前面我们介绍了利用
windows2003
负载平衡服务实现
lcs2005
企业版的部署,今天我们在来给大家介绍一下
LCS2005
标准版的部署以及客户端的配置。
LCS
是
Live Communications Server
的缩写,是微软推出的一款即时通讯产品。如我们经常聊天用的
QQ
,
MSN
等等都属于即时通讯的产品。
LCS2005
这一款产品能满足企业内部即时通讯的要求。
下面我们通过一个实验来介绍
LCS2005
标准版的部署方法以及如何在客户端进行配置。实验拓扑如下图所示,
Beijing
是域控制器、
DNS
服务器、
IP
是
192.168.11.100
;
Shanghai
是
LCS2005
服务器,
IP
为
192.168.11.101
;
Perth
和
Istanbul
是客户机,
Perth
的
IP
为
192.168.11.102
;
Istanbul
的
IP
为
192.168.11.103.
shanghai
、
perth
、
istanbul
这三台主机都加入
LCSTEST.COM
域中
做这个实验的大致流程如下:
一、
准备架构、林准备、域准备
二、
LCS
服务器的安装以及激活
三、
修改
LCS
服务的帐号
四、
安装
LCS
管理工具
五、
配置客户端帐户
六、
配置
DNS
中的
SRV
记录
七、
客户端安装
Windows Messenger
八、
配置
Windows Messenger
及测试
部署
LCS
需要先在
Active Directory
中做好准备工作,然后才能进行服务器的安装,下面我们在
beijing
上进行
LCS
安装前的
Active Directory
准备工作。
一、
准备架构、林准备、域准备
1
)准备架构。扩展
Active Directory
时要求架构的主机在线,而且操作者应该是
Schema Admins
组的成员。我们在
beijing
上放入
LCS2005
标准版的安装光盘,如下图所示,弹出安装向导后,我们在安装界面中选择“
Standard Edition Server”
,准备进行标准版的部署
选择“
Standard Edition Server”
后,我们接着选择“准备架构”
弹出架构准备向导,点下一步继续
选择默认的选项,“架构文件与安装程序在同一目录中”
架构准备进程
很简单。架构准备成功完成
2
)林准备。架构准备完成后,就是林准备。还是刚才的安装画面,我们选择“林准备”
林准备安装向导,点下一步继续
点下一步林准备开始安装
林准备安装速度很快,几秒钟的时间就完成了,如下图林准备成功完成
3
)域准备。在域控制器上最后一步的安装,我们选择“准备域”
域准备安装向导,点下一步
点下一步,进行域准备的安装
OK
!很顺利,域准备也成功的完成了
二、
LCS
服务器的安装以及激活
接下来就是在
LCS
服务器
shanghai
上进行安装了,
shanghai
一定要以域管理员的身份登陆,登陆后放入
LCS2005
标准版的安装光盘,选择
“安装
Standard Edition Server
的文件”。注意:如果是在子域上部署LCS,那么还需要进行“域添加到林根”的这一步了。我们是在主域上进行安装,所以直接选择“安装standard Edition Serner的文件”
弹出
LCS2005
安装向导,点下一步
同意安装许可协议
输入基本的信息
选择安装文件的路径
已经具备了足够的信息,点击安装开始安装
LCS2005
小等了十几分钟,
LCS2005
标准版安装完成
完成后向导会自动弹出一个对话框,问是否激活服务器。那毫无疑问肯定选择“是”
下一步
我们激活服务器的时候,向导提示我们要在活动目录中创建一个新账户
,
利用这个账户来启动
LCS
服务器。为新创建的账户输入用户口令
不启用存档代理
选择激活后启动服务
Ok
!已经收集了足够的信息。点下一步开始激活服务器
成功完成服务器的激活
激活完成后,我们可以看见需要安装的已经全部安装上了。
三、
修改LCS
服务的账号
刚才在激活的时候创建了一个账户
LCService
用以启动
LCS
服务。现在我们还得对这个账号进行一下修改。为什么要修改呢?原因是因为这个账号的密码默认的是
14
天过期,过期之后就无法启动
LCS
服务了,所以要修改一下。在
BEIJING
计算机上打开“
Active Directory
用户和计算机”
,然后找见
LCService
用户,右击打开
LCService
的属性勾选“密码用户过期”然后确定,这样就可以了。
四、
安装
LCS
管理工具
下面我们在域控制器上安装
LCS
管理工具,因为
我们在在域控制器安装上
LCS
管理工具就能就能在用户和计算机管理工具中看到相关的
LCS
属性,以便利于后续的操作。我们在域控制器
SHANGHAI
中放入
LCS2005
标准版的安装光盘。弹出安装页面后选择“管理工具”
下一步
输入相关的信息
点击“安装”开始安装管理工具
管理工具顺利的安装完成
五、
配置客户端帐户
我们打开域控制器的
Active Directory
用户和计算,然后新建两个用户,让
Perth
和
Istanbul
用域控制器中创键的帐户登陆Windows Messenger。如下图,右击新建选择用户
输入用户名,以及登录名。我们创建一个用户就叫
zhangsan
吧!
输入用户密码,记住将密码该为"永不过期"
点击完成,完成了
zhangsan
用户的创建
用同样的方法在创建一个用户,名叫
lisi
吧!
lisi
这个用户让它在客户机
Istanbul
登陆Windows Messenger
Ok
!用户创建完成了,我们在
users
这个组下就可以看见了
用户创建完成后,我们就该来配置用户了打开
Zhangsan
这个用户的属性,在切换到
Live Communations
选项卡下,
SIP
中要填写的是用户在
LCS
服务器中的身份标识,我们为
zhangsan
输入了一个邮件地址
[email protected]
作为身份标识,
“服务器或池”的设置选择
SHANGHAI.lcstest.com
。这样一来,我们设置了允许
zhangsan
使用
shanghai.lcstest.com
作为自己的即时通讯服务器,
zhangsan
在即时通讯服务器中的身份标识是
[email protected]
。
Lisi
的设置和
zhangsan
的一样,只把用户名改为
lisi
即可
六、
配置
DNS
中的
SRV
记录
LCS
服务器使用
SIP
作为即时通讯的协议,SIP是会话初始协议。
SIP
协议既可以在
5060
端口提供
TCP
连接,也可以在
5061
端口提供
TLS
加密连接,当然,
TLS
需要有证书的支持,我们现在先来测试
5060
端口的
TCP
连接。下一章在给大家介绍如何在证书的支持下对
5061
端口进行
TLS
加密连接。我们在域控制器
beijing
上打开
DNS
然后右击
tcp
,选择“其他新纪录”如下图所示
接着选择服务位置,然后点击右下角的“创建记录”
服务改为“
_sip
”协议为“
_tcp
”,端口号改为
5060
,提供此服务器的主机名一定要写完全合格域名,我们这的完全合格名为“
shanghai.lcstest.com”,
输入完成后点击确定
SRV
记录创建完成后,我们打开
DNS
就可以看见了,如下图服务类型是“
SRV”
,名称是“
_SIP”
七、安装
Windows Messenger
我们需要在客户机上安装
LCS
客户端软件才能利用
LCS
服务器进行即时通讯,
LCS
服务器可以使用
Windows Messenger
,我们在
Perth
和
Istanbul
上都安装
上安装
Windows Messenger
,下面我们在
Perth
上介绍一下
Windows Messenger
的安装过程以及配置。安装的“
Windows Messenger”软件
如下图所示
我们双击
Windows Messenger
软件包,弹出安装向导后,点下一步
同意安装许可协议
几分钟后,
Windows Messenger
安装完成
八、配置
windows Messenger
及测试
windows Messenger
安装完成后,我们在
Perth
上的开始程序中启动它,如下图
选择
SIP
通讯服务
输入登录名,要输入一个电子邮件名称。这就是我们在
zhangsan
用户的属性中设置的用户登录名。
OK
!
zhangsan
用户成功登陆上了
Windows Messenger
Ok
!没问题
,lisi
成功的在
Istanbul
上登陆
Windows Messenger
我们添加一下联系人试试能不能会话,点击工具选项卡下的添加联系人
利用电子邮件的方式来添加联系人
输入
lisi
的
SIP
通讯服务器地址。这也是电子邮件地址
我们就添加
lisi
一个联系人来做一下测试就行。点击完成
这时
lisi
会收到一条信息,“是否添加
zhangsan
为好友”。点击确定联系人添加成功
添加成功后我们让
zhangsan
给
liai
发一条信息试试能不能发送成功。
OK
!没问题成功发送出去了,同时
lisi
给
zhangsan
回了一条信息,
zhangsan
也收到
lisi
为他回的短信了。
zhangsan给lisi传送了一个文本文件,OK!没问题lisi收到了。
至此
LCS2005
标准版成功部署完成。其实这个实验很简单,
大家做的时候一定要注意细节问题,一定要有耐心。耐心+好奇+灵感=成功。呵呵......
最后我在为大家介绍一下在本文中遇到的问题,以及如何排除这种错误。
a
、在登陆
Windows Messenger
的时候如果出现下列的错误“不能进行接
https
或
tls
连”
那说明在
DNS
中新建的
SRV
记录问题。大家做的时候一定要细心点
b
、如果登陆过程中出现下面这个错误,那是因为
LCS
服务没有开启。
很简单,我们把
LCS
服务启动起来就可以了,在
LCS
服务器上打开开始程序―管理工具中打开“
Live Communications Server 2005
”
如图服务为暂停状态,右击将服务启动起来
我们也可以在管理工具中的服务选项,找见
Live Communications Server
服务,在这里将他启动
服务启动起来后,我们在刷新一下组策略,好让它立即生效
Ok
!服务启动起来后,
lisi
成功的登陆上
Windows Messenger
了。
大家是不是觉得
LCS2005
部署和
Exchange
部署很相像。嗨!它们的部署还真是有点像啊!
下篇我们将介绍在如何在证书的支持下让
5061
端口实现
TLS
加密连接,让
Windows Messenger之间
实现安全的通讯。