Reference Guide
1. Assurez-vousquelafonctiondeforêtdedomainesestenmodeNatifouWindows2003.
2. CréezdeuxobjetsAssociation,AO1etAO2,dansn'importequeldomaine.LafigureillustrelesobjetsdansDomaine1.
3. CréezdeuxProduitsServerAdministrator,sys.1etsys.2,pourreprésenterlesdeuxsystèmes.Sys.1estdansDomaine1etsys.2estdansDomaine
2.
4. CréezdeuxobjetsPrivilège,Priv.1etPriv.2,oùPriv.1atouslesprivilèges(administrateur)etPriv.2adesprivilègesd'ouverturedesession.
5. Groupezsys.2dansGroupe1.L'étenduedegroupedeGroupe1doitêtreUniversel.
6. AjoutezUtilisateur1etUtilisateur2commemembresdel'objetAssociation1(AO1),Priv1commeobjetPrivilègedansAO1,etsys1etGroupe1comme
Produits dans AO1.
7. Ajoutezutilisateur3commeMembredansl'objetAssociation2(AO2),Priv.2commeobjetPrivilègesdansAO2,etGroupe1commeProduitdansAO2.
Remarquezqu'aucundesobjetsAssociationn'abesoind'êtred'étendueUniverseldanscecas.
Configurationd'ActiveDirectorypouraccéderàvossystèmes
AvantquevouspuissiezutiliserActiveDirectorypouraccéderàvossystèmes,vousdevezconfigurerlelogicielActiveDirectoryetlessystèmes.
1. Étendezleschémad'ActiveDirectory(consultezlasection«Extensionduschémad'ActiveDirectory»).
2. Étendezlesnap-in utilisateurs et ordinateurs Active Directory (consultez la section «Installation de l'extension Dell au snap-in utilisateurs et
ordinateurs Active Directory»).
3. AjoutezdesutilisateurssystèmeetleursprivilègesàActiveDirectory(consultezlasection«Ajoutd'utilisateursetdeprivilègesàActiveDirectory»).
4. PourlessystèmesRACuniquement,activezSSLsurchacundevoscontrôleursdedomaine(consultezlasection«ActivationdeSSLsuruncontrôleurde
domaine (RAC seulement)»).
5. ConfigurezlespropriétésActiveDirectorydusystèmeenutilisantsoitl'interfaceWebsoitlaCLI(consultezlasection«Configurationdevossystèmes
oudevospériphériques»).
Extensionduschémad'ActiveDirectory
DesextensionsdeschémadeRAC,ServerAdministratoretITAssistantsontdisponibles.Vousn'avezbesoind'étendreleschémaquepourleslogicielsetle
matérielquevousutilisez.Chaqueextensiondoitêtreappliquéeindividuellementpourbénéficierdesesparamètresspécifiquesaulogiciel.Lefaitd'étendre
votreschémaActiveDirectoryajouteradesclassesetdesattributsdeschéma,parexempledesobjetsassociationetprivilèges,etuneunité
organisationnelleDellauschéma.
Vouspouvezétendrevotreschémaenutilisantdeuxméthodesdifférentes.Vouspouvezutiliserl'utilitaireDellSchemaExtenderoulefichierdescriptau
formatd'échanged'annuairessimplifié(LDIF).
Les fichiers de script LDIF et Dell Schema Extender se trouvent sur votre CD DellPowerEdge™InstallationandServerManagementdanslesrépertoiresrespectifs
suivants:
l Lecteur de CD:\support\OMActiveDirectory Tools\type d'installation\Fichiers LDIF
l Lecteur de CD:\support\OMActiveDirectory Tools\type d'installation\Schema Extender
Le type d'installationseraRAC4,RAC3,ServerAdministratorouITAssistant,version7.0ouultérieure,selonvotrechoixd'extensiondeschéma.
Pour utiliser les fichiers LDIF, consultez les instructions dans le fichier lisez-moiquisetrouvedanslerépertoiredesfichiersLDIF.PourutiliserDellSchema
ExtenderpourétendreleschémaActiveDirectory,suivezlesétapesdécritesdans«Utilisation de Dell Schema Extender».
VouspouvezcopieretexécuterSchemaExtenderoulesfichiersLDIFdepuisn'importequelemplacement.
Utilisation de Dell Schema Extender
1. Cliquez sur Suivantsurl'écrand'accueil.
REMARQUE:Avantd'étendreleschéma,vousdevezavoirdesdroitsd'administrateurdeschémasurlepropriétairederôled'opérationàmaître
uniqueflottant(FSMO)demaîtredeschémadelaforêtdedomaines.
REMARQUE:L'unitéorganisationnelleDellneserapasajoutéesivousutilisezlefichierdescriptLDIF.
AVIS:Dell Schema Extender utilise le fichier SchemaExtenderOem.ini . Pour que l'utilitaire Dell Schema Extender fonctionne correctement, ne modifiez
pas le nom ou le contenu de ce fichier.