Users Guide
Abbildung 10-3.ActiveDirectory-ObjektevonRACinmehrerenDomäneneinrichten
UmdieObjektefürdiesesmehrfacheDomänenszenarioeinzurichten,führenSiediefolgendenAufgabenaus:
1. StellenSiesicher,dassdieGesamtstrukturfunktionenderDomäneimeinheitlichenoderimWindows2003-Modus ist.
2. ErstellenSiezweiZuordnungsobjekte,ZO1(mitderReichweiteUniversell)undZO2,injederDomäne.DieAbbildungzeigtdieObjekteinDomäne2.
3. Erstellen Sie zwei RAC-Geräteobjekte,RAC1undRAC2,diediezweiRemote-Systeme darstellen sollen.
4. Erstellen Sie zwei Berechtigungsobjekte, Ber1 und Ber2, wobei Ber1 alle Berechtigungen (Administrator) hat und Ber2 Anmeldungsberechtigungen.
5. GruppierenSieBenutzer1undBenutzer2inGruppe1.DieGruppenreichweitevonGruppe1mussuniversellsein.
6. FügenSieGruppe1alsMitgliederimZuordnungsobjekt1(ZO1),Ber1alsBerechtigungsobjekteinZO1undsowohlRAC1alsauchRAC2alsProduktein
ZO1 hinzu.
7. FügenSieBenutzer3alsMitgliederimZuordnungsobjekt2(ZO2),Ber2alsBerechtigungsobjekteinZO2,undRAC2alsProduktinZO2hinzu.
BeiServerAdministratoroderITAssistantkönnendieBenutzerandererseitsineinereinzelnenZuordnungingetrenntenDomänensein,ohnedasssiezu
eineruniversellenGruppehinzugefügtwerdenmüssen.ImfolgendenwirdeinsehrähnlichesBeispielverwendet,umzuzeigen,wieServerAdministrator- oder
IT Assistant-SystemeingetrenntenDomänendasSetupvonVerzeichnisobjektenbeeinflussen.AnstellederRAC-GerätehabenSiezweiSysteme,dieServer
Administrator (Server Administrator-ProdukteSys1undSys2)ausführen.Sys1undSys2sindinverschiedenenDomänen.SiekönnenalleimActiveDirectory
vorhandenen Benutzer oder Gruppen verwenden. Abbildung10-4 zeigt, wie man die Active Directory-ObjektevonServerAdministratorfürdiesesBeispiel
einrichtet.
Abbildung 10-4.ActiveDirectory-ObjektevonServerAdministratorinmehrerenDomäneneinrichten
UmdieObjektefürdiesesmehrfacheDomänenszenarioeinzurichten,führenSiediefolgendenAufgabenaus:
1. StellenSiesicher,dassdieGesamtstrukturfunktionenderDomäneimeinheitlichenoderimWindows2003-Modus ist.
2. ErstellenSiezweiZuordnungsobjekte,ZO1undZO2,injederDomäne.DieAbbildungzeigtdieObjekteinDomäne1.
3. Erstellen Sie zwei Server Administrator-Produkte,Sys1undSys2,diediezweiSystemedarstellensollen.Sys1istinDomäne1undSys2istinDomäne2.
4. Erstellen Sie zwei Berechtigungsobjekte, Ber1 und Ber2, wobei Ber1 alle Berechtigungen (Administrator) hat und Ber2 Anmeldungsberechtigungen.
5. Gruppieren Sie Sys2 in Gruppe1. Die Gruppenreichweite von Gruppe1 muss universell sein.