Users Guide
Ustedpuedecrearlacantidaddeobjetosdeasociaciónquenecesite.Sinembargo,debecrearalmenosunobjetodeasociaciónydebetenerunobjetode
dispositivodeRACparacadaRAC(DRAC5)enlaredquedeseaintegrarconActiveDirectoryparafinesdeautentificaciónyautorizaciónconelRAC(DRAC5).
Elobjetodeasociacióntienecapacidadparacualquiercantidaddeusuariosy/ogrupos,asícomodeobjetosdedispositivodeRAC.Sinembargo,elobjetode
asociaciónincluyeúnicamenteunobjetodeprivilegioporcadaobjetodeasociación.Elobjetodeasociaciónconectaalos"Usuarios"quetienen"Privilegios"
en los RAC (DRAC 5s).
Además,puedeconfigurarobjetosdeActiveDirectoryenunsolodominiooenmúltiplesdominios.Porejemplo,digamosqueustedtienedostarjetasDRAC5
(RAC1 y RAC2) y tres usuarios existentes de Active Directory (usuario1, usuario2 y usuario3). Usted desea dar privilegios de administrador a usuario1 y
usuario2paralasdostarjetasDRAC5yquieredarprivilegiodeiniciodesesiónausuario3paralatarjetaRAC2.La figura 6-2lemuestracómoconfigurarlos
objetos de Active Directory en este escenario.
Cuandoagreguegruposuniversalesdedominiosseparados,creeunobjetodeasociaciónconámbitouniversal.Losobjetosdeasociaciónpredeterminados
quesoncreadosporlautilidadDellSchemaExtendersongruposlocalesdeldominioynofuncionaránconlosgruposuniversalesdeotrosdominios.
Figura 6-2.ConfiguracióndelosobjetosdeActiveDirectoryenunsolodominio
Para configurar los objetos para el escenario de un solo dominio, realice las siguientes tareas:
1. Creedosobjetosdeasociación.
2. Cree dos objetos de dispositivo de RAC -RAC1 y RAC2- para representar las dos tarjetas DRAC 5.
3. Creedosobjetosdeprivilegio,Priv1yPriv2,dondeelPriv1tienetodoslosprivilegios(administrador)yPriv2tieneprivilegiosdeiniciodesesión.
4. Agrupe usuario1 y usuario2 en el Grupo1.
5. AgregueaGrupo1comomiembroenelobjetodeasociación1(AO1),Priv1comoobjetodeprivilegioenAO1,yRAC1,RAC2comodispositivosRACen
AO1.
6. Agreguealusuario3comomiembroenelobjetodeasociación2(AO2),Priv2comoobjetodeprivilegioenAO2,yRAC2comodispositivosdeRACen
AO2.
Consulte "CómoagregarusuariosyprivilegiosdeDRAC5enActiveDirectory" para ver instrucciones detalladas.
La figura6-3 muestra un ejemplo de objetos de Active Directory en varios dominios. En este escenario, usted tiene dos tarjetas DRAC 5 (RAC1 y RAC2) y tres
usuariosexistentesdeActiveDirectory(usuario1,usuario2yusuario3).Elusuario1estáeneldominio1,yelusuario2yelusuario3estáneneldominio2.En
este escenario, configure el usuario1 y el usuario2 con privilegios de administrador en las dos tarjetas DRAC 5 y configure el usuario3 con privilegios de inicio
desesiónparalatarjetaRAC2.
Figura 6-3.ConfiguracióndelosobjetosdeActiveDirectoryenvariosdominios
NOTA: El objeto de privilegio del RAC se aplica al DRAC 4 y al DRAC 5.