Partager via


Accord d’autorisations au niveau de l’unité d’organisation

 

Dernière rubrique modifiée : 2012-01-17

Vous pouvez utiliser la cmdlet Grant-CsOuPermission pour accorder des autorisations à des objets dans des unités d’organisation spécifiées afin que les membres des groupes universels RTC créés lors de la préparation de la forêt puissent accéder à ces objets sans être membres du groupe Administrateurs du domaine. Les autorisations ajoutées à l’unité d’organisation spécifiée sont identiques à celles que la cmdlet Enable-CsAdDomain ajoute aux conteneurs d’ordinateurs et d’utilisateurs au cours de la préparation du domaine.

La cmdlet Test-CsOuPermission vous permet de vérifier les autorisations que vous avez configurées à l’aide de la cmdlet Grant-CsOuPermission.

La cmdlet Revoke-CsOuPermission vous permet de supprimer les autorisations que vous avez accordées à l’aide de la cmdlet Grant-CsOuPermission.

Pour accorder des autorisations d’unité d’organisation

  1. Ouvrez une session sur un ordinateur exécutant Lync Server 2010 dans le domaine où vous souhaitez accorder des autorisations d’unité d’organisation. Utilisez un compte membre du groupe Administrateurs du domaine ou du groupe Administrateurs d’entreprise si l’unité d’organisation (UO) est dans un autre domaine enfant.

  2. Démarrez Lync Server Management Shell : cliquez successivement sur Démarrer, Tous les programmes, Microsoft Lync Server 2010, puis Lync Server Management Shell.

  3. Exécutez :

    Grant-CsOuPermission -ObjectType <User | Computer | InetOrgPerson | Contact | AppContact | Device> -OU <DN of the OU> [-Domain <Domain FQDN>]
    

    Si vous omettez le paramètre Domain, le domaine local est utilisé par défaut.

Pour vérifier les autorisations d’unité d’organisation

  1. Ouvrez une session sur un ordinateur exécutant Lync Server 2010 dans le domaine où vous souhaitez vérifier les autorisations d’unité d’organisation que vous avez accordées à l’aide de la cmdlet Grant-CsOuPermission. Utilisez un compte membre du groupe Administrateurs du domaine ou du groupe Administrateurs d’entreprise si l’unité d’organisation (UO) est dans un autre domaine enfant.

  2. Démarrez Lync Server Management Shell : cliquez successivement sur Démarrer, Tous les programmes, Microsoft Lync Server 2010, puis Lync Server Management Shell.

  3. Exécutez :

    Test-CsOuPermission -ObjectType <User | Computer | InetOrgPerson | Contact | AppContact | Device> -OU <DN of the OU> [-Domain <Domain FQDN>]
    

    Si vous omettez le paramètre Domain, le domaine local est utilisé par défaut.

Pour révoquer les autorisations d’unité d’organisation

  1. Ouvrez une session sur un ordinateur exécutant Lync Server 2010 dans le domaine où vous souhaitez révoquer les autorisations d’unité d’organisation que vous avez accordées à l’aide de la cmdlet Grant-CsOuPermission. Utilisez un compte membre du groupe Administrateurs du domaine ou du groupe Administrateurs d’entreprise si l’unité d’organisation (UO) est dans un autre domaine enfant.

  2. Démarrez Lync Server Management Shell : cliquez successivement sur Démarrer, Tous les programmes, Microsoft Lync Server 2010, puis Lync Server Management Shell.

  3. Exécutez :

    Revoke-CsOuPermission -ObjectType <User | Computer | InetOrgPerson | Contact | AppContact | Device> -OU <DN of the OU> [-Domain <Domain FQDN>]
    

    Si vous omettez le paramètre Domain, le domaine local est utilisé par défaut.