Users Guide

Figure 9-3.Configurationd'objetsActiveDirectoryRACdansdesdomainesmultiples
Pourdéfinirlesobjetspourcescénarioàplusieursdomaines,effectuezlestâchessuivantes:
1. Assurez-vousquelafonctiondeforêtdedomainesestenmodeNatifouWindows2003.
2. CréezdeuxobjetsAssociation,AO1(deportéeUniversel)etAO2,dansn'importequeldomaine.LafigureillustrelesobjetsdansDomaine2.
3. CréezdeuxobjetsPériphériqueRAC,RAC1etRAC2,pourreprésenterlesdeuxsystèmesdistants.
4. CréezdeuxobjetsPrivilège,Priv.1etPriv.2,oùPriv.1atouslesprivilèges(administrateur)etPriv.2adesprivilègesd'ouverturedesession.
5. GroupezUtilisateur1etUtilisateur2dansGroupe1.L'étenduedegroupedeGroupe1doitêtreUniversel.
6. AjoutezGroupe1commeMembresdansl'objetAssociation1(AO1),Priv.1commeobjetPrivilègedansAO1etRAC1etRAC2commeProduitsdansAO1.
7. AjoutezUtilisateur3commeMembredansl'objetAssociation2(AO2),Priv.2commeobjetPrivilègedansAO2etRAC2commeProduitdansAO2.
Enrevanche,pourServerAdministratorouITAssistant,lesutilisateursdansuneAssociationuniquepeuventêtredansdesdomainesséparéssansdevoir
êtreajoutésàungroupeuniversel.Cequisuitestunexempletrèssimilairepourmontrercommentdessystèmes Server Administrator ou IT Assistant dans
desdomainesséparésaffectentlaconfigurationd'objetsderépertoire.AulieudepériphériquesRAC,vousaurezdeuxsystèmesexécutantServer
Administrator(lesProduitsServerAdministratorSys.1etSys.2).Sys.1etSys.2sontdansdesdomainesdifférents.Vouspouvezutilisern'importequels
utilisateurs ou groupes qui existent dans Active Directory. Figure9-4 montre comment configurer les objets Active Directory de Server Administrator pour cet
exemple.
Figure 9-4.Configurationd'objetsActiveDirectorydeServerAdministratordansdesdomainesmultiples
Pourdéfinirlesobjetspourcescénarioàplusieursdomaines,effectuezlestâchessuivantes:
1. Assurez-vousquelafonctiondeforêtdedomainesestenmodeNatifouWindows2003.
2. CréezdeuxobjetsAssociation,AO1etAO2,dansn'importequeldomaine.LafigureillustrelesobjetsdansDomaine1.
3. CréezdeuxProduitsServerAdministrator,sys.1etsys.2,pourreprésenterlesdeuxsystèmes.Sys.1estdansDomaine1etSys.2estdansDomaine2.
4. CréezdeuxobjetsPrivilège,Priv.1etPriv.2,oùPriv.1atouslesprivilèges(administrateur)etPriv.2adesprivilègesd'ouverturedesession.
5. Groupezsys.2dansGroupe1.L'étenduedegroupedeGroupe1doitêtreUniversel.
6. AjoutezGroupe1commemembredansl'objetAssociation1(AO1),Priv.1commeobjetPrivilègedansAO1etRAC1etRAC2commeProduitsRACdans