Install Guide

ドメインでの Server Administrator Active Directory
ブジェクトのセットアップ
Server Administrator の場合、一の連付けのユは異なるドメインにすることができ、ユニバサルグルプにする必要
はありません。次の例は、別のドメインの Server Administrator システムがディレクトリオブジェクトのセットアップにどう影響す
るかを示す例に非常に近いものです。RAC デバイスの代わりに、Server AdministratorServer Administrator 製品 sys1 および sys2
行されている 2 つのシステムが存在します。sys1 sys2 は異なるドメインにします。Active Directory にある任意の存の
またはグルプを使用できます。次のは、この例の Server Administrator Active Directory オブジェクトのセットアップ方
法を示しています。
4. ドメインでの Server Administrator Active Directory オブジェクトのセットアップ
ドメイン用の Server Administrator Active Directory オブジェクト
のセットアップ
ドメインのシナリオにおいてオブジェクトをセットアップするには、次のタスクを行します。
1. ドメインのフォレスト機能がネイティブモドになっていることを確認します。
2. 任意のドメインで AO1 AO2 2 つの連オブジェクトを作成します。 Domain1 のオブジェクトを示しています。
3. 2 つのシステムを表す sys1 sys2 2 つの Server Administrator 製品を作成します。sys1 Domain1 し、sys2 Domain2
します。
4. 2 つの特オブジェクト、Priv1 Priv2 を作成します。Priv1 にはすべての特(システム管理者)Priv2 にはログイン特
えます。
5. sys2 Group1 にまとめます。Group1 のグルプスコプは ユニバサル である必要があります。
6. User1 User2 連オブジェクト 1AO1のメンバPriv1 AO1 の特オブジェクト、および sys1 Group1 方を AO1
の製品としてそれぞれ追加します。
7. User3 連オブジェクト 2AO2)のメンバPriv2 AO2 の特オブジェクト、および Group1 AO2 の製品としてそれ
ぞれ追加します。
メモ: いずれの連オブジェクトもユニバサルスコプである必要はありません。
システムにアクセスするための Active Directory の設定
Active Directory を使用してシステムにアクセスする前に、Active Directory ソフトウェアとシステムの方を設定する必要がありま
す。
1. Active Directory スキマを張します。
2. Active Directory とコンピュタスナップインを張します。
3. Active Directory にシステムユとその特を追加します。
4. RAC システムの場合は、各ドメインコントロラで SSL を有にします。
5. ウェブベスインタフェスまたは CLI のいずれかを使用して、システムの Active Directory プロパティを設定します。
連リンク:
Active Directory スキマの
Active Directory とコンピュタスナップインへの張のインスト
Active Directory へのユ限の追加
システムまたはデバイスの設定
Active Directory 製品名の設定
Active Directory 製品名を設定するには、次の手順を行します。
1. インストルディレクトリ omsaoem.ini ファイルを探します。
34 Microsoft Active Directory の使用