Users Guide

100 Microsoft Active Directory の使い方
複数ドメインのシリオ用にオブジェクトを設定するには、次のタスクを実行し
ます。
1
ドメインのフォレスト機能がネイティブモードになっていることを確認しま
す。
2
2
つの関オブジェクト
AO1
(ユニバーサルスコープの)と
AO2
をい
れかのドメインに作成します。
8-3
に、ドメイン
2
のオブジェクトを示
します。
3
2
のリモートシステムを表す
2
つの
RAC
デバイスオブジェクト、
RAC1
RAC2
を作成します。
4
2
つの特権オブジェクト、特権
1
特権
2
を作成します。特権
1
にはすべ
ての特権(システム管理、特権
2
にはログイン特権をえます。
5
ユーザー
1
ユーザー
2
グループ
1
としてグループ化します。グループ
1
のグループスコープはユニバーサルでなけれなりません。
6
グループ
1
を関オブジェクト
1
AO1
)のメンバー、特権
1
AO1
特権オブジェクト、そして
RAC1
RAC2
方を
AO1
の製品としてそ
加します。
7
ユーザー
3
をメンバーとして関オブジェクト
2
AO2
)に、権限
2
を権
限オブジェクトとして
AO2
に、
RAC2
を製品として
AO2
加します。
一方、
Server Administrator
IT Assistant
の場合、
1
つの関しかない複数
のユーザーはなるドメインに存でき、ユニバーサルグループにする必要は
ありません。次に、別々のドメインにある
Server Administrator
または
IT
Assistant
のシステムが、ディレクトリオブジェクトの設定にえる影響
ようなを使って説明します。
RAC
デバイスのりに、
Server
Administrator
を実行している
2
のシステムがあります(
Server
Administrator
製品
システム
1
システム
2
。システム
1
システム
2
なるドメインにあります。
Active Directory
にある存のユーザーまたはグルー
プを使用できます。
8-4
は、このを使った
Server Administrator Active
Directory
のオブジェクトの設定方法を示しています。