Users Guide
1. Erstellen Sie zwei Zuordnungsobjekte.
2. Erstellen Sie zwei RAC-Geräteobjekte,RAC1undRAC2,diediezweiDRAC5-Karten darstellen.
3. Erstellen Sie zwei Berechtigungsobjekte, Priv1 und Priv2, wobei Priv1 alle Berechtigungen (Administrator) und Priv2 Anmeldungsberechtigung besitzt.
4. user1 und user2 in Group1 gruppieren.
5. FügenSieGroup1alsMitgliederinZuordnungsobjekt1(AO1),Priv1alsBerechtigungsobjekteinAO1undRAC1undRAC2alsRAC-GeräteinAO1hinzu.
6. FügenSieUser3alsMitgliederimZuordnungsobjekt2(AO2),Priv2alsBerechtigungsobjekteinAO2undRAC2alsRAC-GeräteinAO2hinzu.
Detaillierte Anleitungen stehen unter "DRAC 5-Benutzer und -BerechtigungenzumActiveDirectoryhinzufügen"zurVerfügung.
Abbildung 6-4enthälteinBeispielvonActiveDirectory-ObjekteninmehrerenDomänen.IndiesemFallbeispielhabenSiezweiDRAC5-Karten (RAC1 und RAC2)
und drei vorhandene Active Directory-Benutzer(Benutzer1,Benutzer2undBenutzer3).Benutzer1istinDomäne1,undBenutzer2undBenutzer3sindin
Domäne2.IndiesemFallbeispielkonfigurierenSieBenutzer1undBenutzer2mitAdministratorrechtenfürbeideDRAC5-Karten und Benutzer3 mit der
BerechtigungfürdieAnmeldunganderRAC2-Karte.
Abbildung 6-4. Active Directory-ObjekteinmehrerenDomäneneinrichten
UmdieObjektefürdasFallbeispielmitmehrerenDomänenzukonfigurieren,führenSiefolgendeTasksaus:
1. StellenSiesicher,dassdieGesamtstrukturfunktionenderDomäneimeinheitlichenoderimWindows2003-Modus ist.
2. ErstellenSiezweiZuordnungsobjekte,ZO1(mitderReichweiteUniversell)undZO2,injederDomäne.
Abbildung 6-4zeigtdieObjekteinDomäne2.
3. Erstellen Sie zwei RAC-Geräteobjekte,RAC1undRAC2,diediezweiDRAC5-Karten darstellen.
4. Erstellen Sie zwei Berechtigungsobjekte, Priv1 und Priv2, wobei Priv1 alle Berechtigungen (Administrator) und Priv2 Anmeldungsberechtigung besitzt.
5. user1 und user2 in Group1 gruppieren. Die Gruppenreichweite von Gruppe1 muss Universell sein.
6. FügenSieGroup1alsMitgliederinZuordnungsobjekt1(AO1),Priv1alsBerechtigungsobjekteinAO1undRAC1undRAC2alsRAC-GeräteinAO1hinzu.
7. FügenSieUser3alsMitgliederimZuordnungsobjekt2(AO2),Priv2alsBerechtigungsobjekteinAO2undRAC2alsRAC-GeräteinAO2hinzu.
Active Directory mit erweitertem Schema zum Zugriff auf DRAC 5 konfigurieren
Bevor Sie Active Directory verwenden, um auf den DRAC 5 zuzugreifen, konfigurieren Sie die Active Directory-Software und den DRAC 5, indem Sie die
folgendenSchrittederReihenfolgenachausführen:
1. Erweitern Sie das Active Directory-Schema (s. "Erweiterung des Active Directory-Schemas").
2. Erweitern Sie das Snap-In von Active Directory-Benutzer und -Computer (s. "Dell Erweiterung zum Snap-In von Active Directory-Benutzer und -
Computer installieren").
3. FügenSiedemActiveDirectorydieDRAC5-Benutzer und ihre Berechtigungen hinzu (siehe "DRAC 5-Benutzer und -Berechtigungen zum Active Directory
hinzufügen").
4. AktivierenSieSSLaufallenDomänen-Controllern (siehe "SSLaufeinemDomänen-Controller aktivieren").
5. Konfigurieren Sie die DRAC 5-Active Directory-Eigenschaften entweder unter Verwendung der Internet-basierten DRAC 5-Schnittstelle oder unter
Verwendung von RACADM (siehe "KonfigurationdesDRAC5überActiveDirectorymiterweitertemSchemaundInternet-basierte Schnittstelle" oder