Users Guide
Vouspouvezcréerautantd'objetsAssociationquevouslevoulez.Cependant,vousdevezcréeraumoinsunobjetAssociationetvousdevezavoirunobjet
PériphériqueRACpourchaqueRAC(DRAC5)surleréseauquevousvoulezintégreravecActiveDirectorypourl'authentificationetl'autorisationavecleRAC
(DRAC 5).
L'objetAssociationinclutautantd'utilisateurset/oudegroupesqued'objetsPériphériqueRAC.Toutefois,l'objetAssociationnepeutinclurequ'unobjet
PrivilègeparobjetAssociation.L'objetAssociationconnecteles«Utilisateurs»qui ont des «Privilèges»surlesRAC(DRAC5).
En outre, vous pouvez configurer des objets Active Directory dans un domaine unique ou dans des domaines multiples. Par exemple, supposons que vous
avez deux cartes DRAC 5 (RAC1 et RAC2) et trois utilisateurs Active Directory existants (Utilisateur1, Utilisateur2 et Utilisateur3). Vous voulez donner des
privilègesd'administrateuràUtilisateur1etàUtilisateur2surlesdeuxcartesDRAC5etdesprivilègesd'ouverturedesessionàUtilisateur3surlacarteRAC2.
Figure6-3montrecommentconfigurerlesobjetsActiveDirectorydanscescénario.
Lorsquevousajoutezdesgroupesuniverselsàpartirdedomainesséparés,créezunobjetAssociationavecuneétendueuniverselle.LesobjetsAssociation
pardéfautcréésparl'utilitaireDellSchemaExtendersontdesgroupeslocauxdedomainesetnefonctionnentpasaveclesgroupesuniverselsd'autres
domaines.
Figure 6-3.Définitiond'objetsActiveDirectorydansundomaineunique
Pourconfigurerlesobjetspourlescénariodedomaineunique,effectuezlestâchessuivantes:
1. CréezdeuxobjetsAssociation.
2. CréezdeuxobjetsPériphériqueRAC,RAC1etRAC2,pourreprésenterlesdeuxcartesDRAC5.
3. CréezdeuxobjetsPrivilège,Priv1etPriv2,danslequelPriv1atouslesprivilèges(administrateur)etPriv2adesprivilègesd'ouverturedesession.
4. Groupez Utilisateur1 et Utilisateur2 dans le Groupe1.
5. AjoutezGroupe1commemembredel'objetAssociation1(AO1),Priv1commeobjetsPrivilègedansAO1,etRAC1etRAC2commepériphériquesRAC
dans AO1.
REMARQUE:L'objetPrivilègeduRACs'appliquetantauDRAC4qu'auDRAC5.