Para cada uno de los conmutadores de consola remota físicos que estén presentes en la red que se desee integrar con Active Directory para realizar los procesos de autenticación y autorización, es necesario crear por lo menos un objeto de computadora para representarlo. También será preciso crear un objeto de computadora para cada SIP que esté acoplado al conmutador de consola remota y que vaya a controlarse con el nivel de privilegios de “usuario KVM”. Los objetos de computadora que representen los SIP no son necesarios para los grupos de nivel de administrador. Los usuarios que pertenezcan al grupo de usuarios KVM solamente tendrán acceso a los SIP que también pertenezcan a ese grupo. Los usuarios que dispongan de privilegios de administrador tendrán acceso a todos los SIP de forma determinada.
1 Si aún no lo ha hecho, cree la unidad organizativa que contendrá los objetos de grupo relacionados con la instalación de conmutación.
2 Dentro de esta unidad organizativa, cree tres objetos de grupo que representen los niveles de privilegios de los usuarios: uno para los administradores de equipo KVM, uno para los usuarios administradores KVM y otro para los usuarios KVM.
3 Con la herramienta MSADUC, abra el objeto de grupo de administrador de equipo KVM y seleccione la propiedad Notas. Escriba el nivel de acceso (“Administrador de equipo KVM”) para ese grupo en el campo de notas y guarde los cambios. Repita el mismo paso con los dos objetos de grupo restantes con los nombres de usuario respectivos.
NOTA: La sintaxis simple de todos los valores de atributo de control de acceso es:
"[<cadena de texto arbitrario> <delimitador>] < nivel de privilegios> [<delimitador> <cadena de texto arbitrario>]"
Donde: <nivel de privilegios> := “Usuario KVM” o “Usuario administrador KVM” o “Administrador de equipo KVM”
<delimitador> ::= uno o más de los siguientes elementos: <nuevalínea> o <retorno> o <coma> o <puntoycoma> o <tabulador>
<cadena de texto arbitrario> equivale a cualquier cadena de caracteres alfanuméricos, y también puede ser una cadena nula (es decir, vacía).
Los corchetes indican elementos opcionales; por ejemplo, en la siguiente plantilla se indica una cadena y un delimitador opcionales seguidos de un nivel de privilegios requerido: "[<cadena de texto arbitrario> <delimitador>] < nivel de privilegios1>".
5 Cree un objeto de computadora para cada SIP que esté acoplado a un servidor cuyo acceso esté restringido en el nivel de privilegios de usuario KVM.