Autorizzazioni e diritti di amministratore necessari per l'installazione e l'amministrazione

 

Ultima modifica dell'argomento: 2011-08-18

Per l'installazione e la distribuzione di Microsoft Lync Server 2010 è necessario che la persona che installa e distribuisce il software sia membro di gruppi locali o a livello di dominio. Per gli strumenti di amministrazione di Lync Server 2010 possono essere necessarie ulteriori autorizzazioni.

Requisiti di appartenenza ai gruppi

Nella tabella seguente vengono riepilogati il gruppo o i gruppi a cui deve appartenere una persona per eseguire l'installazione, la gestione e la risoluzione dei problemi di Lync Server 2010.

Eseguibile di Lync Server Appartenenze ai gruppi richieste

Setup.exe – File eseguibile che avvia l'installazione degli strumenti di amministrazione di Lync Server.

Membro del gruppo Administrators locale nel computer da cui viene eseguito il file. Membro del gruppo Domain Users per la lettura delle informazioni in Servizi di dominio Active Directory. Questo livello di autorizzazione è necessario perché l'installazione automatica dei pacchetti MSI richiesti nel computer locale richiede privilegi che consentano la lettura e scrittura di risorse del computer locale protette, come le directory Programmi e l'hive Local Machine del Registro di sistema.

tipSuggerimento:
È inoltre possibile delegare le autorizzazioni per l'installazione a utenti o gruppi a cui non si desidera concedere l'appartenenza al gruppo Domain Admins. Per informazioni dettagliate, vedere Concessione di autorizzazioni di installazione nella documentazione relativa alla distribuzione.

Deploy.exe – Chiamato da setup.exe, deploy.exe è responsabile per la distribuzione dei componenti software per i ruoli del server.

Membro del gruppo Administrators locale nel computer da cui viene eseguito il file. Membro del gruppo Domain Users per la lettura delle informazioni in Servizi di dominio Active Directory. Questo livello di autorizzazione è necessario perché l'installazione automatica dei pacchetti MSI richiesti nel computer locale richiede privilegi che consentano la lettura e scrittura di risorse del computer locale protette, come le directory Programmi e l'hive Local Machine del Registro di sistema. È necessaria l'appartenenza al gruppo RtcUniversalReadOnlyAdmins per leggere l'archivio di gestione centrale.

Nota

Se si esegue sistema operativo Windows Vista o sistema operativo Windows 7, verrà visualizzata una richiesta di Controllo dell'account utente per confermare che si desidera procedere all'installazione. Se si è connessi con un account utente standard, sarà necessario che qualcuno membro del gruppo Administrators locale fornisca le credenziali quando viene richiesto di specificare un account che dispone delle autorizzazioni per l'installazione del software.

Bootstrapper.exe – Chiamato da setup.exe, bootstrapper.exe è responsabile della distribuzione e configurazione dei ruoli del server.

Membro del gruppo Administrators locale nel computer da cui viene eseguito il file. Membro del gruppo Domain Users per la lettura delle informazioni in Servizi di dominio Active Directory. Questo livello di autorizzazione è necessario perché l'installazione automatica dei pacchetti MSI richiesti nel computer locale richiede privilegi che consentano la lettura e scrittura di risorse del computer locale protette, come le directory Programmi e l'hive Local Machine del Registro di sistema.

OCSLogger.exe – Strumento di risoluzione dei problemi amministrativo per l'acquisizione di messaggi nei ruoli del server.

Membro del gruppo Administrators locale nel computer da cui viene eseguito il file. Il file è contrassegnato come "requireAdministrator" nel relativo manifesto.

TopologyBuilder.msc – Interfaccia utente basata su procedura guidata per creare, visualizzare, modificare e convalidare topologie di Lync Server.

Membro del gruppo Administrators locale nel computer da cui viene eseguito il file per visualizzare la topologia. Membro del gruppo RTCUniversalServerAdmins per modificare le impostazioni di configurazione. Membro del gruppo RTCUniversalServerAdmins e del gruppo Domain Admins oppure membro del gruppo RTCUniversalServerAdmins (solo se al gruppo sono state concesse le autorizzazioni per la delega dell'installazione) per pubblicare la topologia. Per informazioni dettagliate sulla delega delle autorizzazioni per l'installazione in modo da consentire ai membri del gruppo RTCUniversalServerAdmins di pubblicare la topologia senza essere membri del gruppo Domain Admins, vedere Concessione di autorizzazioni di installazione nella documentazione relativa alla distribuzione.

AdminUIHost.exe – Interfaccia utente grafica basata su Web per la gestione di Lync Server.

Membro del gruppo CsAdministrator o di un altro ruolo di controllo di accesso basato sui ruoli a cui viene assegnata la specifica attività amministrativa. Il Pannello di controllo di Microsoft Lync Server 2010 implementa le modifiche di configurazione tramite l'esecuzione di cmdlet Lync Server Management Shell. Per un elenco dei ruoli predefiniti e dei cmdlet che i membri sono autorizzati a eseguire, vedere Controllo di accesso basato sui ruoli nella documentazione relativa alla pianificazione.

PowerShell.exe con il modulo Lync Server caricato – Strumento di amministrazione della riga di comando con cmdlet specifici per la gestione di Lync Server.

Membro del gruppo CsAdministrator o di un altro ruolo di controllo di accesso basato sui ruoli a cui viene assegnato il cmdlet specifico. Per un elenco dei ruoli predefiniti e dei cmdlet che i membri sono autorizzati a eseguire, vedere Controllo di accesso basato sui ruoli nella documentazione relativa alla pianificazione.

Oppure membro di uno o più dei gruppi seguenti, a seconda del cmdlet:

  • RTCUniversalServerAdmins

  • RTCUniversalUserAdmins

  • RTCUniversalReadOnlyAdmins

Le appartenenze a gruppi nella tabella precedente rappresentano i requisiti minimi. Sono possibili altre appartenenze che concedono le autorizzazioni necessarie per avviare il programma di installazione e la distribuzione, inclusa l'appartenenza al gruppo Domain Admins o al gruppo Enterprise Admins.