準備鎖定的 Active Directory 網域服務

 

上次修改主題的時間: 2010-10-17

組織通常會鎖定 Active Directory 網域服務 (AD DS),協助減少安全性風險。不過,鎖定的 Active Directory 環境可能會限制 Microsoft Lync Server 2010 所需要的權限。針對 Lync Server 2010 正確準備鎖定的 Active Directory 環境時,需要考量額外事項和進行額外步驟。

鎖定的 Active Directory 環境是以下列兩種常見方式來限制權限:

  • 已驗證的使用者存取控制項目 (ACE) 已從容器中移除。

  • User、Contact、InetOrgPerson 或 Computer 物件的容器已停用權限繼承。