Users Guide
Abbildung 9-3.EinrichtenvonActiveDirectory-ObjektenvonRACinmehrerenDomänen
GehenSiefolgendermaßenvor,umdieObjektefürdiesesSzenariomitmehrerenDomäneneinzurichten:
1. StellenSiesicher,dassdieGesamtstrukturfunktionenderDomäneimsystemeigenenoderimWindows2003-Modus sind.
2. ErstellenSieineinerbeliebigenDomänezweiZuordnungsobjekte,ZO1(mitderReichweiteUniversell)undZO2.DieAbbildungzeigtdieObjektein
Domäne2.
3. Erstellen Sie zwei RAC-Geräteobjekte,RAC1undRAC2,diediezweiRemote-Systeme darstellen sollen.
4. Erstellen Sie zwei Berechtigungsobjekte, Ber1 und Ber2, wobei Ber1 alle Berechtigungen (Administrator) und Ber2 Anmeldungsberechtigung hat.
5. OrdnenSieBenutzer1undBenutzer2inGruppe1ein.DieGruppenreichweitevonGruppe1mussuniversellsein.
6. FügenSieGruppe1alsMitgliederimZuordnungsobjekt1(ZO1),Ber1alsBerechtigungsobjekteinZO1sowieRAC1undRAC2alsProdukteinZO1hinzu.
7. FügenSieBenutzer3alsMitgliedimZuordnungsobjekt2(ZO2),Ber2alsBerechtigungsobjektinZO2undRAC2alsProduktinZO2hinzu.
BeiServerAdministratoroderITAssistantkönnendieBenutzerandererseitsineinereinzelnenZuordnungingetrenntenDomänensein,ohnedasssiezu
eineruniversellenGruppehinzugefügtwerdenmüssen.ImFolgendenwirdeinsehrähnlichesBeispielverwendet,umzudemonstrieren,wieServer
Administrator- oder IT Assistant-SystemeingetrenntenDomänendasSetupvonVerzeichnisobjektenbeeinflussen.AnstellederRAC-Geräteliegenzwei
Systeme vor, die Server Administrator (Server Administrator-ProdukteSys1undSys2)ausführen.Sys1undSys2befindensichinverschiedenenDomänen.Sie
könnenalleimActiveDirectoryvorhandenenBenutzeroderGruppenverwenden.Abbildung9-4 zeigt, wie die Active Directory-Objekte von Server
AdministratorfürdiesesBeispieleingerichtetwerden.
Abbildung 9-4.EinrichtenvonActiveDirectory-ObjektenvonServerAdministratorinmehrerenDomänen
GehenSiefolgendermaßenvor,umdieObjektefürdiesesSzenariomitmehrerenDomäneneinzurichten:
1. StellenSiesicher,dassdieGesamtstrukturfunktionenderDomäneimsystemeigenenoderimWindows2003-Modus sind.
2. ErstellenSieineinerbeliebigenDomänezweiZuordnungsobjekte,ZO1undZO2.DieAbbildungzeigtdieObjekteinDomäne1.
3. Erstellen Sie zwei Server Administrator-Produkte,Sys1undSys2,diediezweiSystemedarstellensollen.Sys1istinDomäne1undSys2istinDomäne2.
4. Erstellen Sie zwei Berechtigungsobjekte, Ber1 und Ber2, wobei Ber1 alle Berechtigungen (Administrator) hat und Ber2 Anmeldungsberechtigungen.