Install Guide
Figura 4. Conguración de objetos de Active Directory de Server Administrator en varios dominios
Conguración de objetos de Active Directory de Server Administrator para
varios dominios
Para congurar los objetos para este escenario de varios dominios, realice las siguientes tareas:
1 Asegúrese de que la función de bosque del dominio esté en el modo Nativo.
2 Cree dos objetos de asociación, OA1 y OA2, en cualquier dominio. En la gura se muestran los objetos en Domain1.
3 Cree dos productos de Server Administrator, sys1 y sys2, para representar los dos sistemas. sys1 está en Domain1 y sys2 está en
Domain2.
4 Cree dos objetos de privilegio, Priv1 y Priv2, donde Priv1 tenga todos los privilegios (de administrador) y Priv2 tenga los privilegios de
inicio de sesión.
5 Agrupe sys2 en Group1. El alcance grupal de Group1 debe ser universal.
6 Agregue User1 y User2 como miembros en el objeto de asociación 1 (AO1), luego Priv1 como objetos de privilegio en AO1, y sys1 y
Group1 como productos en AO1.
7 Agregue User3 como miembro en el objeto de asociación Object 2 (AO2), luego Priv2 como objeto de privilegio en AO2, y Group1
como un producto en AO2.
NOTA
: Ninguno de los objetos de asociación debe tener alcance universal.
Conguración de Active Directory para acceder a los sistemas
Antes de que pueda utilizar Active Directory para acceder a los sistemas, debe congurar el software Active Directory y los sistemas.
1 Amplíe el esquema de Active Directory.
2 Amplíe el complemento Usuarios y equipos de Active Directory.
3 Agregue los usuarios del sistema y sus privilegios en Active Directory.
4 Para los sistemas RAC, active SSL en cada uno de los controladores de dominio.
5 Congure las propiedades de Active Directory del sistema mediante la interfaz web o la CLI.
Enlaces relacionados:
• Cómo extender el esquema de Active Directory
• Instalación de la extensión para el complemento Usuarios y equipos de Active Directory
Uso de Microsoft Active Directory
41