É possível configurar manualmente o Microsoft Active Directory para uso com o Control Desk.
Antes de Iniciar
Configure manualmente o
Microsoft Active Directory
para autorização e autenticação dentro do
Control Desk.
Importante: Os usuários e as senhas que você criar nas etapas a seguir devem corresponder a essa configuração exata para a implementação ter êxito. Algumas vezes é necessário alterar temporariamente a política de segurança do Microsoft Active Directory para criar essas contas no formato obrigatório.
Após a instalação, é possível alterar essas senhas padrão para corresponderem a uma política de segurança mais rígida.
Sobre Esta Tarefa
Antes de iniciar os programas de instalação e configuração do
Control Desk,
configure o Microsoft Active Directory. Conclua
as etapas a seguir
Procedimento
- Inclua a função Serviços de Domínio do Active Directory.
- Inicie o Gerenciador do Servidor.
- Clique em Incluir funções e recursos.
- Na página Antes de iniciar, clique
em Avançar.
- Para Tipo de Instalação, selecione Instalação baseada
em função ou baseada em recurso e clique em
Avançar.
- Selecione a opção Selecionar um servidor a partir do
conjunto de servidores e escolha seu servidor local na lista
Conjunto de Servidores. Clique em Avançar
- Na lista Funções, selecione Serviços de Domínio do
Active Directory.
- Clique em Incluir Recursos e em
Avançar.
- Na página Selecionar Recursos, aceite os
padrões e clique em Avançar.
- Na página de confirmação, clique em Instalar.
- Clique em Fechar e reinicie o servidor.
- Promova o servidor para um Controlador de Domínio.
- Inicie o Gerenciador do Servidor.
- Clique em AD DS no painel.
- Clique no indicador de aviso Configuração obrigatória
para Serviços de Domínio do Active Directory.
- Na página Todos os Detalhes e Notificações de
Tarefas de Servidores, clique na ação Promover
esse servidor para um controlador de domínio.
- Na página Configuração de Implementação,
selecione Incluir uma nova floresta. Especifique
o nome de domínio-raiz com um nome completo exclusivo de domínio, por exemplo,
qawin01ldap.swg.usma.ibm.com e clique em
Avançar
- Na página Opções de Controlador de Domínio,
limpe a opção Servidor do Sistema de Nomes de Domínio
(DNS) e forneça uma senha para o Directory Services Restore
Mode (DSRM). Clique em Avançar.
- Aceite o nome do NetBIOS padrão e clique em
Avançar.
- Aceite os caminhos padrão para o banco de dados AD
DS, os arquivos de log e SYSVOL. Clique em Avançar.
- Revise o resumo, clique em Avançar e
clique em Instalar.
- Reinicie o servidor
Quando o sistema for reiniciado, deve-se incluir o
domínio especificado com as suas credenciais de login. Neste exemplo,
um domínio QAWIN01LDAP foi criado. Especifique
QAWIN01LDAP\Administrator como o usuário ao
efetuar login no sistema.
- Crie contêineres, usuários e grupos para o
Control Desk.
- Selecione .
- Selecione o servidor, clique com o botão direito e escolha
.
- Especifique um nome para a unidade organizacional, por exemplo,
SWG e, em seguida, clique em
OK.
- Selecione a nova unidade organizacional localizada em seu servidor, neste exemplo, SWG, clique com o
botão direito do mouse e escolha .
- Especifique um nome para a unidade organizacional, por exemplo, users e clique em OK.
- Crie outra unidade organizacional no SWG
e nomeie-a como grupos.
- Clique com o botão direito do mouse na unidade organizacional
users e clique em
.
- Crie um usuário que é chamado maxadmin. Especifique
maxadmin como Nome e
Nome de logon do usuário. Clique em Avançar.
- Forneça uma senha para maxadmin. Clique em
Avançar e, em seguida, em
Concluir.
- Crie mais dois usuários denominados mxintadm e maxreg.
- Clique com o botão direito do mouse na unidade organizacional
grupos e selecione e escolha
- Nomeie o grupo maximousers e clique em
OK.
- Clique com o botão direito do mouse no grupo maximousers e
selecione Propriedades.
- Na guia Membros, clique em Incluir.
- Digite maxadmin no campo
Inserir os nomes de objetos para selecionar e
clique em OK. O usuário maxadmin agora é um membro do lista de Membros
maximousers.
- Inclua os usuários mxintadm e maxreg no grupo maximousers.
- Clique em Aplicar e em
OK.
O que Fazer Depois
A configuração do Microsoft Active Directory
foi concluída e agora você está pronto para configurar o servidor J2EE
para usar o Microsoft Active Directory.