Para configurar los objetos para el escenario de un solo dominio, realice las siguientes tareas:
1. Cree dos objetos de asociación.
2. Cree dos objetos de dispositivo de RAC (RAC1 y RAC2) para representar los dos iDRAC.
3. Cree dos objetos de privilegio, Priv1 y Priv2, donde Priv1 tiene todos los privilegios (administrador) y Priv2 tiene privilegios de inicio de sesión.
4. Agrupe al usuario1 y usuario2 en el Grupo1.
5. Agregue el Grupo1 como miembro en el objeto de asociación 1 (OA1), Priv1 como objeto de privilegio en OA1, y RAC1 y RAC2 como dispositivos de RAC
en OA1.
6. Agregue el usuario3 como miembro en el objeto de asociación 2 (OA2), Priv2 como objeto de privilegio en OA2, y RAC2 como dispositivo de RAC en OA2.
Consulte
Cómo agregar usuarios y privilegios de iDRAC a Active Directory
La
figura 6-3
muestra un ejemplo de los objetos de Active Directory en varios dominios. En este escenario, usted tiene dos iDRAC (RAC1 y RAC2) y tres
usuarios existentes de Active Directory (usuario1, usuario2 y usuario3). El usuario1 está en el Dominio1; el usuario2 y el usuario 3 están en el Dominio2. En
este escenario, configure el usuario1 y el usuario2 con privilegios de administrador en los dos iDRAC y configure el usuario3 con privilegios de inicio de sesión
para el RAC2.
Figura 6-3. Configuración de objetos de Active Directory en múltiples dominios
Para configurar los objetos en el caso de varios dominios, realice las siguientes tareas:
1. Asegúrese de que la función de bosque del dominio esté en el modo Nativo o Windows 2003.
2. Cree dos objetos de asociación, OA1 (con ámbito universal) y OA2, en cualquier dominio.
La
figura 6-3
muestra los objetos en el Dominio2.
3. Cree dos objetos de dispositivo de RAC (RAC1 y RAC2) para representar los dos iDRAC.
4. Cree dos objetos de privilegio, Priv1 y Priv2, donde Priv1 tiene todos los privilegios (administrador) y Priv2 tiene privilegios de inicio de sesión.
5. Agrupe al usuario1 y usuario2 en el Grupo1. El ámbito de grupo del Grupo1 debe ser Universal.
6. Agregue el Grupo1 como miembro en el objeto de asociación 1 (OA1), Priv1 como objeto de privilegio en OA1, y RAC1 y RAC2 como dispositivos de RAC
para obtener instrucciones detalladas.