Scénario de déploiement de l'application avec l'ensemble des autorisations d'accès
Ce scénario de déploiement vous convient si vous disposez des autorisations suffisantes pour exécuter vous-mêmes toutes les actions liées à l'installation sans impliquer d'autres experts et si votre compte possède les autorisations correspondantes.
Pour déployer l'application avec toutes les autorisations d'accès, procédez comme suit :
Assurez-vous que le compte utilisateur prévu pour l'installation de l'application appartienne au groupe local « Administrateurs » du serveur Microsoft Exchange sur lequel l'application va être installée.
Assurez-vous que le compte utilisateur prévu pour l'installation de l'application appartienne aux groupes « Administrateurs de domaine » et « Administrateur d'entreprise ». Si ce n'est pas le cas, ajoutez-le à ces groupes. Ceci est indispensable pour que l'Assistant d'installation de l'application puis créer le stockage de configuration et les groupes de restriction d'accès dans Active Directory.
Si l'installation de l'application a déjà été effectuée sur au moins un ordinateur du réseau de l'organisation, un compte d'administrateur local est suffisant pour installer l'application sur les autres ordinateurs de l'organisation. Pour cela, vous devez accorder au compte prévu pour l'installation de l'application la permission de lire les données de configuration de Microsoft Exchange à partir du prochain conteneur Active Directory et de tous ses objets enfant : CN=Microsoft Exchange,CN=Services,CN=Configuration,DC=<root domain>
Désignez le compte utilisateur prévu pour la préparation de la base de données, rôle sysadmin sur le serveur SQL. Ces autorisations sont indispensables pour créer et configurer la base de données. Le compte doit également disposer de l'autorisation « Allow Logon Locally » (Autoriser la connexion locale) délivrée dans la stratégie de sécurité locale sur le serveur Microsoft Exchange où l'application est installée.
Ajoutez le compte utilisateur prévu pour l'installation de l'application au groupe local « Administrateurs » du serveur Microsoft Exchange sur lequel l'application va être installée.
Si vous avez déjà supprimé le privilège Debug Programs offert pour le groupe « Administrateurs » par défaut, désignez ce privilège au compte conçu pour lancer les services
Ajoutez le compte utilisateur prévu pour le lancement de l'application dans le groupe Organization Management. Cette opération est indispensable pour que l'application puisse recevoir les paramètres de configuration du serveur Microsoft Exchange.
Attribuez aux comptes qui appartiennent à l'utilisateur qui remplit différentes fonctions au sein de l'organisation les rôles d'utilisateur correspondants. Pour ce faire, ajouter les comptes aux groupes suivants de comptes Active Directory :
Comptes administrateur, dans le groupe Kse Administrators.
Comptes des experts en sécurité contre les virus, dans le groupe Kse AV Security Officers.
Comptes des opérateurs de la sécurité contre les virus, dans le groupe Kse AV Operators.
Répliquez les données Active Directory dans toute l'organisation. Cette action est obligatoire pour que les paramètres de l'application conservés dans Active Directory soient accessible lors des installations suivantes de l'application sur d'autres serveurs Microsoft Exchange de votre organisation.
Lors de la création d'une base de données, le serveur SQL utilise des règles de correspondance locales. Prenez en considération le paramètre Collation lors de l'installation de l'application pour éviter un comportement sensible à la casse et des erreurs lors de la connexion à la base de données.
En cas d'installation ou d'utilisation de l'application avec la base SQL avec la technologie AlwaysOn configurée, vous devez synchroniser les droits entre tous les serveurs faisant, partie du groupe de la base de données miroir.