Preparar o objeto de nome de cluster de um grupo de disponibilidade do banco de dados

Aplica-se a: Exchange Server 2013

Em ambientes em que a criação de conta de computador é restrita ou em que as contas de computador são criadas em um contêiner que não seja o de computadores padrão, você pode preparar o objeto de nome de cluster (CNO) e fornecer o CNO, atribuindo permissões a ele. O pré-preparo do CNO também é necessário para Windows Server 2012 e Windows Server 2012 membros do DAG do R2 devido a alterações de permissões no Windows para objetos de computador. Ao implantar um DAG (grupo de disponibilidade de banco de dados) usando servidores de caixa de correio que estão executando Windows Server 2012 ou Windows Server 2012 R2, você deve pré-estágio e provisionar o CNO, a menos que você esteja implantando um DAG sem um ponto de acesso administrativo de cluster. OS DAGs sem pontos de acesso administrativo de cluster não usam CNOs; portanto, a pré-preparo não é necessária para esses DAGs.

Crie e desabilite uma conta de computador para o CNO e:

  • Atribua controle total da conta do computador à conta do computador do primeiro servidor de Caixa de Correio sendo adicionado ao DAG.

  • Atribua controle total da conta do computador ao grupo de segurança universal (USG) do Subsistema Confiável do Exchange.

Do que você precisa saber para começar?

  • Tempo estimado para conclusão: 1 minuto

  • Você deve usar uma conta que tenha permissões para criar objetos de computador no Active Directory.

  • Depois de concluir as etapas a seguir, dê um tempo para que a replicação do Active Directory ocorra. Após a replicação do objeto, você poderá adicionar o primeiro membro ao DAG.

Dica

Está com problemas? Peça ajuda nos fóruns do Exchange. Visite os fóruns no Exchange Server.

Preparar o CNO

  1. Abra Usuários e Computadores do Active Directory.

  2. Expanda o nó de floresta.

  3. Clique com o botão direito do mouse na unidade organizacional (OU) em que deseja criar a nova conta, selecione Novo e depois selecione Computador.

  4. Em Novo Objeto - Computador, digite o nome da conta do computador do CNO na caixa Nome do computador. Este é o nome que você usará para o DAG. Clique em OK para criar a conta.

  5. Clique com o botão direito do mouse na nova conta de computador e clique em Desabilitar Conta. Clique em Sim para confirmar a ação de desabilitação e, em seguida, clique em OK.

Atribuir permissões ao CNO

  1. Abra Usuários e Computadores do Active Directory.

  2. Se os recursos avançados não estiverem habilitados, ative-os clicando em Exibir e depois em Recursos Avançados.

  3. Clique com o botão direito do mouse na nova conta de computador e clique em Propriedades.

  4. Em <Nome do Computador> Propriedades, na guia Segurança, clique em Adicionar para adicionar a conta de computador do primeiro nó a ser adicionado ao DAG ou adicionar o USG do Subsistema Confiável do Exchange:

    • Para adicionar o Subsistema Confiável do Exchange, digite Subsistema Confiável do Exchange no campo Inserir os nomes de objeto para selecionar . Clique em OK para adicionar o USG. Selecione o USG do Subsistema Confiável do Exchange e, no campo Permissões do Subsistema Confiável do Exchange, selecione Controle Total na coluna Permitir. Clique em OK para salvar as configurações de permissão.

    • Para adicionar a conta de computador ao primeiro nó a ser adicionado ao DAG, clique em Tipos de Objeto. Na caixa de diálogo Tipos de Objetos, desmarque as caixas de seleção Entidades de segurança internas, Grupos e Usuários. Marque a caixa de seleção Computadores e clique em OK. No campo Digite os nomes de objeto a serem selecionados, digite o nome do primeiro servidor de Caixa de Correio a ser adicionado ao DAG e clique em OK. Selecione a conta do computador do primeiro nó e, no campo Permissões para <Nome do Nó>, selecione Controle Total na coluna Permitir. Clique em OK para salvar as configurações de permissão.

Como saber se funcionou?

Para verificar se você criou o CNO com êxito, faça o seguinte:

  1. Abra Usuários e Computadores do Active Directory.

  2. Expanda o nó de floresta.

  3. Abra a OU em que você criou a conta e verifique se a conta está listada.