Users Guide
Figure 9-3.Configurationd'objetsActiveDirectoryRACdansdesdomainesmultiples
Pourconfigurerlesobjetspourcescénarioàdomainesmultiples,effectuezlestâchessuivantes:
1. Assurez-vousquelafonctiondeforêtdedomainesestenmodeNatifouWindows2003.
2. CréezdeuxobjetsAssociation,AO1(d'étendueUniversel)etAO2,dansn'importequeldomaine.LafigureillustrelesobjetsdansDomaine2.
3. CréezdeuxobjetsPériphériqueRAC,RAC1etRAC2,pourreprésenterlesdeuxsystèmesdistants.
4. CréezdeuxobjetsPrivilège,Priv1etPriv2,oùPriv1atouslesprivilèges(administrateur)etPriv2adesprivilègesd'ouverturedesession.
5. RegroupezUtilisateur1etUtilisateur2dansGroupe1.L'étenduedegroupedeGroupe1doitêtreUniversel.
6. AjoutezGroupe1commeMembredansl'objetAssociation1(AO1),Priv1commeobjetPrivilègedansAO1etRAC1etRAC2commeproduitsdansAO1.
7. AjoutezUtilisateur3commeMembredansl'objetAssociation2(AO2),Priv2commeobjetPrivilègedansAO2etRAC2commeproduitdansAO2.
Parcontre,pourServerAdministratorouITAssistant,lesutilisateursdansuneassociationuniquepeuventêtredansdesdomainesséparéssansdevoirêtre
ajoutésàungroupeuniversel.Cequisuitestunexempletrèssimilairepourmontrercommentdessystèmes Server Administrator ou IT Assistant dans des
domainesséparésaffectentlaconfigurationd'objetsRépertoire.AulieudespériphériquesRAC,vousaurezdeuxsystèmesexécutantServerAdministrator(les
produitsServerAdministratorsys1etsys2).Sys1etsys2sontdansdesdomainesdifférents.Vouspouvezutilisertoututilisateurougroupequiexistedans
Active Directory. Figure9-4 montre comment configurer les objets Active Directory de Server Administrator pour cet exemple.
Figure 9-4.Configurationd'objetsActiveDirectorydeServerAdministratordansdesdomainesmultiples
Pourconfigurerlesobjetspourcescénarioàdomainesmultiples,effectuezlestâchessuivantes:
1. Assurez-vousquelafonctiondeforêtdedomainesestenmodeNatifouWindows2003.
2. CréezdeuxobjetsAssociation,AO1etAO2,dansn'importequeldomaine.LafigureillustrelesobjetsdansDomaine1.
3. CréezdeuxproduitsServerAdministrator,sys1etsys2,pourreprésenterlesdeuxsystèmes.Sys1estdansDomaine1etsys2estdansDomaine2.
4. CréezdeuxobjetsPrivilège,Priv1etPriv2,oùPriv1atouslesprivilèges(administrateur)etPriv2adesprivilègesd'ouverturedesession.
5. Regroupezsys2dansGroupe1.L'étenduedegroupedeGroupe1doitêtreUniversel.