Vue d’ensemble de la préparation des services de domaine Active Directory dans Lync Server 2013
Rubrique Dernière modification : 2012-10-29
Pour préparer services de domaine Active Directory pour votre déploiement Lync Server 2013, vous devez effectuer trois étapes dans une séquence spécifique.
Le tableau suivant décrit les étapes nécessaires pour préparer AD DS pour Lync Server.
Étapes de préparation d’Active Directory
Étape | Description | Où exécuter | |
---|---|---|---|
1. |
Préparation du schéma Active Directory dans Lync Server 2013 |
Étend le schéma Active Directory en ajoutant de nouvelles classes et attributs utilisés par Lync Server. Exécutez une seule fois pour chaque forêt de votre déploiement où Lync Server sera déployé. |
Par rapport au maître de schéma dans le domaine racine de chaque forêt où Lync Server sera déployé. Remarque Vous n’avez pas besoin d’exécuter cette étape dans le domaine racine si vous disposez d’autorisations sur le maître de schéma, mais vous devez être membre du groupe Administrateurs de schéma dans le domaine racine et membre du groupe Administrateurs d’entreprise sur le maître de schéma. Dans une topologie de forêt de ressources, exécutez cette étape uniquement dans la forêt de ressources, et non dans les forêts d’utilisateurs. Dans une topologie de forêt centrale, exécutez cette étape uniquement dans la forêt centrale, et non dans les forêts utilisateur. |
2. |
Crée des paramètres globaux et des groupes universels utilisés par Lync Server. Exécutez une seule fois pour chaque forêt de votre déploiement où Lync Server sera déployé. |
Dans le domaine racine de chaque forêt où Lync Server sera déployé. Pour exécuter cette étape, vous devez être membre du groupe Administrateurs d’entreprise. Remarque Dans une topologie de forêt de ressources, exécutez cette étape uniquement dans la forêt de ressources, et non dans les forêts d’utilisateurs. Dans une topologie de forêt centrale, exécutez cette étape uniquement dans la forêt centrale, et non dans les forêts utilisateur. |
|
3. |
Ajoute des autorisations sur les objets à utiliser par les membres de groupes universels. Exécutez une seule fois par domaine utilisateur ou domaine de serveur. Remarque Si vous effectuez une migration de Lync Server 2010 vers Lync Server 2013, l’Assistant Déploiement peut indiquer que la préparation du domaine est déjà terminée. Vous n’avez pas besoin d’exécuter à nouveau la préparation du domaine. Les autorisations n’ont pas été modifiées de Lync Server 2010 à Lync Server 2013. |
Sur un serveur membre dans chaque domaine où Lync Server sera déployé. Pour exécuter cette étape, vous devez être membre du groupe Administrateurs de domaine. |
Lync Server 2013, comme Lync Server 2010, stocke une grande partie des informations de configuration dans le magasin de gestion centrale plutôt que dans AD DS, comme c’était le cas dans Office Communications Server 2007 R2. Toutefois, les informations suivantes sont stockées dans AD DS :
Extensions de schéma :
Extensions de l’objet utilisateur
Extensions pour les classes Office Communications Server 2007 R2 pour maintenir la compatibilité descendante
Données (stockées dans le schéma étendu Lync Server et dans les classes de schéma existantes) :
URI (Uniform Resource Identifier) de l’utilisateur SIP et d’autres paramètres utilisateur
Objets de contact pour des applications telles que response group et conferencing Attendant
Pointeur vers le magasin central de gestion
Compte d’authentification Kerberos (objet d’ordinateur facultatif)
Dans Lync Server 2013, vous déléguez l’installation et l’administration en accordant des autorisations d’installation au groupe universel RTCUniversalServerAdmins afin que les membres de ce groupe puissent installer et activer Lync Server 2013 sur un serveur local (une fois que le serveur a été ajouté à la topologie, publié et activé). Les utilisateurs délégués doivent être des administrateurs locaux sur l’ordinateur sur lequel ils installent et activent Lync Server 2013, mais ils n’ont pas besoin d’être membres du groupe Administrateurs de domaine. Vous pouvez également accorder des autorisations pour les objets dans des unités d’organisation spécifiées afin que les membres des groupes universels créés pendant la préparation de la forêt puissent accéder à ces objets sans être membres du groupe Administrateurs de domaine.
Pour les nouveaux déploiements de Lync Server 2013, les paramètres globaux doivent être stockés dans le conteneur configuration. Si votre organisation effectue une mise à niveau à partir d’une version antérieure et que vous avez toujours des paramètres globaux dans le conteneur système, le conteneur système est toujours pris en charge.