAC-
GeräteobjektfürjedenRAC(DRAC5)aufdemNetzwerkhaben,dasSiemitActiveDirectoryfürdieAuthentifizierungundGenehmigungmitdemRAC(DRAC5)
integrieren wollen.
DasZuordungsobjektberücksichtigtsovieleoderwenigeBenutzerund/oderGruppensowieRAC-Geräteobjekte.AberdasZuordnungsobjektenthältnurein
Berechtigungsobjekt pro Zuordnungsobjekt. Das Zuordnungsobjekt verbindet die "Benutzer", die "Berechtigungen" haben auf den RACs (DRAC 5s).
AußerdemkönnenSieActiveDirectory-ObjekteineinereinzelnenDomäneoderinmehrerenDomäneneinrichten.Z.B.habenSiezweiDRAC5-Karten (RAC1
und RAC2) und drei existierende Active Directory-Benutzer (Benutzer1, Benutzer2 und Benutzer3). Sie wollen Benutzer1 und Benutzer2 eine
AdministratorberechtigungfürsowohlDRAC5-Karten geben, als auch Benutzer3 eine Anmeldungsberechtigung zur RAC2-Karte. Abbildung 6-2 zeigt, wie die
Active Directory-Objekte in diesem Fall eingestellt werden.
WennSieUniversalgruppenvonunterschiedlichenDomänenhinzufügen,erstellenSieeinZuordnungsobjektmitderUniversalreichweite.DiedurchdasDell
Schema-ErweiterungsdienstprogrammerstelltenStandardzuordnungsobjektesinddomänenlokaleGruppenundarbeitennichtmitUniversalgruppenvon
anderenDomänen.
Abbildung 6-2. Active Directory-ObjekteineinereinzelnenDomäneeinrichten
UmdieObjektefürdasEinzeldomänen-Szenariozukonfigurieren,führenSiediefolgendenTasksaus:
1. Erstellen Sie zwei Zuordnungsobjekt.
2. Erstellen Sie zwei RAC-Geräteobjekte,RAC1undRAC2,diediezweiDRAC5-Karten darstellen.
3. Erstellen Sie zwei Berechtigungsobjekte, Ber1 und Ber2, wobei Ber1 alle Berechtigungen (Administrator) und Ber2 Anmeldungsberechtigungen hat.
4. Gruppieren Sie Benutzer1 und Benutzer2 in Gruppe1.
5. FügenSieGroup1alsMitgliederimZuordnungsobjekt1(AO1),Ber1alsBerechtigungsobjekteinAO1,undRAC1,RAC2alsRAC-GeräteinAO1hinzu.
ANMERKUNG: Das RAC-BerechtigungsobjektgiltfürDRAC4undDRAC5.