Users Guide

4. Erstellen Sie zwei Berechtigungsobjekte, Ber1 und Ber2, wobei Ber1 alle Berechtigungen (Administrator) hat und Ber2 Anmeldungsberechtigungen.
5. Gruppieren Sie Sys2 in Gruppe1. Die Gruppenreichweite von Gruppe1 muss universell sein.
6. FügenSieBenutzer1undBenutzer2alsMitgliederimZuordnungsobjekt1(ZO1),Ber1alsBerechtigungsobjektinZO1undsowohlSys1alsauch
Gruppe1 als Produkte in ZO1 hinzu.
7. FügenSieBenutzer3alsMitgliedimZuordnungsobjekt2(ZO2),Ber2alsBerechtigungsobjektinZO2,undGruppe1alsProduktinZO2hinzu.
Beachten Sie, dass in diesem Fall keines der Zuordnungsobjekte die Reichweite Universell haben muss.
Active Directory zum Zugriff auf Ihre Systeme konfigurieren
BevorSieActiveDirectoryzumZugriffaufIhreSystemeverwendenkönnen,müssenSiesowohldieActiveDirectory-Software als auch die Systeme
konfigurieren.
1. Erweitern Sie das Active Directory-Schema (s. "Erweiterung des Active Directory-Schemas").
2. Erweitern Sie das Snap-In von Active Directory-Benutzer und - Computer (s. "Dell Erweiterung zum Snap-In von Active Directory- Benutzern und -
Computer installieren").
3. FügenSieActiveDirectorySystembenutzerundihreBerechtigungenhinzu(s."BenutzerundBerechtigungenzumActiveDirectoryhinzufügen").
4. AktivierenSienurfürRAC-SystemeSSLaufjedemDomänen-Controller (s. "SSLaufeinemDomänen-Controller (nur RAC) aktivieren").
5. Konfigurieren Sie die Active Directory-Eigenschaften des Systems entweder mit der webbasierten Schnittstelle oder mit der CLI (siehe "Systeme oder
Gerätekonfigurieren").
Erweiterung des Active Directory-Schemas
RAC-, Server Administrator- undITAssistant-Schemaerweiterungensindverfügbar.SiemüssennurdasSchemafürSoftwarebzw.Hardwareerweitern,das
sie benutzen. Jede Erweiterung muss individuell angewandt werden, um den Vorteil der softwarespezifischen Einstellungen zu erhalten. Die Erweiterung des
Active Directory-Schemas wird Schema-Klassen und -Attribute,BeispielberechtigungenundZuordnungsobjektesowieeineorganisatorischeEinheitfürDell
zumSchemahinzufügen.
DasSchemakannaufzweiverschiedeneArtenerweitertwerden.SiekönnendasDellSchemaExtender-Dienstprogramm oder die LDIF-Scriptdatei
(Lightweight Directory Interchange Format) verwenden.
Die LDIF-Scriptdateien und der Dell Schema Extender befinden sich in den folgenden Verzeichnissen der DVD Dell Systems Management Tools and
Documentation:
l <DVD-Laufwerk>:\SYSMGMT\ManagementStation\support\OMActiveDirectory_Tools\<Installationstyp>\LDIF Files
l <DVD-Laufwerk>:\SYSMGMT\ManagementStation\support\OMActiveDirectory_Tools\<Installationstyp>\SchemaExtender
<Installationstyp>istentwederRAC5,RAC4,RAC3,ServerAdministratoroderITAssistantVersion7.0oderhöherist,jenachdem,welche
SchemaerweiterungSiegewählthaben.
Lesen Sie zur Verwendung der LDIF-Dateien die Anleitungen in der Infodatei im LDIF-Dateiverzeichnis. Um den Dell Schema Extender zur Erweiterung des
Active Directory-Schemazuverwenden,führenSiedieSchrittein"Dell Schema Extender verwenden" aus.
SiekönnendenSchemaExtenderbzw.dieLDIF-DateienvoneinembeliebigenStandortkopierenundausführen.
Dell Schema Extender verwenden
1. Klicken Sie im Willkommens-Bildschirm auf Weiter.
2. Lesen Sie die Warnung und klicken Sie nochmals auf Weiter.
3. WählenSieentwederAktuelle Anmeldeinformationen verwenden oder geben Sie einen Benutzernamen und ein Kennwort mit Schema-
Administratorrechten ein.
ANMERKUNG: ZurErweiterungdesSchemasmüssenSieSchema-Admin-Berechtigungen auf dem Schemamaster FSMO (Flexibler Einzelbetriebsmaster)
-FunktionsbesitzerderDomänengesamtstrukturbesitzen.
ANMERKUNG: DieorganisatorischeEinheitfürDellwirdnichthinzugefügt,wennSiedieLDIF-Scriptdatei verwenden.
HINWEIS: Der Dell Schema Extender verwendet die Datei SchemaExtenderOem.ini. Um sicherzustellen, dass das Dienstprogramm Dell Schema
Extenderrichtigfunktioniert,solltenSiedenNamenbzw.denInhaltderDateinichtverändern.