Vorbereiten gesperrter Active Directory-Domänendienste in Lync Server 2013

 

Letzte Änderung: 14.05.2012

Organisationen sperren häufig Active Directory Domain Services, um Sicherheitsrisiken zu mindern. Eine gesperrte Active Directory-Umgebung kann jedoch die Berechtigungen einschränken, die Lync Server 2013 erfordert. Die ordnungsgemäße Vorbereitung einer gesperrten Active Directory-Umgebung für Lync Server 2013 umfasst einige zusätzliche Überlegungen und Schritte.

Zwei gängige Methoden, wie Berechtigungen in einer gesperrten Active Directory-Umgebung eingeschränkt werden, sind die folgenden:

  • Authentifizierte Benutzerzugriffssteuerungseinträge (ACEs) werden aus Containern entfernt.

  • Die Berechtigungsvererbung ist für Container von Benutzer-, Kontakt-, InetOrgPerson- oder Computerobjekten deaktiviert.