Ensayo del objeto de nombre de clúster para un grupo de disponibilidad de base de datos
Se aplica a: Exchange Server 2010 SP2, Exchange Server 2010 SP3
Última modificación del tema: 2013-01-09
En entornos donde la creación de cuentas de equipo se encuentra restringida o donde las cuentas se crean en un contenedor que no es el predeterminado, debe preconfigurar el objeto de nombre de clúster (CNO) y, a continuación, aprovisionarlo asignándole permisos. Además, cuando implemente un grupo de disponibilidad de base de datos (DAG) con servidores de buzones que ejecuten Windows Server 2012, debe preconfigurar y aprovisionar el CNO. Ensayar previamente el CNO es necesario para los miembros de DAG de Windows Server 2012, debido a cambios en los permisos en Windows Server 2012 para objetos de equipos. Se crea una cuenta de equipo para el CNO, se la deshabilita y, a continuación, hay dos alternativas:
Asignar el control total de la cuenta de equipo a la cuenta de equipo del primer servidor Buzón de correo que se agrega al DAG.
Asignar el control total de la cuenta de equipo al grupo de seguridad universal (USG) del subsistema de confianza de Exchange.
Después de completar los pasos siguientes, espere a que se produzca la replicación de Active Directory. Una vez que el objeto esté replicado, podrá agregar el primer miembro al DAG.
Ensayo de CNO
Abra Usuarios y equipos de Active Directory.
Expanda el nodo del bosque.
Haga clic con el botón secundario en la unidad organizativa (UO) en la que desea crear la nueva cuenta, seleccione Crear y, a continuación, seleccione Equipo.
En el panel Nuevo Objeto: equipo, escriba el nombre de la cuenta de equipo para el CNO, en la casilla Nombre de equipo. Éste es el nombre que usará para el DAG. Haga clic en Aceptar para crear la cuenta.
Haga clic con el botón secundario en la nueva cuenta de equipo y, a continuación, haga clic en Deshabilitar cuenta. Haga clic en Sí para confirmar la acción de deshabilitar y, a continuación, haga clic en Aceptar.
Asignar permisos al CNO
Abra Usuarios y equipos de Active Directory.
Si las características avanzadas no están habilitadas, actívelas haciendo clic en Ver y, a continuación, en Características avanzadas.
Haga clic con el botón secundario en la nueva cuenta de equipo y, a continuación, haga clic en Propiedades.
En Propiedades de <nombre de equipo>, en la ficha Seguridad, haga clic en Agregar para agregar la cuenta de equipo para el primer nodo que se agregará al DAG o para agregar el USG del subsistema de confianza de Exchange:
Para agregar el subsistema de confianza de Exchange escriba Exchange Trusted Subsystem en el campo Escriba los nombres de objeto que desea seleccionar. Haga clic en Aceptar para agregar el USG. A continuación, seleccione el USG del subsistema de confianza de Exchange y, en el campo Permisos para el subsistema de confianza de Exchange, seleccione la opción Control total en la columna Permitir. Haga clic en Aceptar para guardar la configuración de permisos.
Para agregar la cuenta de equipo para el primer nodo que se agregará al DAG, haga clic en Tipos de objetos. En el cuadro de diálogo Tipos de objetos desactive las casillas Principios de seguridad integrados, Grupos y Usuarios. Active la casilla Equipos. Haga clic en Aceptar. En el campo Escriba los nombres de objeto que desea seleccionar escriba el nombre del primer servidor de buzones de correo que se agregará al DAG y, a continuación, haga clic en Aceptar. A continuación, seleccione la cuenta de equipo del primer nodo y, en el campo Permisos para <NodeName>, seleccione Control total en la columna Permitir. Haga clic en Aceptar para guardar la configuración de permisos.
© 2010 Microsoft Corporation. Reservados todos los derechos.