Share via


Exécution de la préparation d’un domaine

 

Dernière rubrique modifiée : 2011-04-11

La préparation du domaine est l’étape finale dans la préparation des services de domaine Active Directory (AD DS) pour Microsoft Lync Server 2010. L’étape de préparation du domaine ajoute les entrées de contrôle d’accès nécessaires aux groupes universels qui accordent les autorisations d’hébergement et de gestion des utilisateurs dans le domaine. La préparation du domaine créé des entrées de contrôle d’accès sur la racine du domaine et dans trois conteneurs intégrés : Utilisateurs, Ordinateurs et Contrôleurs de domaine.

noteRemarque :
Si vous migrez d’Office Communications Server 2007 R2 vers Lync Server 2010, l’Assistant Déploiement de Lync Server peut indiquer que la préparation du domaine est déjà terminée. Vous n’avez pas besoin de relancer la préparation du domaine. Les autorisations n’ont subi aucune modification entre Office Communications Server 2007 R2 et Lync Server 2010.

Vous pouvez exécuter la préparation du domaine sur tout ordinateur du domaine dans lequel vous déployez Lync Server. Vous devez préparer chaque domaine destiné à héberger un serveur ou des utilisateurs Lync Server.

Si l’héritage des autorisations ou les autorisations des utilisateurs authentifiés sont désactivés dans votre organisation, la procédure de préparation du domaine comporte des étapes supplémentaires. Pour plus d’informations, voir Préparation des services de domaine Active Directory verrouillés.

Si votre organisation utilise des unités d’organisation à la place des trois conteneurs intégrés (Utilisateurs, Ordinateurs et Contrôleurs de domaine), le groupe Utilisateurs authentifiés doit disposer d’un accès en lecture aux unités d’organisation. L’accès en lecture aux conteneurs est obligatoire pour la préparation du domaine. Si tel n’est pas le cas, exécutez la cmdlet Grant-CsOuPermission comme illustré dans les exemples de code suivants afin d’accorder des autorisations de lecture pour chaque unité d’organisation.

Grant-CsOuPermission -ObjectType <User | Computer | InetOrgPerson | Contact | AppContact | Device> -OU <DN of the OU > 

Grant-CsOuPermission -ObjectType "user","contact",inetOrgPerson" -OU "ou=Redmond,dc=contoso,dc=net"

Pour plus d’informations sur la cmdlet Grant-CsOuPermission, voir la documentation de Lync Server Management Shell.

tipConseil :
Pour plus d’informations sur les entrées de contrôle d’accès créées sur le domaine racine et dans les conteneurs Utilisateurs, Ordinateurs et Contrôleurs de domaine, voir Modifications effectuées par la préparation de domaine.