Esecuzione della preparazione del dominio

 

Ultima modifica dell'argomento: 2011-04-11

La preparazione del dominio è l'ultima operazione per la preparazione di Servizi di dominio Active Directory per Microsoft Lync Server 2010. Questa operazione comporta l'aggiunta delle voci di controllo di accesso necessarie ai gruppi universali che concedono autorizzazioni per ospitare e gestire gli utenti nell'ambito del dominio. Con la preparazione del dominio vengono create voci di controllo di accesso nella radice del dominio e tre contenitori predefiniti degli utenti, dei computer e dei controller di dominio.

Nota

Se si sta eseguendo la migrazione da Office Communications Server 2007 R2 a Lync Server 2010, la Distribuzione guidata di Lync Server potrebbe indicare che la preparazione del dominio è già stata completata. Non è necessario eseguire nuovamente la preparazione del dominio. Le autorizzazioni non sono state modificate da Office Communications Server 2007 R2 a Lync Server 2010.

È possibile eseguire la preparazione del dominio in qualsiasi computer presente nel dominio in cui viene distribuito Lync Server. È necessario preparare qualsiasi dominio che ospiterà Lync Server o utenti.

Se l'ereditarietà delle autorizzazioni è disabilitata o le autorizzazioni degli utenti autenticati sono disabilitate nell'organizzazione, durante la preparazione del dominio sono necessari alcuni passaggi aggiuntivi. Per informazioni dettagliate, vedere Preparazione di un ambiente Servizi di dominio Active Directory bloccato.

Se nell'organizzazione vengono utilizzate unità organizzative anziché i tre contenitori predefiniti, ovvero Utenti, Computer e Controller di dominio, sarà necessario concedere al gruppo Authenticated Users l'accesso in lettura alle unità organizzative. L'accesso in lettura ai contenitori è necessario per la preparazione del dominio. Se il gruppo Utenti autenticati non dispone di accesso in lettura all'unità organizzativa, eseguire il cmdlet Grant-CsOuPermission come illustrato negli esempi di codice seguenti per concedere l'autorizzazione di lettura per ogni unità organizzativa.

Grant-CsOuPermission -ObjectType <User | Computer | InetOrgPerson | Contact | AppContact | Device> -OU <DN of the OU > 

Grant-CsOuPermission -ObjectType "user","contact",inetOrgPerson" -OU "ou=Redmond,dc=contoso,dc=net"

Per informazioni dettagliate sul cmdlet Grant-CsOuPermission, vedere la documentazione relativa a Lync Server Management Shell.

tipSuggerimento:
Per ulteriori informazioni sulle voci di controllo di accesso create nella radice del dominio e nei contenitori degli utenti, dei computer e dei controller di dominio, vedere Modifiche apportate durante la preparazione del dominio.