Cisco Unity インストレーションガイド(Microsoft Exchange版)Release 4.0(4)
Cisco Unity Permission ウィザードに よる許可の設定
Cisco Unity Permission ウィザードによる許可の設定
発行日;2012/02/06 | ドキュメントご利用ガイド | ダウンロード ; この章pdf | フィードバック

目次

Cisco Unity Permission ウィザードによる許可の設定

ユーザが Exchange 2003 や Exchange 2000(Exchange 5.5 の有無によらない)をホームとする場合に設定される許可

インストール アカウントに対して設定される許可

ユーザ権限

グループ メンバーシップ

Active Directory の許可

ディレクトリ サービス アカウントに対して設定される許可

ユーザ権限

グループ メンバーシップ

Active Directory の許可

メッセージ ストア サービス アカウントに対して設定される許可

ユーザ権限

グループ メンバーシップ

Active Directory の許可

Exchange の許可

ユーザが Exchange 5.5 だけをホームとする場合に設定される許可

インストール アカウントに対して設定される許可

ユーザ権限

グループ メンバーシップ

ディレクトリ サービス アカウントおよびメッセージ ストア サービス アカウントに対して設定される許可

ユーザ権限

グループ メンバーシップ

Cisco Unity Permission ウィザードによる許可の設定

この付録では、Cisco Unity Permissions ウィザードによって自動的に設定される許可について説明します。アカウントによっては、Exchange 許可の手動での設定も必要です。詳細については、「Exchange の権限の設定」を参照してください。

この付録は、次の項で構成されています。

「Cisco Unity ユーザが Exchange 2003 や Exchange 2000(Exchange 5.5 の有無によらない)をホームとする場合に設定される許可」

「Cisco Unity ユーザが Exchange 5.5 だけをホームとする場合に設定される許可」

Permissions ウィザードの使用については、「Cisco Unity Permissions ウィザードを使用した権限と許可の設定」を参照してください。

Cisco Unity ユーザが Exchange 2003 や Exchange 2000(Exchange 5.5 の有無によらない)をホームとする場合に設定される許可

インストール アカウントに対して設定される許可

Permissions ウィザードを実行すると、インストール アカウントに対して次の許可が設定されます。

ユーザ権限

インストール アカウントに対しては、次のユーザ権限が与えられます。

サービスとしてログオンする権限。

オペレーティング システムの一部として動作する権限。

バッチ ジョブとしてログオンする権限。

グループ メンバーシップ

インストール アカウントは、次のグループのいずれかに追加されます。

Cisco Unity サーバがドメイン コントローラである場合は、Administrators グループ。

Cisco Unity サーバがドメイン コントローラでない場合は、Local Administrators グループ。

Active Directory の許可

Cisco Unity ユーザとなる Exchange 2003 ユーザや Exchange 2000 ユーザがいる場合は(Cisco Unity ユーザとなる Exchange 5.5 ユーザもいるかどうかに関わらず)、Cisco Unity Permissions ウィザードにより、インストール アカウントに対して、 表D-1 に示されている許可が設定されます。

 

表D-1 インストール アカウントに対して Permissions ウィザードにより設定される Active Directory 許可

コンテナ
許可

新規ユーザが作成される場所

このオブジェクトだけに適用される。

ユーザ オブジェクトの作成

ユーザ オブジェクトに適用される。

プロパティの読み込み

プロパティの書き込み

内容の一覧表示

パスワードの変更

パスワードのリセット

新規グループが作成される場所

このオブジェクトだけに適用される。

グループ オブジェクトの作成

グループ オブジェクトに適用される。

プロパティの読み込み

プロパティの書き込み

内容の一覧表示

Cisco Unity ロケーション オブジェクトが作成される場所

このオブジェクトとすべての子オブジェクトに適用される。

CiscoEcsbuUMLocation オブジェクトの作成

CiscoEcsbuUMLocation オブジェクトに適用される。

フル コントロール

ディレクトリ サービス アカウントに対して設定される許可

Permissions ウィザードを実行すると、ディレクトリ サービス アカウントに対して次の許可が設定されます。

ユーザ権限

ディレクトリ サービス アカウントに対しては、次のユーザ権限が与えられます。

サービスとしてログオンする権限。

オペレーティング システムの一部として動作する権限。

バッチ ジョブとしてログオンする権限。

グループ メンバーシップ

ディレクトリ サービス アカウントは、次のグループのいずれかに追加されます。

Cisco Unity サーバがドメイン コントローラである場合は、Administrators グループ。

Cisco Unity サーバがドメイン コントローラでない場合は、Local Administrators グループ。

Active Directory の許可

Cisco Unity ユーザとなる Exchange 2003 ユーザや Exchange 2000 ユーザがいる場合は(Cisco Unity ユーザとなる Exchange 5.5 ユーザもいるかどうかに関わらず)、Cisco Unity Permissions ウィザードにより、サービス アカウントに対して、 表D-2 に示されている許可が設定されます。

 

表D-2 ディレクトリ サービス アカウントに対して Permissions ウィザードにより設定される Active Directory 許可

コンテナ
許可

新規ユーザが作成される場所

このオブジェクトだけに適用される。Cisco Unity Administratorによるユーザの作成が許可されている場合にだけ設定してください。

ユーザ オブジェクトの作成

ユーザ オブジェクトの削除

このオブジェクトだけに適用される。Cisco Unity Administratorによるコンタクトの作成が許可されている場合にだけ設定してください。

コンタクト オブジェクトの作成

コンタクト オブジェクトの削除

ユーザ オブジェクトに適用される。

プロパティの読み込み

プロパティの書き込み

内容の一覧表示

パスワードの変更。Cisco Unity Administrator によるユーザの作成が許可されている場合にだけ設定してください。

パスワードのリセット。Cisco Unity Administrator によるユーザの作成が許可されている場合にだけ設定してください。

コンタクト オブジェクトに適用される。

プロパティの読み込み

プロパティの書き込み

内容の一覧表示

新規グループが作成される場所

このオブジェクトだけに適用される。Cisco Unity Administratorによるグループの作成が許可されている場合にだけ設定してください。

グループ オブジェクトの作成

グループ オブジェクトの削除

グループ オブジェクトに適用される。

プロパティの読み込み

プロパティの書き込み

内容の一覧表示

Cisco Unity ロケーション オブジェクトが作成される場所

このオブジェクトとすべての子オブジェクトに適用される。

CiscoEcsbuUMLocation オブジェクトの作成

CiscoEcsbuUMLocation オブジェクトに適用される。

フル コントロール

インポートされたオブジェクトのインポート元

ユーザ オブジェクトに適用される。

プロパティの読み込み

プロパティの書き込み

内容の一覧表示

グループ オブジェクトに適用される。

プロパティの読み込み

プロパティの書き込み

内容の一覧表示

コンタクト オブジェクトに適用される。

プロパティの読み込み

プロパティの書き込み

内容の一覧表示

削除されるオブジェクト

Cisco Unity ユーザまたはグループが含まれているすべてのドメイン内の子オブジェクトに適用される。

プロパティの読み込み

内容の一覧表示

System\AdminSDHolder
オブジェクト

Cisco Unity ユーザが含まれているすべてのドメイン内の「このオブジェクトだけ」に適用される。

プロパティの読み込み

プロパティの書き込み

内容の一覧表示

メッセージ ストア サービス アカウントに対して設定される許可

Permissions ウィザードを実行すると、メッセージ ストア サービス アカウントに対して次の許可が設定されます。

ユーザ権限

メッセージ ストア サービス アカウントに対しては、次のユーザ権限が与えられます。

サービスとしてログオンする権限。

オペレーティング システムの一部として動作する権限。

バッチ ジョブとしてログオンする権限。

グループ メンバーシップ

メッセージ ストア サービス アカウントは、次のグループのいずれかに追加されます。

Cisco Unity サーバがドメイン コントローラである場合は、Administrators グループ。

Cisco Unity サーバがドメイン コントローラでない場合は、Local Administrators グループ。

Active Directory の許可

 

表D-3 メッセージ ストア サービス アカウントに対し Permissions ウィザードによって設定される Active Directory 許可

コンテナ
許可

新規ユーザが作成される場所

ユーザ オブジェクトに適用される。

送信

コンタクト オブジェクトに適用される。

送信

インポートされたオブジェクトのインポート元

ユーザ オブジェクトに適用される。

送信

コンタクト オブジェクトに適用される。

送信

Exchange の許可

メッセージ ストア サービス アカウントには、Permissions ウィザードで選択された Exchange 2003 または Exchange 2000 メールストア上で次の許可が与えられます。

送信

受信

管理情報ストア

情報ストアのステータス表示

Cisco Unity ユーザが Exchange 5.5 だけをホームとする場合に設定される許可

インストール アカウントに対して設定される許可

Permissions ウィザードを実行すると、インストール アカウントに対して次の許可が設定されます。

ユーザ権限

インストール アカウントに対しては、次のユーザ権限が与えられます。

サービスとしてログオンする権限。

オペレーティング システムの一部として動作する権限。

バッチ ジョブとしてログオンする権限。

Cisco Unity サーバが Windows 2000 Server ドメイン コントローラである場合や Windows 2000 Server ドメインまたは Windows Server 2003 ドメインのメンバーである場合、インストール アカウントには次の許可が与えられます。

 

表D-4 インストール アカウントに対し Permissions ウィザードによって設定される Active Directory 許可

コンテナ
許可

ユーザ

このオブジェクトだけに適用される。Cisco Unity Administratorによるユーザの作成が許可されている場合にだけ設定してください。

ユーザ オブジェクトの作成

ユーザ オブジェクトに適用される。

プロパティの読み込み

プロパティの書き込み

内容の一覧表示

パスワードの変更。Cisco Unity Administratorによるユーザの作成が許可されている場合にだけ設定してください。

パスワードのリセット。Cisco Unity Administratorによるユーザの作成が許可されている場合にだけ設定してください。

グループ メンバーシップ

インストール アカウントは、次のグループのいずれかに追加されます。

Cisco Unity サーバが Windows 2000 Server ドメイン内のドメイン コントローラである場合は、Administrators グループ。

Cisco Unity サーバが Windows 2000 Server ドメインまたは Windows Server 2003 ドメイン内のメンバー サーバである場合は、Local Administrators グループ。

Cisco Unity サーバが Windows 2000 Server ドメイン コントローラではなく、Windows 2000 Server ドメインまたは Windows Server 2003 ドメイン内のメンバーでもない場合は、Domain Admins グループ。

ディレクトリ サービス アカウントおよびメッセージ ストア サービス アカウントに対して設定される許可

Permissions ウィザードを実行すると、ディレクトリ サービス アカウントおよびメッセージ ストア サービス アカウントに対して次の許可が設定されます。

ユーザ権限

ディレクトリ サービス アカウントおよびメッセージ ストア サービス アカウントに対しては、次のユーザ権限が与えられます。

サービスとしてログオンする権限。

オペレーティング システムの一部として動作する権限。

バッチ ジョブとしてログオンする権限。

Cisco Unity サーバが Windows 2000 Server ドメイン コントローラである場合や Windows 2000 Server ドメインまたは Windows Server 2003 ドメインのメンバーである場合、ディレクトリ サービス アカウントおよびメッセージ ストア サービス アカウントには次の権限が与えられます。

 

表D-5 ディレクトリ サービス アカウントおよびメッセージ ストア サービス アカウントに対し Permissions ウィザードによって設定される Active Directory 許可

コンテナ
許可

ユーザ

このオブジェクトだけに適用される。

ユーザ オブジェクトの作成

ユーザ オブジェクトの削除

ユーザ オブジェクトに適用される。

プロパティの読み込み

プロパティの書き込み

内容の一覧表示

パスワードの変更

パスワードのリセット

Cisco Unity サーバが Windows 2000 Server ドメイン コントローラではなく、Windows 2000 Server ドメインまたは Windows Server 2003 ドメインのメンバーでもない場合、ディレクトリ サービス アカウントおよびメッセージ ストア サービス アカウントは Domain Admins グループに追加されます。

グループ メンバーシップ

ディレクトリ サービス アカウントおよびメッセージ ストア サービス アカウントは、次のグループのいずれかに追加されます。

Cisco Unity サーバがドメイン コントローラである場合は、Administrators グループ。

Cisco Unity サーバがドメイン コントローラでない場合は、Local Administrators グループ。