Users Guide

Ilustración 4. Configuración de objetos de Active Directory de Server Administrator en varios dominios
Configuración de objetos de Active Directory de Server Administrator para varios dominios
Para configurar los objetos de este ejemplo en varios dominios, realice las siguientes tareas:
1. Asegúrese de que la función de bosque de dominio esté en el modo Nativo.
2. Cree dos objetos de asociación, OA1 y OA2, en cualquier dominio. En la figura se muestran los objetos en Dominio1.
3. Cree dos productos de Server Administrator, sis1 y sis2, para representar dos sistemas. El sistema sis1 se
encuentra en Dominio1 y el sistema sis2 en Dominio2.
4. Cree dos objetos de privilegio, Priv1 y Priv2, en los que Priv1 tenga todos los privilegios (administrador) y Priv2
tenga privilegios de inicio de sesión.
5. Agrupe a sis2 en Grupo1. El ámbito de grupo de Grupo1 debe ser
Universal.
6. Agregue Usuario1 y Usuario2 como Miembros en Objeto de asociación 1 (OA1), Priv1 como Objeto de privilegio en
OA1, y sis1 y Grupo1 como Productos en OA1.
7. Agregue Usuario3 como Miembro en Objeto de asociación 2 (OA2), Priv2 como Objeto de privilegio en OA2, y
Grupo1 como Producto en OA2.
NOTA
: Ninguno de los objetos de asociación necesita ser de ámbito Universal.
Configuración de Active Directory para acceder a los sistemas
Antes de poder utilizar Active Directory para acceder a los sistemas, debe configurar tanto el software de Active
Directory como los sistemas.
1. Amplíe el esquema de Active Directory.
2. Amplíe el complemento Usuarios y equipos de Active Directory.
3. Agregue usuarios del CMC y sus privilegios en Active Directory.
4. Para sistemas RAC solamente, active SSL en todos los controladores de dominio.
5. Configure las propiedades de Active Directory del sistema mediante la interfaz web o la CLI.
Enlaces relacionados:
Cómo extender el esquema de Active Directory
75