Install Guide

Ilustración 4. Configuración de objetos de Active Directory de Server Administrator en varios dominios
Configuración de objetos de Active Directory de Server Administrator para varios dominios
Para configurar los objetos de este ejemplo en varios dominios, realice las siguientes tareas:
1. Asegúrese de que la función de bosque de dominio esté en el modo Nativo.
2. Cree dos objetos de asociación, OA1 y OA2, en cualquier dominio. En la figura se muestran los
objetos en Dominio1.
3. Cree dos productos de Server Administrator, sis1 y sis2, para representar dos sistemas. El sistema sis1
se encuentra en Dominio1 y el sistema sis2 en Dominio2.
4. Cree dos objetos de privilegio, Priv1 y Priv2, en los que Priv1 tenga todos los privilegios
(administrador) y Priv2 tenga privilegios de inicio de sesión.
5. Agrupe a sis2 en Grupo1. El ámbito de grupo de Grupo1 debe ser Universal.
6. Agregue Usuario1 y Usuario2 como Miembros en Objeto de asociación 1 (OA1), Priv1 como Objeto
de privilegio en OA1, y sis1 y Grupo1 como Productos en OA1.
7. Agregue Usuario3 como Miembro en Objeto de asociación 2 (OA2), Priv2 como Objeto de privilegio
en OA2, y Grupo1 como Producto en OA2.
NOTA: Ninguno de los objetos de asociación necesita ser de ámbito Universal.
Configuración de Active Directory para acceder a los sistemas
Antes de poder utilizar Active Directory para acceder a los sistemas, debe configurar tanto el software de
Active Directory como los sistemas.
1. Amplíe el esquema de Active Directory.
2. Amplíe el complemento Usuarios y equipos de Active Directory.
3. Agregue usuarios del CMC y sus privilegios en Active Directory.
4. Para sistemas RAC solamente, active SSL en todos los controladores de dominio.
5. Configure las propiedades de Active Directory del sistema mediante la interfaz web o la CLI.
Enlaces relacionados:
Cómo extender el esquema de Active Directory
45