Install Guide

Table Of Contents
Configuración de objetos de Active Directory de Server Administrator
en varios dominios
Para Server Administrator, los usuarios en una sola asociación pueden estar en dominios separados sin que sea necesario estar en un grupo
universal. El siguiente es un ejemplo muy similar para mostrar cómo los sistemas de Server Administrator en dominios separados afectan la
configuración de los objetos de directorio. En lugar de dispositivos de RAC, tendrá dos sistemas que ejecutan Server Administrator (sys1 y
sys2, los productos de Server Administrator). sys1 y sys2 están en diferentes dominios. Puede usar cualquier usuario o grupo existente que
tenga en Active Directory. En la siguiente figura se muestra cómo configurar los objetos de Active Directory de Server Administrator para
este ejemplo.
Ilustración 4. Configuración de objetos de Active Directory de Server Administrator en varios dominios
Configuración de objetos de Active Directory de Server Administrator para
varios dominios
Para configurar los objetos para este escenario de varios dominios, realice las siguientes tareas:
1. Asegúrese de que la función de bosque del dominio esté en el modo Nativo.
2. Cree dos objetos de asociación, OA1 y OA2, en cualquier dominio. En la figura se muestran los objetos en Domain1.
3. Cree dos productos de Server Administrator, sys1 y sys2, para representar los dos sistemas. sys1 está en Domain1 y sys2 está en
Domain2.
4. Cree dos objetos de privilegio, Priv1 y Priv2, donde Priv1 tenga todos los privilegios (de administrador) y Priv2 tenga los privilegios de
inicio de sesión.
5. Agrupe sys2 en Group1. El alcance grupal de Group1 debe ser universal.
6. Agregue User1 y User2 como miembros en el objeto de asociación 1 (AO1), luego Priv1 como objetos de privilegio en AO1, y sys1 y
Group1 como productos en AO1.
7. Agregue User3 como miembro en el objeto de asociación Object 2 (AO2), luego Priv2 como objeto de privilegio en AO2, y Group1
como un producto en AO2.
NOTA: Ninguno de los objetos de asociación debe tener alcance universal.
Configuración de Active Directory para acceder a los sistemas
Antes de que pueda utilizar Active Directory para acceder a los sistemas, debe configurar el software Active Directory y los sistemas.
1. Amplíe el esquema de Active Directory.
2. Amplíe el complemento Usuarios y equipos de Active Directory.
3. Agregue los usuarios del sistema y sus privilegios en Active Directory.
4. Para los sistemas RAC, active SSL en cada uno de los controladores de dominio.
5. Configure las propiedades de Active Directory del sistema mediante la interfaz web o la CLI.
36
Uso de Microsoft Active Directory