Übersicht über die Vorbereitung der Active Directory-Domänendienste in Lync Server 2013
Thema Letzte Änderung: 29.10.2012
Um Active Directory Domain Services für Ihre Lync Server 2013-Bereitstellung vorzubereiten, müssen Sie drei Schritte in einer bestimmten Reihenfolge ausführen.
In der folgenden Tabelle werden die Schritte beschrieben, die zum Vorbereiten von AD DS für Lync Server erforderlich sind.
Active Directory-Vorbereitungsschritte
Schritt | Beschreibung | Wo wird ausgeführt | |
---|---|---|---|
1. |
Vorbereiten des Active Directory-Schemas in Lync Server 2013 |
Erweitert das Active Directory-Schema, indem neue Klassen und Attribute hinzugefügt werden, die von Lync Server verwendet werden. Führen Sie einmal für jede Gesamtstruktur in Ihrer Bereitstellung aus, in der Lync Server bereitgestellt wird. |
Für den Schemamaster in der Stammdomäne jeder Gesamtstruktur, in der Lync Server bereitgestellt wird. Hinweis Sie müssen diesen Schritt nicht in der Stammdomäne ausführen, wenn Sie über Berechtigungen für den Schemamaster verfügen, aber Sie müssen ein Mitglied der Gruppe "Schemaadministratoren" in der Stammdomäne und ein Mitglied der Gruppe "Unternehmensadministratoren" auf dem Schemamaster sein. Führen Sie diesen Schritt in einer Topologie der Ressourcengesamtstruktur nur in der Ressourcengesamtstruktur und nicht in benutzergesamten Gesamtstrukturen aus. Führen Sie diesen Schritt in einer zentralen Gesamtstrukturtopologie nur in der zentralen Gesamtstruktur und nicht in benutzergesamten Gesamtstrukturen aus. |
2. |
Erstellt globale Einstellungen und universelle Gruppen, die von Lync Server verwendet werden. Führen Sie einmal für jede Gesamtstruktur in Ihrer Bereitstellung aus, in der Lync Server bereitgestellt wird. |
In der Stammdomäne jeder Gesamtstruktur, in der Lync Server bereitgestellt wird. Um diesen Schritt ausführen zu können, müssen Sie Mitglied der Gruppe "Unternehmensadministratoren" sein. Hinweis Führen Sie diesen Schritt in einer Topologie der Ressourcengesamtstruktur nur in der Ressourcengesamtstruktur und nicht in benutzergesamten Gesamtstrukturen aus. Führen Sie diesen Schritt in einer zentralen Gesamtstrukturtopologie nur in der zentralen Gesamtstruktur und nicht in benutzergesamten Gesamtstrukturen aus. |
|
3. |
Fügt Berechtigungen für Objekte hinzu, die von Mitgliedern universeller Gruppen verwendet werden sollen. Einmal pro Benutzerdomäne oder Serverdomäne ausführen. Hinweis Wenn Sie von Lync Server 2010 zu Lync Server 2013 migrieren, weist der Bereitstellungs-Assistent möglicherweise darauf hin, dass die Domänenvorbereitung bereits abgeschlossen ist. Sie müssen die Domänenvorbereitung nicht erneut ausführen. Berechtigungen wurden nicht von Lync Server 2010 zu Lync Server 2013 geändert. |
Auf einem Mitgliedsserver in jeder Domäne, in der Lync Server bereitgestellt wird. Um diesen Schritt ausführen zu können, müssen Sie Mitglied der Gruppe "Domänenadministratoren" sein. |
Lync Server 2013 speichert wie Lync Server 2010 einen Großteil der Konfigurationsinformationen im zentralen Verwaltungsspeicher und nicht wie in Office Communications Server 2007 R2 in AD DS. Die folgenden Informationen werden jedoch in AD DS gespeichert:
Schemaerweiterungen:
Benutzerobjekterweiterungen
Erweiterungen für Office Communications Server 2007 R2-Klassen zur Wahrung der Abwärtskompatibilität
Daten (gespeichert im erweiterten Lync Server-Schema und in vorhandenen Schemaklassen):
URI (User SIP Uniform Resource Identifier) und andere Benutzereinstellungen
Kontaktobjekte für Anwendungen wie Reaktionsgruppen und Konferenzzentralen
Ein Zeiger auf den zentralen Verwaltungsspeicher
Kerberos-Authentifizierungskonto (optionales Computerobjekt)
In Lync Server 2013 delegieren Sie Setup und Verwaltung, indem Sie der universellen Gruppe RTCUniversalServerAdmins Setupberechtigungen erteilen, damit Mitglieder dieser Gruppe Lync Server 2013 auf einem lokalen Server installieren und aktivieren können (nachdem der Server der Topologie hinzugefügt, veröffentlicht und aktiviert wurde). Die delegierten Benutzer müssen lokale Administratoren auf dem Computer sein, auf dem sie Lync Server 2013 installieren und aktivieren, aber sie müssen nicht Mitglied der Gruppe "Domänenadministratoren" sein. Sie können auch Berechtigungen für Objekte in angegebenen Organisationseinheiten (OUs) erteilen, damit Mitglieder der universellen Gruppen, die während der Gesamtstrukturvorbereitung erstellt wurden, auf diese Objekte zugreifen können, ohne Mitglieder der Gruppe "Domänenadministratoren" zu sein.
Für neue Bereitstellungen von Lync Server 2013 müssen globale Einstellungen im Konfigurationscontainer gespeichert werden. Wenn Ihre Organisation ein Upgrade von einer früheren Version durchgeführt hat und sie weiterhin über globale Einstellungen im Systemcontainer verfügen, wird der Systemcontainer weiterhin unterstützt.