Users Guide
UmdieObjektefürdasEinzeldomänen-Szenariozukonfigurieren,führenSiediefolgendenTasksaus:
1. Erstellen Sie zwei Zuordnungsobjekte.
2. Erstellen Sie zwei RAC-Geräteobjekte,RAC1undRAC2,diediebeideniDRACsdarstellen.
3. Erstellen Sie zwei Berechtigungsobjekte, Priv1 und Priv2, wobei Priv1 alle Berechtigungen (Administrator) und Priv2 Anmeldungsberechtigung besitzt.
4. user1 und user2 in Group1 gruppieren.
5. FügenSieGroup1alsMitgliederinZuordnungsobjekt1(AO1),Priv1alsBerechtigungsobjekteinAO1undRAC1undRAC2alsRAC-GeräteinAO1hinzu.
6. FügenSieUser3alsMitgliederimZuordnungsobjekt2(AO2),Priv2alsBerechtigungsobjekteinAO2undRAC2alsRAC-GeräteinAO2hinzu.
Detaillierte Anleitungen hierzu finden Sie unter iDRAC-Benutzer und -BerechtigungenzumActiveDirectoryhinzufügen.
Abbildung6-3enthälteinBeispielvonActiveDirectory-ObjekteninmehrerenDomänen.IndiesemSzenariobefindensichzweiiDRACs(RAC1undRAC2)und
drei bestehende Active Directory-Benutzer(Benutzer1,Benutzer2undBenutzer3).Benutzer1istinDomäne1undBenutzer2undBenutzer3sindinDomäne2.
IndiesemSzenariokonfigurierenSieBenutzer1undBenutzer2mitAdministratorrechtenaufbeideniDRACsundBenutzer3mitAnmeldeberechtigungenfür
RAC2.
Abbildung 6-3.ActiveDirectory-ObjekteinmehrerenDomäneneinrichten
UmdieObjektefürdasFallbeispielmitmehrerenDomänenzukonfigurieren,führenSiefolgendeTasksaus:
1. StellenSiesicher,dassdieGesamtstrukturfunktionenderDomäneimeinheitlichenoderimWindows2003-Modus ist.
2. ErstellenSiezweiZuordnungsobjekte,ZO1(mitderReichweiteUniversell)undZO2,injederDomäne.
Abbildung6-3zeigtdieObjekteinDomäne2.
3. Erstellen Sie zwei RAC-Geräteobjekte,RAC1undRAC2,diediebeideniDRACsdarstellen.
4. Erstellen Sie zwei Berechtigungsobjekte, Priv1 und Priv2, wobei Priv1 alle Berechtigungen (Administrator) und Priv2 Anmeldungsberechtigung besitzt.
5. user1 und user2 in Group1 gruppieren. Die Gruppenreichweite von Gruppe1 muss Universell sein.
6. FügenSieGroup1alsMitgliederinZuordnungsobjekt1(AO1),Priv1alsBerechtigungsobjekteinAO1undRAC1undRAC2alsRAC-GeräteinAO1hinzu.