Users Guide
Abbildung 9-3. Active Directory-ObjektevonRACinmehrerenDomäneneinrichten
UmdieObjektefürdiesesmehrfacheDomänenszenarioeinzurichten,führenSiediefolgendenAufgabenaus:
1. StellenSiesicher,dassdieGesamtstrukturfunktionenderDomäneimeinheitlichenoderimWindows2003-Modus ist.
2. ErstellenSiezweiZuordnungsobjekte,ZO1(mitderReichweiteUniversell)undZO2,injederDomäne.DieAbbildungzeigtdieObjekteinDomäne2.
3. Erstellen Sie zwei RAC-Geräteobjekte,RAC1undRAC2,diediezweiRemote-Systeme darstellen sollen.
4. Erstellen Sie zwei Berechtigungsobjekte, Ber1 und Ber2, wobei Ber1 alle Berechtigungen (Administrator) hat und Ber2 Anmeldungsberechtigungen.
5. Gruppieren Sie Benutzer1 und Benutzer2 in Gruppe1. Die Gruppenreichweite von Gruppe1 muss Universell sein.
6. FügenSieGruppe1alsMitgliederimZuordnungsobjekt1(ZO1),Ber1alsBerechtigungsobjekteinZO1undsowohlRAC1alsauchRAC2alsProduktein
ZO1 hinzu.
7. FügenSieBenutzer3alsMitgliederimZuordnungsobjekt2(ZO2),Ber2alsBerechtigungsobjekteinZO2,undRAC2alsProduktinZO2hinzu.
BeiServerAdministratoroderITAssistantkönnendieBenutzerandererseitsineinereinzelnenZuordnungingetrenntenDomänensein,ohnedasssiezu
eineruniversellenGruppehinzugefügtwerdenmüssen.ImfolgendenwirdeinsehrähnlichesBeispielverwendet,umzuzeigen,wieServerAdministrator- oder
IT Assistant-SystemeingetrenntenDomänendasSetupvonVerzeichnisobjektenbeeinflussen.AnstellederRAC-GerätehabenSiezweiSysteme,dieServer
Administrator (Server Administrator-ProdukteSys1undSys2)ausführen.Sys1undSys2sindinverschiedenenDomänen.SiekönnenalleimActiveDirectory
vorhandenen Benutzer oder Gruppen verwenden. Abbildung 9-4 zeigt, wie die Active Directory-ObjektedesServerAdministratorsfürdiesesBeispiel
einzurichten sind.
Abbildung 9-4. Active Directory-ObjektevonServerAdministratorinmehrerenDomäneneinrichten
UmdieObjektefürdiesesmehrfacheDomänenszenarioeinzurichten,führenSiediefolgendenAufgabenaus:
1. StellenSiesicher,dassdieGesamtstrukturfunktionenderDomäneimeinheitlichenoderimWindows2003-Modus ist.
2. ErstellenSiezweiZuordnungsobjekte,ZO1undZO2,injederDomäne.DieAbbildungzeigtdieObjekteinDomäne1.
3. Erstellen Sie zwei Server Administrator-Produkte,Sys1undSys2,diediezweiSystemedarstellensollen.Sys1istinDomäne1undSys2istinDomäne2.
4. Erstellen Sie zwei Berechtigungsobjekte, Ber1 und Ber2, wobei Ber1 alle Berechtigungen (Administrator) hat und Ber2 Anmeldungsberechtigungen.
5. Gruppieren Sie Sys2 in Gruppe1. Die Gruppenreichweite von Gruppe1 muss Universell sein.