Users Guide
vincularalosusuariosogruposconunconjuntoespecíficodeprivilegiosparaunoovariosdispositivosdeRAC.Estemodeloproporcionaaladministradorla
máximaflexibilidadsobrelascombinacionesdiferentesdeusuarios,privilegiosdeRACydispositivosdeRACenlaredsinagregardemasiadacomplejidad.
DescripcióngeneraldelosobjetosdeActiveDirectory
ParacadaunodelosRACfísicosenlaredquedeseeintegrarconActiveDirectoryparalaautentificaciónyautorización,creealmenosunobjetodeasociación
yunobjetodedispositivodeRAC.Puedecrearvariosobjetosdeasociaciónycadaobjetodeasociaciónpuedeservinculadoacuantosusuarios,gruposde
usuarios u objetos de dispositivo de RAC sean necesarios. Los usuarios y objetos de dispositivo de RAC pueden ser miembros de cualquier dominio en la
empresa.
Sinembargo,cadaobjetodeasociaciónpuedeservinculado(o,puedeunirusuarios,gruposdeusuariosuobjetosdedispositivodeRAC)asólounobjetode
privilegio.EsteejemplopermitequeeladministradorcontrolelosprivilegiosdecadausuarioenlosRACespecíficos.
ElobjetodeldispositivodelRACeseleslabónalfirmwaredeRACparaconsultaraActiveDirectoryparalaautentificaciónyautorización.Cuandoseagregaun
RAC a la red, el administrador debe configurar el RAC y su objeto de dispositivo con el nombre de Active Directory, de modo que los usuarios puedan realizar la
autentificaciónylaautorizaciónconActiveDirectory.Además,eladministradortambiéndebeagregarelsistemaaporlomenosunobjetodeasociaciónpara
que los usuarios se puedan autentificar.
La Figura6-2muestraqueelobjetodeasociaciónproporcionalaconexiónnecesariaparatodaslasautentificacionesyautorizaciones.
Figura 6-2.ConfiguracióntípicadelosobjetosdeActiveDirectory
Ustedpuedecreartantosobjetosdeasociacióncomoseanecesario.Sinembargo,debecrearalmenosunobjetodeasociaciónydebetenerunobjetode
dispositivodeRACparacadaRAC(DRAC5)enlaredquedeseaintegrarconActiveDirectoryparalaautentificaciónyautorizaciónconelRAC(DRAC5).
Elobjetodeasociaciónpermiteestacantidaddeusuariosy/ogruposasícomoobjetosdedispositivodeRAC.Sinembargo,elobjetodeasociaciónsólo
incluyeunobjetodeprivilegioporcadaobjetodeasociación.ElobjetodeasociaciónconectaalosusuariosquetienenprivilegiosenlosRAC(DRAC5).
Además,sepuedenconfigurarobjetosdeActiveDirectoryenunsolodominiooenvarios.Porejemplo,setienendostarjetasDRAC5(RAC1yRAC2)ytres
usuarios existentes de Active Directory (usuario1, usuario2 y usuario3). Se quieren otorgar privilegios de administrador al usuario1 y al usuario2 en las dos
tarjetasDRAC5ysedeseadarunprivilegiodeiniciodesesiónalusuario3enlatarjetaRAC2.LaFigura6-3muestracómoconfigurarlosobjetosdeActive
Directory en este caso.
Cuandoseagregangruposuniversalesapartirdedominiosindependientes,sedebecrearunobjetodeasociaciónconámbitouniversal.Losobjetosde
asociaciónpredeterminadoscreadosporlautilidadDellSchemaExtender,songruposlocalesdedominioynofuncionaráncongruposuniversalesdeotros
dominios.
Figura 6-3.ConfiguracióndeobjetosdeActiveDirectoryenunsolodominio
Para configurar los objetos en el caso de un solo dominio, realice las siguientes tareas:
NOTA: El objeto de privilegio del RAC se aplica al DRAC 4 y al DRAC 5.