Vorbereiten gesperrter Active Directory-Domänendienste

 

Letztes Änderungsdatum des Themas: 2010-10-17

Organisationen sperren Active Directory-Domänendienste (AD DS) häufig, um Sicherheitsrisiken zu mindern. Durch das Sperren einer Active Directory-Umgebung können jedoch die Berechtigungen beschränkt werden, die für Microsoft Lync Server 2010 erforderlich sind. Die ordnungsgemäße Vorbereitung einer gesperrten Active Directory-Umgebung für Lync Server 2010 erfordert einige zusätzliche Überlegungen und Schritte.

Zwei Möglichkeiten, wie Berechtigungen in einer gesperrten Active Directory-Umgebung beschränkt sein können, sind:

  • Zugriffssteuerungseinträge (Access Control Entries, ACEs) authentifizierter Benutzer wurden aus den Containern entfernt.

  • Die Vererbung von Berechtigungen wurde für Container mit Benutzer-, Kontakt-, InetOrgPerson- oder Computerobjekten deaktiviert.