在 Lync Server 2013 中授予组织单位权限

 

上次修改的主题: 2012-05-14

可以使用 Grant-CsOuPermission cmdlet 向指定组织单位 (OU) 中的对象授予权限,以便由林准备创建的 RTC 通用组的成员无需是域管理员组的成员即可访问这些对象。 添加到指定 OU 的权限与 Enable-CsAdDomain cmdlet 在域准备期间添加到计算机和用户容器的权限相同。

使用 Test-CsOuPermission cmdlet 验证使用 Grant-CsOuPermission cmdlet 设置的权限。

可以使用 Revoke-CsOuPermission cmdlet 删除使用 Grant-CsOuPermission cmdlet 授予的权限。

授予 OU 权限

  1. 登录到要在其中授予 OU 权限的域中运行 Lync Server 2013 的计算机。 如果 OU 位于其他子域中,请使用属于域管理员组或企业管理员组的成员的帐户。

  2. 启动 Lync Server Management Shell:单击 “开始”,单击 “所有程序”,单击 Microsoft Lync Server 2013,然后单击 Lync Server Management Shell

  3. 运行:

    Grant-CsOuPermission -ObjectType <User | Computer | InetOrgPerson | Contact | AppContact | Device> -OU <DN of the OU> [-Domain <Domain FQDN>]
    

    如果未指定域参数,则默认值为本地域。

验证 OU 权限

  1. 登录到域中运行 Lync Server 2013 的计算机,你希望使用 Grant-CsOuPermission cmdlet 验证你授予的 OU 权限。 如果 OU 位于其他子域中,请使用属于域管理员组或企业管理员组的成员的帐户。

  2. 启动 Lync Server Management Shell:单击 “开始”,单击 “所有程序”,单击 Microsoft Lync Server 2013,然后单击 Lync Server Management Shell

  3. 运行:

    Test-CsOuPermission -ObjectType <User | Computer | InetOrgPerson | Contact | AppContact | Device> -OU <DN of the OU> [-Domain <Domain FQDN>]
    

    如果未指定域参数,则默认值为本地域。

撤消 OU 权限

  1. 登录到要撤销 Grant-CsOuPermission cmdlet 授予的 OU 权限的域中运行 Lync Server 2013 的计算机。 如果 OU 位于其他子域中,请使用属于域管理员组或企业管理员组的成员的帐户。

  2. 启动 Lync Server Management Shell:单击 “开始”,单击 “所有程序”,单击 Microsoft Lync Server 2013,然后单击 Lync Server Management Shell

  3. 运行:

    Revoke-CsOuPermission -ObjectType <User | Computer | InetOrgPerson | Contact | AppContact | Device> -OU <DN of the OU> [-Domain <Domain FQDN>]
    

    如果未指定域参数,则默认值为本地域。