设为首页 收藏本站
查看: 1079|回复: 0

[经验分享] Lync Server 2013功能部署系列之四 Lync Server前端部署

[复制链接]

尚未签到

发表于 2018-10-16 13:12:12 | 显示全部楼层 |阅读模式
  Lync Server 2013功能部署系列之四 Lync Server前端部署
  实验服务器拓扑
DSC0000.png

  一、Lync前端部署概述
  在上一篇已经准备好了lync server 必须的后端SQL数据库,接下来就可以安装配置lync 13 前端服务器了(受实验环境制约就不写前端的高可用部分了,生产环境建议使用硬件设备的前端高可用方案)安装过程和10过程基本一致即:
  a)扩展AD的架构,扩展前确认当前的林,域功能级别至少是Windows Server 2003,一般使用隶属于Schema Admins 组的administrator 执行扩展和安装过程,待系统运行稳定后根据IT管理实际需求分配角色来管理Lync Server。下图是完成扩展AD架构,Lync自动创建的组,例如隶属于CSUserAdministrator的账号可以启用或禁用用户的Lync功能,各种策略的分配等工作。
DSC0001.jpg

  b)内部DNS 区域添加相应的资源记录(和2010一致)
  c)安装管理工具,使用拓扑生成器定义并发布拓扑。个人感觉2013的拓扑变化较大,例如可以和Lync 2010的拓扑共存;A/V 会议服务需要和前端并置;监控和存档也要和前端并置不能单独存在;存档数据可以集成在Exchange 2013数据库中;新增了Office Web Apps Server(WAC)和持久聊天(支持旧群聊服务器迁移)服务器;SQL 镜像的配置比较容易,并且支持各种角色的数据库存储。本实验是针对企业版池的,如果部署标准版池必须并置SQL Server Express版本的数据库,这样就无法实现后端的高可用功能了。
  d)安装本地配置存储,Lync组件
  e)配置前端证书,2013新增加了一种服务器间的身份验证类型证书OAuth(一种用于服务器到服务器身份验证和授权的标准协议)例如要和 Exchange 2013,SharePoint Server ,Office 365之间进行身份验证。
  f)启动服务
  g)创建测试账号登陆Lync验证前端的部署,验证SQL Server高可用。
  二、以下是在lsfe1上的安装配置过程
  1.安装前的Windows准备,打开服务器管理器,添加功能,勾选HTTP激活
DSC0002.jpg

  2.勾选Windows 身份验证
DSC0003.jpg


  3.勾选Windows>
DSC0004.jpg

  4.插入WS2012介质(例如在y:\路径下),使用管理员打开Windows PowerShell 运行如下命令添加其他Windows必须的组件:
  Add-WindowsFeature RSAT-ADDS, Web-Server, Web-Static-Content, Web-Default-Doc, Web-Http-Errors, Web-Asp-Net, Web-Net-Ext, Web-ISAPI-Ext, Web-ISAPI-Filter, Web-Http-Logging, Web-Log-Libraries, Web-Request-Monitor, Web-Http-Tracing, Web-Basic-Auth, Web-Windows-Auth, Web-Client-Auth, Web-Filtering, Web-Stat-Compression, Web-Dyn-Compression, NET-WCF-HTTP-Activation45, Web-Asp-Net45, Web-Mgmt-Tools, Web-Scripting-Tools, Web-Mgmt-Compat, Desktop-Experience, Telnet-Client, BITS -Source y:\sources\sxs
DSC0005.jpg

  5.插入ls13安装介质,运行lync 安装程序,点是,点安装
DSC0006.jpg

DSC0007.jpg

  6.自动弹出部署向导,点准备 Active Directory
DSC0008.jpg

  7.准备架构,按照默认的选项,下一步
DSC0009.jpg

  8.等待扩展成功完成
DSC00010.jpg

  9.准备林,下一步
DSC00011.jpg

  10. 按照默认的选项,下一步
DSC00012.jpg

  11. 等待扩展成功完成
DSC00013.jpg

  12.准备域,下一步
DSC00014.jpg

  13. 等待扩展成功完成
DSC00015.jpg

  14.使用ADUC将example\administrator 添加到CSAdministrator组
DSC00016.jpg

  15.登陆DC打开DNS控制台在本地域添加Lync相应服务的资源记录pool,admin,meet,dialin,lyncweb,如果是用户不同于内部域名登陆的情况留到以后的文章讨论
DSC00017.jpg

  16.添加支持客户端自动登陆的SRV 记录,提供此服务的主机为Lync 池FQDN
DSC00018.jpg

  17.配置完成必要的DNS资源记录回到lsfe1继续安装管理工具
DSC00019.jpg

  18.打开拓扑生成器,选择新建拓扑
DSC00020.jpg

  19.填写AD的域名
DSC00021.jpg

  20.填写Lync站点名称
DSC00022.jpg

  21.填写Lync 池 FQDN
DSC00023.jpg

  22.添加lsfe1 FQDN
DSC00024.jpg

  23.勾选部署的功能,存档和监视留到后面配置
DSC00025.jpg

  24.这里选择了和前端并置中介服务器
DSC00026.jpg

  25.跳过边缘池关联
DSC00027.jpg

  26.这里是高可用SQL 镜像拓扑的配置,根据内容分别填写lsbe1,lsbe2,lsbe witness 的FQND,使用默认的实例,勾选相应的关系,端口保持默认
DSC00028.jpg

DSC00029.jpg

DSC00030.jpg DSC00031.jpg

  27.定义新的文件存储,本实验在lsbe witness 上创建了共享文件夹lync-share,赋予everyone 读取的权限
DSC00032.jpg

  28.填写Web服务URL的外部DNS资源记录名称(微软推荐使用TMG做反向代理发布,但是通常的情况下可能没有TMG或是没有反向代理服务器,那么简单的方式是通过硬件防火墙映射到公网)
DSC00033.jpg

  29.WAC服务器留到后面配置
DSC00034.jpg

  30.在Lync Server 根节点编辑拓扑属性,添加内部的管理访问URL,点击要安装中央管理服务器的前端服务器位置下拉项,选择上面刚刚新建的Lync池
DSC00035.jpg

  31.在企业版前端池节点编辑属性,勾选存档和监视的高可用SQL Server存储
DSC00036.jpg

  32.在持久聊天池节点,新建持久聊天池,填写服务器FQDN,选择单计算机池,持久聊天服务器的高可用留到以后讨论。
DSC00037.jpg

  33.填写池显示名称,端口使用默认,勾选使用*****的默认池(U)
DSC00038.jpg

  34.勾选持久聊天使用的SQL 存储
DSC00039.jpg

  35.选择使用的文件存储
DSC00040.jpg

  36.在WAC节点新建WAC服务器,第一栏填写WAC的FQDN,第二栏填写https://WACFQDN/hosting/discovery/ 确定保存
DSC00041.jpg

  37.至此可以发布拓扑了
DSC00042.jpg DSC00043.jpg DSC00044.jpg

  38.勾选lsbe1
DSC00045.jpg

  39.勾选lsbe2,并添加之前章节创建好的共享文件夹路径
DSC00046.jpg

  40.点击下一步,等待发布成功完成,检查SQL 数据库镜像配置状态是否正常
DSC00047.jpg

DSC00048.jpg

DSC00049.png

  41.安装lync组件,按向导默认的配置进行
DSC00050.jpg

DSC00051.jpg

  42.请求分配默认证书过程按照向导默认的配置向集成AD证书颁发机构进行请求(本实验在DC上事先安装了证书颁发机构),注意选择证书的位长度为2048,否则与Exchange 2013集成会有问题,选择“将证书的私钥标记为可导出”
DSC00052.jpg

  43.请求分配OAuth 证书过程同默认证书请求过程
DSC00053.jpg

  44.启动Lync 前端服务,检查服务是否正在运行,Lync 前端的部署配置到此完成
DSC00054.jpg

DSC00055.jpg

  45.接下来安装最新版的Silverlight程序,使用Lync 控制面板启用两个Lync 用户做测试验证基本的 IM,会议功能是否正常,以及尝试重启一台SQL Server 看是否可以自动故障转移


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-622374-1-1.html 上篇帖子: 嵌入式PowerPC通过unixODBC/freetds访问SQL Server数据库(一) 下篇帖子: SQL Server以Online模式创建索引
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表