Обзор подготовки доменных служб Active Directory в Lync Server 2013
Последнее изменение раздела: 2012-10-29
Чтобы подготовить доменные службы Active Directory для развертывания Lync Server 2013, необходимо выполнить три шага в определенной последовательности.
В следующей таблице описаны действия, необходимые для подготовки доменных служб Active Directory для Lync Server.
Этапы подготовки Active Directory
Шаг | Описание | Где выполнить | |
---|---|---|---|
1. |
Расширяет схему Active Directory, добавляя новые классы и атрибуты, используемые Lync Server. Выполните один раз для каждого леса в развертывании, где будет развернут Lync Server. |
Для главного сервера схемы в корневом домене каждого леса, в котором будет развернут Lync Server. Примечание. Вам не нужно выполнять этот шаг в корневом домене, если у вас есть разрешения на образец схемы, но вы должны быть членом группы "Администраторы схемы" в корневом домене и членом группы "Администраторы предприятия" в главном домене схемы. В топологии леса ресурсов выполните этот шаг только в лесу ресурсов, а не в пользовательских лесах. В топологии центрального леса выполните этот шаг только в центральном лесу, а не в пользовательских лесах. |
|
2. |
Создает глобальные параметры и универсальные группы, используемые Lync Server. Выполните один раз для каждого леса в развертывании, где будет развернут Lync Server. |
В корневом домене каждого леса, в котором будет развернут Lync Server. Чтобы выполнить этот шаг, необходимо быть членом группы "Администраторы предприятия". Примечание. В топологии леса ресурсов выполните этот шаг только в лесу ресурсов, а не в пользовательских лесах. В топологии центрального леса выполните этот шаг только в центральном лесу, а не в пользовательских лесах. |
|
3. |
Добавляет разрешения для объектов, используемых членами универсальных групп. Однократное выполнение для каждого домена пользователя или домена сервера. Примечание. При миграции с Lync Server 2010 на Lync Server 2013 мастер развертывания может указать, что подготовка домена уже завершена. Повторное выполнение подготовки домена не требуется. Разрешения не были изменены с Lync Server 2010 на Lync Server 2013. |
На сервере-члене в каждом домене, где будет развернут Lync Server. Чтобы выполнить этот шаг, необходимо быть членом группы "Администраторы домена". |
Lync Server 2013, как и Lync Server 2010, хранит большую часть сведений о конфигурации в центральном хранилище управления, а не в AD DS, как в случае с Office Communications Server 2007 R2. Однако в доменных службах Active Directory хранятся следующие сведения:
Расширения схемы:
Расширения объекта пользователя
Расширения для классов Office Communications Server 2007 R2 для обеспечения обратной совместимости
Данные (хранятся в расширенной схеме Lync Server и в существующих классах схем):
Универсальный код ресурса (URI) пользователя SIP и другие параметры пользователя
Объекты контактов для таких приложений, как группа ответа и помощник по конференц-связи
Указатель на центральное хранилище управления
Учетная запись для проверки подлинности Kerberos (необязательный объект-компьютер)
В Lync Server 2013 вы делегируете установку и администрирование, предоставив разрешения на установку универсальной группе RTCUniversalServerAdmins, чтобы члены этой группы могли установить и активировать Lync Server 2013 на локальном сервере (после добавления сервера в топологию, публикацию и включение). Делегированные пользователи должны быть локальными администраторами на компьютере, на котором они устанавливают и активировали Lync Server 2013, но не обязательно должны быть членами группы "Администраторы домена". Вы также можете предоставить разрешения для объектов в указанных подразделениях, чтобы члены универсальных групп, созданных во время подготовки леса, могли получать доступ к этим объектам без необходимости в группе администраторов домена.
Для новых развертываний Lync Server 2013 глобальные параметры должны храниться в контейнере конфигурации. Если ваша организация обновляется с более ранней версии и у вас по-прежнему есть глобальные параметры в системный контейнер, системный контейнер по-прежнему поддерживается.