Lync Server 2013 の Active Directory ドメイン サービスの準備の概要

 

トピックの最終更新日: 2012-10-29

Lync Server 2013 展開のActive Directory Domain Servicesを準備するには、特定の順序で 3 つの手順を実行する必要があります。

次の表では、Lync Server 用の AD DS を準備するために必要な手順について説明します。

Active Directory の準備手順

ステップ 説明 実行場所

1.

Lync Server 2013 での Active Directory スキーマの準備

Lync Server で使用される新しいクラスと属性を追加して Active Directory スキーマを拡張します。

Lync Server を展開する展開内のフォレストごとに 1 回実行します。

Lync Server が展開される各フォレストのルート ドメイン内のスキーマ マスターに対して。

注意

スキーマ マスターに対するアクセス許可がある場合は、ルート ドメインでこの手順を実行する必要はありませんが、ルート ドメインのスキーマ管理者グループのメンバーであり、スキーマ マスターの Enterprise Admins グループのメンバーである必要があります。 リソース フォレスト トポロジでは、この手順は、ユーザー フォレストではなく、リソース フォレストでのみ実行します。 中央フォレスト トポロジでは、この手順は、ユーザー フォレストではなく、中央フォレストでのみ実行します。

2.

Lync Server 2013 でのフォレストの準備

Lync Server で使用されるグローバル設定とユニバーサル グループを作成します。

Lync Server を展開する展開内のフォレストごとに 1 回実行します。

Lync Server が展開される各フォレストのルート ドメイン内。 この手順を実行するには、Enterprise Admins グループのメンバーである必要があります。

注意

リソース フォレスト トポロジでは、この手順は、ユーザー フォレストではなく、リソース フォレストでのみ実行します。 中央フォレスト トポロジでは、この手順は、ユーザー フォレストではなく、中央フォレストでのみ実行します。

3.

Lync Server 2013 のドメインの準備

ユニバーサル グループのメンバーが使用するオブジェクトに対するアクセス許可を追加します。

ユーザー ドメインまたはサーバー ドメインごとに 1 回実行します。

注意

Lync Server 2010 から Lync Server 2013 に移行する場合、展開ウィザードはドメインの準備が既に完了していることを示している可能性があります。 ドメイン準備を再度実行する必要はありません。 アクセス許可が Lync Server 2010 から Lync Server 2013 に変更されませんでした。

Lync Server が展開される各ドメインのメンバー サーバー上。 この手順を実行するには、Domain Admins グループのメンバーである必要があります。

Lync Server 2013 は、Lync Server 2010 と同様に、Office Communications Server 2007 R2 の場合と同様に、AD DS ではなく中央管理ストアに構成情報の多くを格納します。 ただし、次の情報は AD DS に格納されます。

  • スキーマ拡張機能:

    • ユーザー オブジェクトの拡張

    • 旧バージョンとの互換性を維持するための Office Communications Server 2007 R2 クラスの拡張機能

  • データ (Lync Server 拡張スキーマおよび既存のスキーマ クラスに格納):

    • ユーザー SIP Uniform Resource Identifier (URI) とその他のユーザー設定

    • 応答グループや会議アテンダントなどのアプリケーションの連絡先オブジェクト

    • 中央管理ストアへのポインター

    • Kerberos 認証アカウント (オプションのコンピューター オブジェクト)

Lync Server 2013 では、セットアップアクセス許可を RTCUniversalServerAdmins ユニバーサル グループに付与してセットアップと管理を委任し、そのグループのメンバーがローカル サーバーに Lync Server 2013 をインストールしてアクティブ化できるようにします (サーバーがトポロジに追加され、発行され、有効になった後)。 委任されたユーザーは、Lync Server 2013 をインストールしてアクティブ化するコンピューター上のローカル管理者である必要がありますが、ドメイン管理者グループのメンバーである必要はありません。 また、フォレストの準備中に作成されたユニバーサル グループのメンバーが Domain Admins グループのメンバーでなくてもそれらのオブジェクトにアクセスできるように、指定された組織単位 (OU) 内のオブジェクトに対するアクセス許可を付与することもできます。

Lync Server 2013 の新しい展開では、グローバル設定を構成コンテナーに格納する必要があります。 組織が以前のバージョンからアップグレードしていて、システム コンテナーにグローバル設定が残っている場合でも、システム コンテナーは引き続きサポートされます。