运行域准备

 

上一次修改主题: 2011-04-11

域准备是为 Microsoft Lync Server 2010 准备 Active Directory 域服务 (AD DS) 的最后一步。域准备步骤中将向通用组添加必要的访问控制项 (ACE),这些访问控制项将授予承载和管理域中用户的权限。域准备过程中将在域根和以下三个内置容器中创建 ACE:用户、计算机和域控制器。

note注意:
如果从 Office Communications Server 2007 R2 迁移到 Lync Server 2010,Lync Server 部署向导可能指示域准备已完成。无需再次运行域准备。未将 Office Communications Server 2007 R2 权限更改为 Lync Server 2010。

可以在要部署 Lync Server 的域中的任何计算机上运行域准备。对每个要承载 Lync Server 或用户的域都必须进行准备。

如果在组织中禁用了权限继承,或者禁用了经过身份验证的用户权限,则在域准备期间还必须执行其他步骤。有关详细信息,请参阅准备锁定的 Active Directory 域服务

如果组织使用组织单位 (OU) 代替三个内置容器(即“用户”、“计算机”和“域控制器”),则必须为 Authenticated Users 组授予 OU 的读取权限。域准备需要具有容器的读取权限。如果 Authenticated Users 组没有对 OU 的读取权限,请按照以下代码示例中所示运行 Grant-CsOuPermission cmdlet,授予对每个 OU 的读取权限。

Grant-CsOuPermission -ObjectType <User | Computer | InetOrgPerson | Contact | AppContact | Device> -OU <DN of the OU > 

Grant-CsOuPermission -ObjectType "user","contact",inetOrgPerson" -OU "ou=Redmond,dc=contoso,dc=net"

有关 Grant-CsOuPermission cmdlet 的详细信息,请参阅 Lync Server 命令行管理程序文档。

tip提示:
有关在域根上和在“用户”、“计算机”和“域控制器”这三个容器中创建的 ACE 的详细信息,请参阅域准备所做的更改