Install Guide

Figura 3. Conguración de objetos de RAC de Active Directory en varios dominios
Conguración de objetos de RAC de Active Directory en varios dominios
Para congurar los objetos para este escenario de varios dominios, realice las siguientes tareas:
1 Asegúrese de que la función de bosque del dominio esté en el modo Nativo.
2 Cree dos objetos de asociación, OA1 (con alcance universal) y OA2, en cualquier dominio.
3 Cree dos objetos de dispositivo de RAC, RAC1 y RAC2, para representar a los dos sistemas remotos.
4 Cree dos objetos de privilegio, Priv1 y Priv2, donde Priv1 tenga todos los privilegios (de administrador) y Priv2 tenga los privilegios de
inicio de sesión.
5 Agrupe User1 y User2 en Group1. El alcance grupal de Group1 debe ser universal.
6 Agregue Group1 como miembro en el objeto de asociación 1 (AO1), luego Priv1 como objeto de privilegio en AO1, y RAC1 y RAC2 como
productos en AO1.
7 Agregue User3 como miembro en el objeto de asociación 2 (AO2), luego Priv2 como objeto de privilegio en AO2, y RAC2 como
producto en AO2.
Conguración de objetos de Active Directory de Server
Administrator en varios dominios
Para Server Administrator, los usuarios en una sola asociación pueden estar en dominios separados sin que sea necesario estar en un grupo
universal. El siguiente es un ejemplo muy similar para mostrar cómo los sistemas de Server Administrator en dominios separados afectan la
conguración de los objetos de directorio. En lugar de dispositivos de RAC, tendrá dos sistemas que ejecutan Server Administrator (sys1 y
sys2, los productos de Server Administrator). sys1 y sys2 están en diferentes dominios. Puede usar cualquier usuario o grupo existente que
tenga en Active Directory. En la siguiente gura se muestra cómo congurar los objetos de Active Directory de Server Administrator para
este ejemplo.
Uso de Microsoft Active Directory
39