Users Guide

Ustedpuedecreartantosobjetosdeasociacióncomoseanecesario.Sinembargo,debecrearalmenosunobjetodeasociaciónydebetenerunobjetode
dispositivodeRACparacadaRAC(DRAC5)enlaredquedeseaintegrarconActiveDirectoryparalaautenticaciónyautorizaciónconelRAC(DRAC5).
Elobjetodeasociaciónpermiteestacantidaddeusuariosy/ogruposasícomoobjetosdedispositivodeRAC.Sinembargo,elobjetodeasociaciónsólo
incluyeunobjetodeprivilegioporcadaobjetodeasociación.ElobjetodeasociaciónconectaalosusuariosquetienenprivilegiosenlosRAC(DRAC5).
Además,sepuedenconfigurarobjetosdeActiveDirectoryenunsolodominiooenvarios.Porejemplo,setienendostarjetasDRAC5(RAC1yRAC2)ytres
usuarios existentes de Active Directory (usuario1, usuario2 y usuario3). Se quieren otorgar privilegios de administrador al usuario1 y al usuario2 en las dos
tarjetasDRAC5ysedeseadarunprivilegiodeiniciodesesiónalusuario3enlatarjetaRAC2.Figura6-3muestracómoconfigurarlosobjetosdeActive
Directory en este caso.
Cuandoseagregangruposuniversalesapartirdedominiosindependientes,sedebecrearunobjetodeasociaciónconámbitouniversal.Losobjetosde
asociaciónpredeterminadoscreadosporlautilidadDellSchemaExtender,songruposlocalesdedominioynofuncionaráncongruposuniversalesdeotros
dominios.
Figura 6-3.ConfiguracióndeobjetosdeActiveDirectoryenunsolodominio
Para configurar los objetos en el caso de un solo dominio, realice las siguientes tareas:
1. Creedosobjetosdeasociación.
2. Cree dos objetos de producto de RAC —RAC1 y RAC2— que representen las dos tarjetas DRAC 5.
3. Creedosobjetosdeprivilegio,Priv1yPriv2,dondePriv1tienetodoslosprivilegios(administrador)yPriv2tieneprivilegiosdeiniciodesesión.
4. Agrupe al usuario1 y usuario2 en el Grupo1.
5. AgregueelGrupo1comomiembroenelobjetodeasociación1(OA1),Priv1comoobjetodeprivilegioenOA1,yRAC1yRAC2comodispositivosdeRAC
en OA1.
6. Agregueelusuario3comomiembroenelobjetodeasociación2(OA2),Priv2comoobjetodeprivilegioenOA2,yRAC2comodispositivodeRACenOA2.
NOTA: El objeto de privilegio del RAC se aplica al DRAC 4 y al DRAC 5.