Szenario der Programminstallation mit allen Zugriffsrechten

Dieses Installationsszenario ist für Sie geeignet, wenn Sie über ausreichende Rechte verfügen, um den gesamten Installationsvorgang selbstständig durchführen zu können, ohne andere Spezialisten hinzuziehen zu müssen, Ihr Konto also die entsprechenden Zugriffsrechte aufweist.

Gehen Sie wie folgt vor, um die Programminstallation mit vollen Zugriffsrechten vorzunehmen:

  1. Vergewissern Sie sich, dass das für die Programminstallation vorgesehene Konto der lokalen Gruppe „Administratoren“ auf dem Microsoft Exchange Server angehört, auf dem die Programminstallation erfolgt.
  2. Vergewissern Sie sich, dass das für die Programminstallation vorgesehene Konto den Gruppen "Administratoren auf Domainebene" und "Administratoren des Unternehmens" angehört. Ist dies nicht der Fall, müssen Sie das Konto diesen Gruppen hinzufügen. Dies ist erforderlich, damit der Installationsassistent die Konfigurationsablage und die Gruppen für die Differenzierung des Zugriffs im Active Directory anlegen kann.

    Ist die Programminstallation bereits auf mindestens einem Computer im Netzwerk des Unternehmens erfolgt, genügt bei der Installation auf anderen Computern des Unternehmens das Benutzerkonto des lokalen Administrators. Dazu muss dem Benutzerkonto, das für die Programminstallation vorgesehen ist, die Leseberechtigung für die Konfigurationsdaten von Microsoft Exchange aus dem folgenden Active-Directory-Container und dessen untergeordneten Objekten gewährt werden:
    CN=Microsoft Exchange,CN=Services,CN=Configuration,DC=<root domain>

  3. Weisen Sie dem Konto, das für die Vorbereitung der Datenbank vorgesehen ist, auf dem SQL-Server die Rolle sysadmin zu. Diese Rechte sind für die Erstellung und Konfiguration der Datenbank erforderlich. Das Benutzerkonto muss außerdem über das Recht "Allow Logon Locally" („Lokale Anmeldung im System erlauben“) verfügen, das mittels einer lokalen Sicherheitsrichtlinie auf dem Microsoft Exchange Server erteilt wird, auf dem die Programminstallation erfolgt.
  4. Fügen Sie das für den Start des Dienstes vorgesehene Konto der lokalen Gruppe „Administratoren“ auf dem Microsoft Exchange Server hinzu, auf dem die Programminstallation erfolgt.

    Wenn Sie zuvor das Debug Programs Recht, das der „Administratoren“ Gruppe standardmäßig erlaubt worden ist, entfernt haben, können Sie dieses Recht dem Konto, das für den Start des Programmdienstes vorgesehen ist, gewähren.

  5. Fügen Sie das für den Start des Dienstes vorgesehene Konto der Gruppe Organization Management hinzu. Dies ist unumgänglich, damit das Programm die Konfigurationseinstellungen des Microsoft Exchange Servers abrufen kann.
  6. Starten Sie den Installationsassistenten und den Konfigurationsassistenten und führen Sie die jeweiligen Schritte aus.
  7. Weisen Sie Konten, die Benutzern gehören, die in Ihrer Organisation verschiedene Verpflichtungen haben, die entsprechenden Benutzerrollen zu. Fügen Sie die Benutzerkonten zu den folgenden Active Directory-Benutzergruppen hinzu:
    • Administratorkonten zur Gruppe Kse Administrators
    • Konten der Experten für Antiviren-Sicherheit zur Gruppe Kse AV Security Officers
    • Konten der Operatoren für Antiviren-Sicherheit zur Gruppe Kse AV Operators
  8. Replizieren Sie die Daten des Active Directory im gesamten Unternehmen. Dies ist erforderlich, damit die im Active Directory gespeicherten Programmeinstellungen für nachfolgende Programminstallationen auf anderen Microsoft Exchange Servern Ihres Unternehmens verfügbar sind.

Beim Erstellen der Datenbanken verwendet der SQL-Server die lokalen Vergleichsregeln. Berücksichtigen Sie bei der Installation des Programms den Parameter Collation zur Vermeidung von registrierungsabhängigem Verhalten und Fehlern bei der Verbindung mit der Datenbank.

Bei der Installation oder der Ausführung des Programms unter Verwendung einer SQL-Datenbank mit eingerichteter AlwaysOn-Technologie müssen die Rechte zwischen allen Servern, die zur Gruppe der Spiegelung der Datenbanken gehören, synchronisiert werden.

Zum Anfang