Active Directory ドメイン サービスのサポート

 

トピックの最終更新日: 2012-12-04

Microsoft Lync Server 2010 通信ソフトウェアは、中央管理ストアを使用して、サーバーとサービスの構成データを格納するので、以前のバージョンのように、この情報を得るために Active Directory ドメイン サービス (AD DS) を使用することはありません。Lync Server 2010 が、AD DS に格納しているのは次の情報です。

  • スキーマ拡張

    • ユーザー オブジェクトの拡張

    • Office Communications Server 2007 および Office Communications Server 2007 R2 の拡張 (以前サポートされていたバージョンとの下位互換性を保つため)

  • データ (Lync Server の拡張スキーマおよび既存のクラスに格納)

    • ユーザーの SIP URI と他のユーザー設定

    • アプリケーションの連絡先オブジェクト (応答グループ アプリケーションや電話会議アテンダント アプリケーションなど)

    • 下位互換性について公開されたデータ

    • 中央管理ストアのサービス接続ポイント (SCP)

    • Kerberos 認証のアカウント (オプションのコンピューター オブジェクト)

ここでは、Lync Server 2010 に対する AD DS のサポート要件について説明します。 サポートされているトポロジの詳細については、「サポート」のドキュメントの「サポートされている Active Directory トポロジ」を参照してください。

サポートされるドメイン コントローラー オペレーティング システム

Lync Server 2010 は、次のオペレーティング システムを実行するドメイン コントローラーをサポートします。

  • Windows Server 2008 R2 オペレーティング システム

  • Windows Server 2008 オペレーティング システム

  • Windows Server 2008 Enterprise 32 ビット版

  • Windows Server 2003 R2 オペレーティング システムの 32 ビット版または 64 ビット版

  • Windows Server 2003 の 32 ビット版または 64 ビット版

フォレストおよびドメインの機能レベル

Lync Server 2010 を展開するすべてのドメインは、Windows Server 2008 R2、Windows Server 2008、または少なくとも Windows Server 2003 ネイティブ モードのドメインの機能レベルに引き上げる必要があります。 Windows Server 2003 混在モードはサポートされません。

Lync Server 2010 を展開するすべてのフォレストは、Windows Server 2008 R2、Windows Server 2008、または少なくとも Windows Server 2003 ネイティブ モードのフォレストの機能レベルに引き上げる必要があります。Windows Server 2003 混在モードはサポートされません。

読み取り専用ドメイン コントローラーのサポート

Lync Server 2010 は、書き込み可能なドメイン コントローラーを使用できる限り、読み取り専用ドメイン コントローラーまたは読み取り専用グローバル カタログ サーバーが含まれる、Active Directory ドメイン サービス (AD DS) の展開をサポートします。

ドメイン名

Lync Server は、単一ラベルのドメインをサポートしません。たとえば、ルート ドメイン名が contoso.local であるフォレストはサポートされますが、local という名前のルート ドメインはサポートされません。詳細については、マイクロソフト サポート技術情報の記事 300684「単一ラベル DNS 名を使用して Active Directory のドメインを構成する」(https://support.microsoft.com/kb/300684/ja-jp) を参照してください。

note注:
Lync Server では、ドメイン名の変更がサポートされていません。Lync Server が展開されているドメインの名前を変更する必要がある場合は、Lync Server をアンインストールしてから、ドメイン名を変更し、その後 Lync Server を再インストールする必要があります。

ロックダウンされた AD DS 環境

AD DS 環境がロックダウンされると、多くの場合、ユーザー オブジェクトとコンピューター オブジェクトは特定の組織単位 (OU) に置かれ、アクセス許可の継承が無効になります。これで管理業務の安全な委任が促進され、グループ ポリシー オブジェクト (GPO) を使用してセキュリティ ポリシーを執行できるようになります。Lync Server 2010 は、ロックダウンされた Active Directory 環境に展開することができます。 ロックダウンされた環境で Lync Server を展開に必要な機能の詳細については、「展開」のドキュメントの「ロックダウンされた Active Directory ドメイン サービスの準備」を参照してください。