Users Guide
Pourdéfinirlesobjetspourcescénarioàplusieursdomaines,effectuezlestâchessuivantes:
1. Assurez-vousquelafonctiondeforêtdedomainesestenmodeNatifouWindows2003.
2. CréezdeuxobjetsAssociation,AO1(deportéeUniversel)etAO2,dansn'importequeldomaine.LafigureillustrelesobjetsdansDomaine2.
3. CréezdeuxobjetsPériphériqueRAC,RAC1etRAC2,pourreprésenterlesdeuxsystèmesdistants.
4. CréezdeuxobjetsPrivilège,Priv.1etPriv.2,oùPriv.1atouslesprivilèges(administrateur)etPriv.2adesprivilègesd'ouverturedesession.
5. GroupezUtilisateur1etUtilisateur2dansGroupe1.L'étenduedegroupedeGroupe1doitêtreuniverselle.
6. AjoutezGroupe1commeMembresdansl'objetAssociation1(AO1),Priv.1commeobjetPrivilègedansAO1,etRAC1etRAC2commeProduitsdans
AO1.
7. Ajoutezutilisateur3commeMembredansl'objetAssociation2(AO2),Priv.2commeobjetPrivilègedansAO2,etRAC2commeProduitdansAO2.
Enrevanche,pourServerAdministratorouITAssistant,lesutilisateursdansuneAssociationuniquepeuventêtredansdesdomainesséparéssansdevoir
êtreajoutésàungroupeuniversel.Cequisuitestunexempletrèssimilairepourmontrercommentdessystèmes Server Administrator ou IT Assistant dans
desdomainesséparésaffectentlaconfigurationd'objetsderépertoire.AulieudepériphériquesRAC,vousaurezdeuxsystèmesexécutantServer
Administrator(lesProduitsServerAdministratorsys.1etsys.2).Sys.1etsys.2sontdansdesdomainesdifférents.Vouspouvezutilisern'importequels
utilisateurs ou groupes qui existent dans Active Directory. La figure 9-4 vous montre comment configurer les objets Active Directory de Server Administrator
pour cet exemple.
Figure 9-4. Configuration d'objets Active Directory de Server Administrator dans des domaines multiples
Pourdéfinirlesobjetspourcescénarioàplusieursdomaines,effectuezlestâchessuivantes:
1. Assurez-vousquelafonctiondeforêtdedomainesestenmodeNatifouWindows2003.
2. CréezdeuxobjetsAssociation,AO1etAO2,dansn'importequeldomaine.LafigureillustrelesobjetsdansDomaine1.
3. CréezdeuxProduitsServerAdministrator,sys.1etsys.2,pourreprésenterlesdeuxsystèmes.Sys.1estdansDomaine1etsys.2estdansDomaine
2.
4. CréezdeuxobjetsPrivilège,Priv.1etPriv.2,oùPriv.1atouslesprivilèges(administrateur)etPriv.2adesprivilègesd'ouverturedesession.
5. Groupezsys.2dansGroupe1.L'étenduedegroupedeGroupe1doitêtreUniversel.
6. AjoutezUtilisateur1etUtilisateur2commemembresdel'objetAssociation1(AO1),Priv1commeobjetPrivilègedansAO1,etsys1etGroupe1comme