Users Guide
Figura 9-3.ConfiguracióndeobjetosdeRACdeActiveDirectoryenvariosdominios
Paraconfigurarlosobjetosenesteescenariodemúltiplesdominios,realicelassiguientestareas:
1. AsegúresequelafuncióndebosquededominiosestéenelmodoNativooWindows2003.
2. Creedosobjetosdeasociación,OA1(deámbitouniversal)yOA2,encualquierdominio.LafiguramuestralosobjetosenelDominio2.
3. Cree dos objetos de dispositivo de RAC, RAC1 y RAC2, para representar los dos sistemas remotos.
4. Creedosobjetosdeprivilegio,Priv1yPriv2,dondePriv1tengatodoslosprivilegios(administrador)yPriv2tengaprivilegiosdeiniciodesesión.
5. AgrupeelUsuario1yelUsuario2enelGrupo1.ElámbitodegrupodelGrupo1debeserUniversal.
6. AgregueelGrupo1comomiembroenelobjetodeasociación1(OA1),Priv1comoobjetodeprivilegioenOA1,yRAC1yRAC2comoproductosenOA1.
7. Agregueelusuario3comomiembroenelobjetodeasociación2(OA2),Priv2comoobjetodeprivilegioenOA2,yRAC2comounproductoenOA2.
Porotraparte,enelcasodeServerAdministratoroITAssistant,losusuariosenunasolaasociaciónpuedenestarendominiosseparadossinquesea
necesario agregarlos a un grupo universal. El siguiente es un ejemplo muy parecido para mostrar la forma en la que los sistemas en dominios separados de IT
AssistantoServerAdministratorafectanlaconfiguracióndelosobjetosdeldirectorio.EnvezdedispositivosdeRAC,tendrádossistemasqueejecutanServer
Administrator(productosdeServerAdministratorsist1ysist2).Sist1ysist2estánendiferentesdominios.Puedeusarcualquierusuarioogrupoexistenteque
tenga en Active Directory. La figura9-4muestracómoconfigurarlosobjetosdeActiveDirectorydeServerAdministratorparaesteejemplo.
Figura 9-4.ConfiguracióndeobjetosdeServerAdministratordeActiveDirectoryenvariosdominios
Paraconfigurarlosobjetosenesteescenariodemúltiplesdominios,realicelassiguientestareas:
1. AsegúresequelafuncióndebosquededominiosestéenelmodoNativooWindows2003.
2. Creedosobjetosdeasociación,OA1yOA2,encualquierdominio.LafiguramuestralosobjetosenelDominio1.
3. CreedosproductosdeServerAdministrator,sist1ysist2,pararepresentarlosdossistemas.Sist1estáenelDominio1ysist2estáenelDominio2.
4. Creedosobjetosdeprivilegio,Priv1yPriv2,dondePriv1tengatodoslosprivilegios(administrador)yPriv2tengaprivilegiosdeiniciodesesión.
5. Agrupeelsist2alGrupo1.ElámbitodegrupodelGrupo1debeseruniversal.
6. AgregueelUsuario1yelUsuario2comomiembrosenelobjetodeasociación1(OA1),Priv1comoobjetodeprivilegioenOA1,ysist1yGrupo1como
productos en OA1.