Users Guide

Table Of Contents
8: Active Directory 对象的典型设置
关联对象允许任意多的用户和/或组以及 RAC 设备对象。但是,每个关联对象仅包括一个权限对象。关联对象可连接在 RAC (CMC)
上拥有
权限
用户
此外,可以在一个域或多个域中配置 Active Directory 对象。例如,已有两个 CMCRAC1 RAC2)和三个现有 Active Directory
户(用户 1、用户 2 和用户 3)。想要授予用户 1 和用户 2 对两个 CMC 的管理员权限并授予用户 3 RAC2 卡的登录权限。下图显
示了如何在此情况下设置 Active Directory 对象。
添加来自不同域的通用组时,将创建具有通用范围的关联对象。Dell Schema Extender 公用程序创建的默认关联对象是域本地组,并
且不能与来自其他域的通用组一起使用。
9: 在一个域中设置 Active Directory 对象
要为单域情况配置对象,请执行以下操作:
1. 创建两个关联对象。
2. 创建两个“RAC 设备”对象(RAC1 RAC2)以代表两个 CMC
3. 创建两个权限对象(权限 1 和权限 2),其中权限 1 具有所有权限(管理员),而权限 2 仅具有登录权限。
4. 将用户 1 和用户 2 归到组 1
5. 将组 1 添加为关联对象 1 (A01) 的成员,权限 1 作为 A01 的权限对象,而 RAC1 RAC2 作为 A01 中的 RAC 设备。
6. 将用户 3 添加为关联对象 2 (A02) 的成员,权限 2 作为 A02 的权限对象,而 RAC2 作为 A02 中的 RAC 设备。
下图提供多个域中 Active Directory 对象的示例。在这种情况下,已有两个 CMCRAC1 RAC2)和三个现有 Active Directory 用户
(用户 1、用户 2 和用户 3)。用户 1 位于域 1 中,用户 2 和用户 3 位于域 2 中。在此情况下,配置用户 1 和用户 2 具有对两个 CMC
的管理员权限,配置用户 3 具有对 RAC2 卡的登录权限。
配置用户帐户和权限 121