Compartilhar via


Executando a preparação do domínio

 

Tópico modificado em: 2011-04-11

A preparação do domínio é a etapa final da preparação do Serviços de Domínio Active Directory (AD DS) para o Microsoft Lync Server 2010. A etapa de preparação do domínio adiciona as ACEs (entradas de controle de acesso) necessárias aos grupos universais que concedem permissões para hospedar e gerenciar usuários no domínio. A etapa de preparação de domínio cria ACEs na raiz do domínio e três contêineres internos:

noteObservação:
Se você estiver migrando do Office Communications Server 2007 R2 para o Lync Server 2010, o Assistente de Implantação do Lync Server pode indicar que a preparação do domínio já está concluída. Não é necessário executar a preparação do domínio novamente. As permissões não foram alteradas do Office Communications Server 2007 R2 para o Lync Server 2010.

Você pode executar a preparação do domínio em qualquer computador no domínio em que estiver implantando o Lync Server. Você deve preparar cada domínio que hospedará o Lync Server ou usuários.

Se a herança de permissões estiver desabilitada ou as permissões de usuário autenticado estiverem desabilitadas em sua organização, você deve executar etapas adicionais durante a preparação do domínio. Para detalhes, consulte Preparando Serviços de Domínio do Active Directory bloqueados.

Se sua organização utiliza unidades organizacionais (UO) em vez de três contêineres internos (ou seja, Usuários, Computadores e Controladores de Domínio), você deve conceder acesso de leitura às UOs para o grupo Usuários Autenticados. O acesso de leitura aos contêineres é exigido para a preparação do domínio. Se o grupo Usuários Autenticados não tiver acesso de leitura na UO, execute o cmdlet Grant-CsOuPermission, conforme ilustrado nos exemplos de código a seguir, para conceder permissões de leitura para cada UO.

Grant-CsOuPermission -ObjectType <User | Computer | InetOrgPerson | Contact | AppContact | Device> -OU <DN of the OU > 

Grant-CsOuPermission -ObjectType "user","contact",inetOrgPerson" -OU "ou=Redmond,dc=contoso,dc=net"

Para detalhes sobre o cmdlet Grant-CsOuPermission, consulte a documentação do Shell de Gerenciamento do Lync Server.

tipDica:
Para detalhes sobre as ACEs criadas na raiz do domínio e nos contêineres Usuários, Computadores e Controladores de Domínio, consulte Alterações feitas pela preparação de domínio.