Users Guide
1. Erstellen Sie zwei Zuordnungsobjekte.
2. Erstellen Sie zwei RAC-Geräteobjekte,RAC1undRAC2,diediezweiDRAC5-Karten darstellen.
3. Erstellen Sie zwei Berechtigungsobjekte, Priv1 und Priv2, wobei Priv1 alle Berechtigungen (Administrator) und Priv2 Anmeldungsberechtigung besitzt.
4. Gruppieren Sie Benutzer1 und Benutzer2 in Gruppe1.
5. FügenSieGruppe1alsMitgliederinZuordnungsobjekt1(AO1),Priv1alsBerechtigungsobjekteinAO1undRAC1undRAC2alsRAC-GeräteinAO1hinzu.
6. FügenSieBenutzer3alsMitgliederimZuordnungsobjekt2(AO2),Priv2alsBerechtigungsobjekteinAO2undRAC2alsRAC-GeräteinAO2hinzu.
Detaillierte Anleitungen stehen unter "DRAC 5-Benutzer und -BerechtigungenzumActiveDirectoryhinzufügen"zurVerfügung.
Abbildung6-4enthälteinBeispielvonActiveDirectory-ObjekteninmehrerenDomänen.IndiesemFallbeispielhabenSiezweiDRAC5-Karten (RAC1 und RAC2)
und drei vorhandene Active Directory-Benutzer(Benutzer1,Benutzer2undBenutzer3).Benutzer1istinDomäne1undBenutzer2undBenutzer3sindin
Domäne2.IndiesemFallbeispielkonfigurierenSieBenutzer1undBenutzer2mitAdministratorrechtenfürbeideDRAC5-Karten und Benutzer3 mit der
BerechtigungfürdieAnmeldunganderRAC2-Karte.
Abbildung 6-4.ActiveDirectory-ObjekteinmehrerenDomäneneinrichten
FührenSiefolgendeVerfahrenaus,umdieObjektefürdasFallbeispielmitmehrerenDomänenzukonfigurieren:
1. StellenSiesicher,dassdieGesamtstrukturfunktionenderDomäneimsystemeigenenoderimWindows2003-Modus sind.
2. ErstellenSiediebeidenZuordnungsobjekteAO1(mitderReichweiteUniversell)undAO2injederDomäne.
Abbildung6-4zeigtdieObjekteinDomäne2.
3. Erstellen Sie die beiden RAC-GeräteobjekteRAC1undRAC2,diediezweiDRAC5-Karten darstellen.
4. Erstellen Sie die beiden Berechtigungsobjekte Priv1 und Priv2, wobei Priv1 alle Berechtigungen (Administrator) und Priv2 Anmeldungsberechtigung
besitzt.
5. GruppierenSieBenutzer1undBenutzer2inGruppe1.DieGruppenreichweitevonGruppe1mussuniversellsein.
6. FügenSieGruppe1alsMitgliederinZuordnungsobjekt1(AO1),Priv1alsBerechtigungsobjekteinAO1undRAC1undRAC2alsRAC-GeräteinAO1hinzu.
7. FügenSieBenutzer3alsMitgliederimZuordnungsobjekt2(AO2),Priv2alsBerechtigungsobjekteinAO2undRAC2alsRAC-GeräteinAO2hinzu.
Active Directory mit erweitertem Schema zum Zugriff auf DRAC 5 konfigurieren
Konfigurieren Sie die Active Directory-SoftwareunddenDRAC5,indemSiediefolgendenSchrittederReihenfolgenachausführen,bevorSieActiveDirectory
verwenden, um auf DRAC 5 zuzugreifen:
1. Erweitern Sie das Active Directory-Schema (s. "Active Directory-Schemas erweitern").
2. Erweitern Sie das Snap-In von Active Directory-Benutzer und -Computer (sehen Sie "Dell Erweiterung zum Active Directory-Benutzer und - Computer-
Snap-In installieren").
3. FügenSiedemActiveDirectorydieDRAC5-Benutzer und ihre Berechtigungen hinzu (sehen Sie "DRAC 5-Benutzer und -Berechtigungen zum Active
Directoryhinzufügen").