Preparar los Servicios de dominio de Active Directory

Última modificación del tema: 2009-06-05

En las secciones de este tema se describe cómo preparar los Servicios de dominio de Active Directory (AD DS) para Office Communications Server.

Herramientas de preparación de Active Directory

Dd441329.important(es-es,office.13).gifImportante:
Las tareas de preparación de Active Directory deben realizarse en un equipo que ejecute Windows Server 2003 con Service Pack 2 (SP2), Windows Server 2003 R2 con SP2 o Windows Server 2008. Estas tareas no se pueden realizar en un equipo que ejecute Microsoft Windows 2000 Server o anterior ni en un equipo que ejecute una versión de cliente del sistema operativo Windows.

Active Directory se puede preparar mediante cualquiera de las herramientas siguientes:

  • La herramienta de implementación SetupEE.exe (para la configuración consolidada del servidor Enterprise Edition) o SetupSE.exe (para el servidor Standard Edition)
  • La herramienta de línea de comandos LcsCmd.exe

Estas herramientas se proporcionan en el CD de Office Communications Server. La herramienta de línea de comandos LcsCmd.exe se instala al instalar las herramientas administrativas de Office Communications Server 2007 R2.

Las herramientas de implementación SetupEE.exe y SetupSE.exe proporcionan asistentes para cada tarea de preparación de Active Directory: Preparar esquema, Preparar bosque y Preparar dominio. Esta herramienta es útil para los entornos con una topología de dominio único y bosque único u otra topología similar. Esta herramienta no está disponible para implementar configuraciones expandidas del servidor Enterprise Edition.

La herramienta de línea de comandos LcsCmd.exe admite las tareas de preparación de Active Directory con las acciones SchemaPrep, ForestPrep y DomainPrep. Puede utilizar esta herramienta para ejecutar las tareas de forma remota o para entornos más complejos.

Ejecutar las tareas de preparación de Active Directory en controladores de dominio de 32 bits

Para ejecutar las tareas de preparación de Active Directory en equipos que ejecutan sistemas operativos de 32 bits, debe utilizar la versión de 32 bits de la herramienta de línea de comandos LcsCmd.exe. La versión de 32 bits de LcsCmd.exe forma parte de OCScore.msi, que se encuentra en la carpeta \support\i386 del disco de instalación. La versión de 32 bits de LcsCmd.exe debe instalarse manualmente. Solo la versión de 64 bits puede instalarse desde el asistente de SetupEE.exe o SetupSE.exe.

Para utilizar la versión de 32 bits de LcsCmd.exe, siga los procedimientos de la versión de 64 bits, que se describen en los temas que figuran más adelante en el presente tema.

Herramienta de importación de lotes de esquemas para controladores de dominio de 32 bits

El asistente de Preparar esquema en la herramienta de implementación Setup y la herramienta de línea de comandos LcsCmd.exe extienden el esquema de Active Directory en los controladores de dominio que ejecutan un sistema operativo de 64 bits. Si necesita extender el esquema de Active Directory en un controlador de dominio que ejecute un sistema operativo de 32 bits, puede utilizar la herramienta Ldifde.exe para importar el archivo de esquema. La herramienta Ldifde.exe viene incluida en la mayoría de las versiones del sistema operativo Windows.

Para importar el archivo schema.ldf mediante Ldifde.exe, utilice el formato siguiente:

ldifde –i –v –k –s <DCName> -f schema.ldf –c DC=X <defaultNamingContext> -b <administrator account> <login domain> <password>

Por ejemplo:

ldifde –i –v –k –s DC1 –f schema.ldf –c DC=X “DC=contoso,DC=com” –b Administrator password

Para obtener información detallada sobre el uso de Ldifde, vea el artículo 237677 de Knowledge Base, "Utilización de LDIFDE para importar y exportar a Active Directory objetos del directorio", en https://go.microsoft.com/fwlink/?LinkId=132204.

Derechos y funciones administrativos

En la tabla siguiente se muestran los derechos y funciones administrativos necesarios para cada tarea de preparación de Active Directory.

Derechos de usuario necesarios para la preparación de Active Directory

Procedimiento Derechos o funciones administrativos necesarios

Preparación del esquema

Miembro del grupo Administradores de esquema y derechos de administrador en el maestro de esquema

Preparación del bosque

Miembro del grupo Administradores de organización del dominio raíz del bosque

Preparación del dominio

Miembro del grupo Administradores de organización o Admins. del dominio

Permisos para contenedores personalizados

Si en su organización se utilizan contenedores personalizados en lugar de los tres contenedores integrados (es decir, usuarios, equipos y controladores de dominio), el grupo Usuarios autenticados debe tener acceso de lectura a los contenedores personalizados. Si el grupo Usuarios autenticados no tiene acceso de lectura al contenedor personalizado, ejecute LcsCmd.exe con la acción CreateLcsOuPermissions, tal y como se muestra a continuación, para conceder permisos de lectura en cada contenedor personalizado.

lcscmd   /Domain:<Domain FQDN> 
/Action:CreateLcsOuPermissions 
/OU:<distinguished name> 
/ObjectType:<User | Contact | InetOrgPerson | Computer | AppContact>

donde /OU especifica el nombre distintivo (DN) de la unidad organizativa, excepto la parte correspondiente a la raíz del dominio del DN.

Requisitos de Active Directory bloqueado

Si la herencia de permisos está deshabilitada o si deben deshabilitarse los permisos de usuarios autenticados en su organización, debe realizar pasos adicionales durante la preparación de los dominios. Para obtener información detallada, vea el tema referente a cómo Preparar servicios de dominio de Active Directory bloqueados.