Share via


Derechos de administrador y permisos requeridos para la instalación y administración

 

Última modificación del tema: 2011-08-18

La instalación e implementación de Microsoft Lync Server 2010 requiere que la persona que instala e implementa el software sea un miembro de grupos locales o de nivel de dominio. Las herramientas administrativas para Lync Server 2010 pueden requerir permisos adicionales.

Requisitos de pertenencia a grupos

En la siguiente tabla se resumen el grupo o los grupos a los que una persona debe pertenecer para poder instalar, administrar y solucionar los problemas de Lync Server 2010 correctamente.

Ejecutable de Lync Server Pertenencia a grupos necesaria

Setup.exe – Ejecutable que inicia la instalación de las herramientas administrativas de Lync Server.

Miembro del grupo Administradores locales en el equipo desde el que se ejecuta el ejecutable. Miembro del grupo Usuarios de dominio para leer la información en Active Directory Domain Services (AD DS). Este nivel de permiso es necesario porque la instalación automática de los paquetes MSI necesarios en el equipo local requiere privilegios que permitan la lectura de los recursos de equipos locales protegidos y la escritura en estos, como directorios Archivos de programa, y un registro protegido como el subárbol Local Machine.

tipSugerencia:
También puede delegar los permisos de instalación a los usuarios o grupos a los que no desea otorgar pertenencia en el grupo Admins. del dominio. Para obtener más información, consulte Concesión de permisos de instalación en la documentación sobre implementación.

Deploy.exe – Llamado por setup.exe, deploy.exe realiza la implementación de los componentes del software para los roles del servidor.

Miembro del grupo Administradores locales en el equipo desde el que se ejecuta el ejecutable. Miembro del grupo Usuarios de dominio para leer la información en los AD DS. Este nivel de permiso es necesario porque la instalación automática de los paquetes MSI necesarios en el equipo local requiere privilegios que permitan la lectura de los recursos de equipos locales protegidos y la escritura en estos, como directorios Archivos de programa, y un registro protegido como el subárbol Local Machine. La pertenencia en el grupo RtcUniversalReadOnlyAdmins es necesaria para leer el Almacén de administración central.

Nota

Si está ejecutando los sistemas operativos Sistema operativo Windows Vista o Sistema operativo Windows 7, el Control de acceso del usuario (UAC) le solicitará que continúe con la instalación. Si ha iniciado sesión con una cuenta de usuario estándar, necesitará que alguien que sea miembro del grupo Administradores locales le proporcione las credenciales cuando se le solicite una cuenta con permisos para instalar el software.

Bootstrapper.exe – Llamado por setup.exe, bootstrapper.exe realiza la implementación y la configuración de los roles del servidor.

Miembro del grupo Administradores locales en el equipo desde el que se ejecuta el ejecutable. Miembro del grupo Usuarios de dominio para leer la información en los AD DS. Este nivel de permiso es necesario porque la instalación automática de los paquetes MSI necesarios en el equipo local requiere privilegios que permitan la lectura de los recursos de equipos locales protegidos y la escritura en estos, como directorios Archivos de programa, y un registro protegido como el subárbol Local Machine.

OCSLogger.exe – Herramienta administrativa de solución de problemas para capturar mensajes en los roles del servidor.

Miembro del grupo Administradores locales en el equipo desde el que se ejecuta el ejecutable. El ejecutable se manifiesta como requireAdministrator.

TopologyBuilder.msc: interfaz basada en asistente para crear, ver, ajustar y validar topologías de Lync Server.

Miembro del grupo Administradores locales en el equipo desde el que se ejecuta el ejecutable para ver la topología. Miembro del grupo RTCUniversalServerAdmins para cambiar las opciones de configuración. Miembro del grupo RTCUniversalServerAdmins y del grupo Admins. del dominio, o miembro del grupo RTCUniversalServerAdmins (solo si se han otorgado permisos de instalación delegados), para publicar la topología. Para obtener más información sobre delegación de permisos de instalación para permitir a los miembros del grupo RTCUniversalServerAdmins publicar la topología sin ser miembros del grupo Admins. del dominio, consulte Concesión de permisos de instalación en la documentación sobre implementación.

AdminUIHost.exe: interfaz gráfica de usuario basada en web para administrar Lync Server.

Miembro del grupo CsAdministrator o miembro de otra función de control de acceso basado en roles (RBAC) donde se asigna la tarea administrativa específica. Panel de control de Microsoft Lync Server 2010 implementa cambios de configuración cuando ejecuta los cmdlets de Shell de administración de Lync Server. Para obtener una lista de las funciones predefinidas y los miembros de cmdlets que está permitido ejecutar, consulte Control de acceso basado en roles en la documentación sobre planeación.

PowerShell.exe con el módulo cargado de Lync Server: herramienta administrativa de línea de comandos con cmdlets específicos a la administración de Lync Server.

Miembro del grupo CsAdministrator o miembro de otra función de RBAC donde se asignó el cmdlet específico. Para obtener una lista de las funciones predefinidas y los miembros de cmdlets que está permitido ejecutar, consulte Control de acceso basado en roles en la in documentación sobre planeación.

O bien, miembro de uno o más de los siguientes grupos, según el cmdlet:

  • RTCUniversalServerAdmins

  • RTCUniversalUserAdmins

  • RTCUniversalReadOnlyAdmins

Las pertenencias a grupos de la tabla anterior representan las pertenencias mínimas. Otras pertenencias que conceden los permisos necesarios para iniciar la instalación e implementación son posibles, incluidas las pertenencias al grupo Admins. del dominio o al grupo Administradores de organización.