Eseguire la pre-fase dell'oggetto nome cluster per un gruppo di disponibilità del database in Exchange Server

Negli ambienti in cui la creazione dell'account computer è limitata o in cui gli account computer vengono creati in un contenitore diverso dal contenitore computer predefinito, è possibile pre-eseguire il provisioning dell'oggetto nome cluster (CNO) e quindi effettuare il provisioning dell'oggetto CNO assegnandole le autorizzazioni.

La pre-gestione temporanea dell'oggetto nome utente è necessaria anche per Windows Server 2012 e Windows Server 2012 membri del gruppo di disponibilità del database R2 a causa delle modifiche delle autorizzazioni in Windows per gli oggetti computer. Quando si distribuisce un gruppo di disponibilità del database (DAG) usando server Cassette postali che eseguono Windows Server 2012 o Windows Server 2012 R2, è necessario eseguire il pre-stage ed effettuare il provisioning dell'oggetto nome utente, a meno che non si distribuirà un gruppo di disponibilità del database senza un punto di accesso amministrativo del cluster. I gruppi di disponibilità del database senza punti di accesso amministrativi del cluster non usano gli oggetti CNO. pertanto la pre-gestione temporanea non è necessaria per tali dag.

Creare e disabilitare un account computer per il CNO, quindi:

  • Assegnare il controllo completo dell'account computer all'account computer del primo server Cassette postali aggiunto al DAG.

    -O-

  • Assegnare il controllo completo dell'account computer al gruppo di protezione universale Exchange Trusted Subsystem.

Che cosa è necessario sapere prima di iniziare?

  • Tempo stimato per il completamento: 1 minuto

  • È necessario utilizzare una account che abbia le autorizzazione per creare gli oggetti computer in Active Directory.

  • Una volta completata la seguente procedura, attendere per la replica di Active Directory. Dopo aver replicato l'oggetto, è possibile aggiungere il primo membro al gruppo di disponibilità del database.

Consiglio

Problemi? È possibile richiedere supporto nei forum di Exchange. I forum sono disponibili sui seguenti siti: Exchange Server, Exchange Online o Exchange Online Protection.

Pregestione dell'oggetto di rete cluster

  1. Aprire Utenti e computer di Active Directory.

  2. Espandere il nodo della foresta.

  3. Fare clic con il pulsante destro del mouse sull'unità organizzativa (OU) in cui si desidera creare il nuovo account, selezionare Nuovo e Computer.

  4. In Nuovo oggetto - Computer, digitare il nome dell'account computer per l'oggetto di rete cluster nella casella Nome computer. Questo nome verrà utilizzato anche per il gruppo di disponibilità del database. Fare clic su OK per creare l'account.

  5. Fare clic con il pulsante destro del mouse sul nuovo account computer e fare clic su Disabilita account. Fare clic su per confermare l'azione, quindi fare clic su OK.

Assegnazione delle autorizzazioni all'oggetto di rete cluster

  1. Aprire Utenti e computer di Active Directory.

  2. Se non sono abilitate, attivare le funzionalità avanzate facendo clic su Visualizza, quindi su Funzionalità avanzate.

  3. Fare clic con il pulsante destro del mouse sul nuovo account computer, quindi fare clic su Proprietà.

  4. In Proprietà <Nome computer>, nella scheda Protezione, fare clic su Aggiungi per aggiungere l'account computer per il primo nodo da aggiungere al gruppo di disponibilità del database o aggiungere il gruppo di protezione universale Exchange Trusted Subsystem:

    • Per aggiungere Exchange Trusted Subsystem, digitare Exchange Trusted Subsystem nel campo Immettere i nomi degli oggetti da selezionare. Fare clic su OK per aggiungere il gruppo di protezione universale. Selezionare il gruppo di protezione universale Exchange Trusted Subsystem e in Autorizzazioni per il campo Exchange Trusted Subsystem, selezionare Controllo completo nella colonna Consenti. Fare clic su OK per salvare le impostazioni delle autorizzazioni.

    • Per aggiungere l'account computer per il primo nodo da aggiungere al gruppo di disponibilità del database, fare clic su Tipi di oggetto. Nella finestra di dialogo Tipi di oggetto, deselezionare le caselle di controllo Entità di sicurezza incorporate, Gruppi e Utenti. Selezionare la casella di controllo Computer, quindi scegliere OK. Nel campo Immettere i nomi degli oggetti da selezionare, digitare il nome del primo server Cassette postali da aggiungere al gruppo di disponibilità del database, quindi fare clic su OK. Selezionare l'account computer del primo nodo e nel campo Autorizzazioni per <NodeName> selezionare Controllo completo nella colonna Consenti. Fare clic su OK per salvare le impostazioni delle autorizzazioni.

Come verificare se l'operazione ha avuto esito positivo

Per verificare che il CNO sia stato creato correttamente, eseguire le operazioni seguenti:

  1. Aprire Utenti e computer di Active Directory.

  2. Espandere il nodo della foresta.

  3. Aprire l'unità organizzativa (OU) in cui è stato creato l'account e verificare che l'account sia nell'elenco.