接上一章<TMG2010_规划及部署之十一_(Windows Server 2008 R2 SP1英文版)>! 在这章中,我们学习统一沟通_硬件和软件规划! |
1.准备 Active Directory 域服务 在 Microsoft Lync Server 2010 通信软件中,可以使用 Lync Server 部署向导准备 Active Directory 域服务 (AD DS),或者直接使用 Lync Server 命令行管理程序 cmdlet。也可以直接在域控制器上使用 ldifde.exe 命令行工具,相关信息将在本主题后面的内容中进行介绍。 Lync Server 部署向导可指导您完成每一项 Active Directory 准备任务。部署向导运行 Lync Server 命令行管理程序 cmdlet。对于单域、单林拓扑或其他类似拓扑的环境,此工具很有用。 重要提示: 可以在域控制器运行某些 32 位版本操作系统的林或域中部署 Lync Server 2010(有关详细信息,请参阅 Active Directory 基础结构要求)。但是,不能在这些环境中使用 Lync Server 部署向导运行架构、林和域准备,因为部署向导和支持文件仅提供了 64 位版本。可以改为在 32 位域控制器上使用 ldifde.exe 和 associated .ldf 文件来准备架构、林和域。请参阅本主题稍后的“使用 Cmdlet 和 Ldifde.exe”一节。 可以使用 Lync Server 命令行管理程序 cmdlet 远程运行任务,也可以将其用于更为复杂的环境。 Active Directory 准备先决条件 ________________________________________ 必须在运行 Windows Server 2008 R2(64 位)或 Windows Server 2008 SP2(64 位)的计算机上运行 Active Directory 准备步骤。Active Directory 准备需要使用 Lync Server 命令行管理程序 和 OCSCore,而 Windows Server 2003 不支持这两者。 运行 Active Directory 准备任务需要以下组件: Lync Server 核心组件 (OCScore.msi) 注意: 如果计划使用 Lync Server 命令行管理程序 执行 Active Directory 准备,则必须先运行 Lync Server 部署向导以安装核心组件。 Microsoft .NET Framework 3.5 Service Pack 1 (SP1)(64 位) 注意: 对于 Windows Server 2008 R2,.NET Framework 3.5 Service Pack 1 (SP1)(64 位)将作为服务器管理器的一部分进行安装。对于 Windows Server 2008,将在安装介质或下载的 \Setup\AMD64 目录中提供 dotnetfx35.exe 文件。 远程服务器管理工具 (RSAT) 注意: 如果在成员服务器而不是域控制器上运行 Active Directory 准备步骤,则需要使用某些 RSAT 工具。对于 Windows Server 2008 R2 和 Windows Server 2008,从“AD DS 和 AD LDS 工具”节点安装 AD DS 管理单元、命令行工具和 Windows PowerShell 的 Active Directory 模块。 Microsoft Visual C++ 2008 可再发行软件包(64 位) 注意: 如果计算机中尚未安装此必备软件,安装程序会提示您进行安装。将为您提供此软件包,不需要单独购买。 Windows PowerShell V2(64 位) |
2.Active Directory 准备任务需要的用户权限 ADSI Edit |
3.使用安装程序运行架构准备 4.使用 Cmdlet 运行架构准备 |
4.使用 Cmdlet 运行架构准备 使用 cmdlet 准备当前林的架构 |
5.使用安装程序运行林准备 在 Lync Server 部署向导中运行“步骤 3: 准备当前林”后,必须确保在运行域准备之前已复制全局设置。 使用安装程序准备林 ________________________________________ 1. 以目录林级根域的 Enterprise Admins 组成员的身份登录到加入域的计算机。 2. 从 Microsoft Lync Server 2010 安装文件夹或媒体中,运行 Setup.exe 来启动部署向导。 3. 单击“准备 Active Directory”,然后等待确定部署状态。 4. 在“步骤 3: 准备当前林”中,单击“运行”。 5. 在“准备林”页上,单击“下一步”。 注意: 林准备允许您为 Lync Server 2010 选择放置通用组的位置。选择与组织要求一致的位置。 6. 在“执行命令”页上,查找“任务状态: 已完成”,然后单击“查看日志”。 7. 在“操作”列下,展开“林准备”,在每项任务结束时查找“<成功>”执行结果,以确认林准备成功完成,关闭日志,然后单击“完成”。 8. 等待 Active Directory 复制完成,或者强制向林根域控制器的“Active Directory 站点和服务”管理单元中列出的所有域控制器进行复制,然后再运行域准备。在所有 Active Directory 站点中的域控制器之间强制进行复制,以使几分钟内就在站点中进行复制操作。 |
6.使用 Cmdlet 运行林准备 使用 Enable-CsAdForest cmdlet 为 Microsoft Lync Server 2010 准备林。运行林准备之后,运行域准备之前,必须确认已复制全局设置。 使用 cmdlet 准备林 ________________________________________ 1. 以林根域中的 Domain Admins 组成员身份登录到加入域的计算机。 2. 安装 Lync Server 核心组件,如下所述: 1. 从 Lync Server 2010 安装文件夹或介质中,运行 Setup.exe 启动 Lync Server 部署向导。 2. 如果提示您安装 Microsoft Visual C++ 可再发行软件产品,单击“是”。 3. Microsoft Lync Server 2010 的“安装”对话框将提示您选择安装 Lync Server 2010 文件的位置。选择默认位置或“浏览”至要选择的位置,然后单击“安装”。 4. 在“许可协议”页上,选中“我接受许可协议中的条款”,然后单击“确定”。此时安装程序将安装 Lync Server 2010 核心组件。 3. 启动 Lync Server 命令行管理程序:依次单击“开始”、“所有程序”和“Microsoft Lync Server 2010”,然后单击“Lync Server 命令行管理程序”。 4. 运行: 复制 Enable-CsAdForest [-GroupDomain <FQDN of the domain in which to create the universal groups>] 例如: 复制 Enable-CsAdForest -GroupDomain domain1.contoso.com 如果不指定 GroupDomain 参数,则默认值为本地域。如果先前在默认域以外的域中创建了通用组,则必须显式指定 GroupDomain 参数。 5. 等待 Active Directory 复制完成,或者强制向林根域控制器的“Active Directory 站点和服务”管理单元中列出的所有域控制器进行复制,然后再运行域准备。 确认林准备已成功 ________________________________________ 1. 以林根域中的 Domain Admins 组成员身份登录到加入域的计算机。 2. 启动 Lync Server 命令行管理程序:依次单击“开始”、“所有程序”和“Microsoft Lync Server 2010”,然后单击“Lync Server 命令行管理程序”。 3. 运行: 复制 Get-CsAdForest 如果林准备已成功,则此 cmdlet 将返回 LC_FORESTSETTINGS_STATE_READY 的值。 |
7.使用 Cmdlet 反向执行林准备 使用 Disable-CsAdForest cmdlet 可反向执行林准备步骤。 小心: 如果在同时部署了早期版本的 Office Communications Server 的环境中运行 Disable-CsAdForest cmdlet,则也会删除早期版本的全局设置。 使用 cmdlet 反向执行林准备 ________________________________________ 1. 以林根域中的 Domain Admins 组成员身份登录到加入域的计算机。 2. 启动 Lync Server 命令行管理程序:依次单击“开始”、“所有程序”和“Microsoft Lync Server 2010”,然后单击“Lync Server 命令行管理程序”。 3. 运行: 复制 Disable-CsAdForest [-Force] [-GroupDomain <FQDN of the domain in which universal groups were created>] 复制 Disable-CsAdForest -Force -GroupDomain contoso.net Force 参数指定是否强制运行该任务。如果未显示该参数,则即使为 Lync Server 2010 准备了林中的一个域,也不运行此命令。如果指定了 Force 参数,无论林中其他域的状态如何,都将继续执行此操作。 如果不指定 GroupDomain 参数,则默认值为本地域。 |
8.运行域准备 域准备是为 Microsoft Lync Server 2010 准备 Active Directory 域服务 (AD DS) 的最后一步。域准备步骤中将向通用组添加必要的访问控制项 (ACE),这些访问控制项将授予承载和管理域中用户的权限。域准备过程中将在域根和以下三个内置容器中创建 ACE:用户、计算机和域控制器。 注意: 如果从 Office Communications Server 2007 R2 迁移到 Lync Server 2010,Lync Server 部署向导可能指示域准备已完成。无需再次运行域准备。未将 Office Communications Server 2007 R2 权限更改为 Lync Server 2010。 可以在要部署 Lync Server 的域中的任何计算机上运行域准备。对每个要承载 Lync Server 或用户的域都必须进行准备。 如果在组织中禁用了权限继承,或者禁用了经过身份验证的用户权限,则在域准备期间还必须执行其他步骤。有关详细信息,请参阅准备锁定的 Active Directory 域服务。 如果组织使用组织单位 (OU) 代替三个内置容器(即“用户”、“计算机”和“域控制器”),则必须为 Authenticated Users 组授予 OU 的读取权限。域准备需要具有容器的读取权限。如果 Authenticated Users 组没有对 OU 的读取权限,请按照以下代码示例中所示运行 Grant-CsOuPermission cmdlet,授予对每个 OU 的读取权限。 复制 Grant-CsOuPermission -ObjectType <User | Computer | InetOrgPerson | Contact | AppContact | Device> -OU <DN of the OU > 复制 Grant-CsOuPermission -ObjectType "user","contact",inetOrgPerson" -OU "ou=Redmond,dc=contoso,dc=net" |
9.使用安装程序运行域准备 域准备是为 Lync Server 2010 准备 Active Directory 域服务 (AD DS) 的最后一步。 使用安装程序来准备域 ________________________________________ 1. 以 Domain Admins 组成员的身份登录域中的任何服务器。 2. 从 Microsoft Lync Server 2010 安装文件夹或介质中,运行 Setup.exe 启动 Lync Server 部署向导。 3. 单击“准备 Active Directory”,然后等待确定部署状态。 4. 在“步骤 5: 准备当前域”中,单击“运行”。 5. 在“准备域”页上,单击“下一步”。 6. 在“执行命令”页上,查找“任务状态: 已完成”,然后单击“查看日志”。 7. 在“操作”列下,展开“域准备”,在每项任务的结尾查找“<成功>”执行结果,以确认域准备成功完成,关闭日志,然后单击“完成”。 8. 等待 Active Directory 复制完成,或者强制向林根域控制器的“Active Directory 站点和服务”管理单元中列出的所有域控制器进行复制。 |
10.使用 Cmdlet 运行域准备 使用 Enable-CsAdDomain cmdlet 为 Lync Server 2010 准备域。 使用 cmdlet 准备域 1.以 Domain Admins 组成员的身份登录域中的任何服务器。 2.安装 Lync Server 核心组件,如下所述: 1.从 Lync Server 2010 安装文件夹或介质中,运行 Setup.exe 启动 LyncServer 部署向导。 2.如果提示您安装 Microsoft Visual C++ 可再发行软件产品,单击“是”。 3.Microsoft Lync Server 2010 的“安装”对话框将提示您选择安装 Lync Server 2010 文件的位置。选择默认位置或“浏览”至要选择的位置,然后单击“安装”。 4.在“许可协议”页上,选中“我接受许可协议中的条款”,然后单击“确定”。此时安装程序将安装 Lync Server 2010 核心组件。 3.启动 Lync Server 命令行管理程序:依次单击“开始”、“所有程序”和“Microsoft Lync Server 2010”,然后单击“Lync Server 命令行管理程序”。 4.运行: 复制 Enable-CsAdDomain[-Domain <DomainFQDN>] 例如: 复制 Enable-CsAdDomain-Domain domain1.contoso.net 如果不指定域参数,则默认为本地域。 |
11.使用 Cmdlet 反向执行域准备 使用 Disable-CsAdDomain cmdlet 可反向执行域准备步骤。 使用 cmdlet 反向执行域准备 1.以 Domain Admins 组成员的身份登录域中的任何服务器。 2.启动 Lync Server 命令行管理程序:依次单击“开始”、“所有程序”和“Microsoft Lync Server 2010”,然后单击“Lync Server 命令行管理程序”。 3.运行: 复制 Disable-CsAdDomain[-Domain <Fqdn>] [-DomainController <Fqdn>] [-Force<SwitchParameter>] [-GlobalCatalog<Fqdn>] [-GlobalSettingsDomainController <Fqdn>] 例如: 复制 Disable-CsAdDomain-Domain domain1.contoso.net -GlobalSettingsDomainController dc01.domain1.contoso.net-Force Force 参数指定是否强制运行任务。如果此参数不存在,则 cmdlet 会检查以确定是否在域中激活了任何前端服务器或 A/V 会议服务器。如果激活了其中的任何服务器,则 cmdlet 将终止。如果指定了 Force 参数,则无论域中的服务器激活状态如何,都将继续执行该操作。 |
1.Active Directory 基础结构要求 开始为 Microsoft Lync Server 2010 准备 ActiveDirectory 域服务 (AD DS) 的过程之前,请确保您的 Active Directory 基础结构满足以下先决条件: ・部署 LyncServer 2010 的林中的所有域控制器(其中包括所有全局编录服务器)运行以下操作系统之一: oWindows Server 2012 操作系统 oWindows Server 2008 R2 操作系统 oWindows Server 2008 操作系统 oWindows Server 2008 Enterprise 32 位版本 o32 位或 64 位版本的 WindowsServer 2003 R2 操作系统 o32 位或 64 位版本的 WindowsServer 2003 ・在其中部署 LyncServer 2010 的所有域都提升到 Windows Server 2012、Windows Server 2008 R2、Windows Server 2008 或 Windows Server 2003 本机模式的域功能级别。不支持 Windows Server 2003 混合模式。 ・在其中部署 LyncServer 2010 的林提升到 Windows Server 2012、Windows Server 2008 R2、Windows Server 2008 或 Windows Server 2003 本机模式的林功能级别。不支持 Windows Server 2003 混合模式。 ・在部署 LyncServer 计算机或用户的每个域中部署全局编录。 Lync Server 2010 支持 Windows Server 2012、Windows Server 2008 R2、Windows Server 2008 和 Windows Server 2003 操作系统中的通用组。通用组的成员可包括域树或林中的任何域中的其他组和帐户,并且可将域树或林中的任何域中的权限分配给这些成员。通用组支持与管理员委派相结合,可简化对 Lync Server 部署的管理。例如,不必将一个域添加到另一个域,管理员即可同时管理这两个域。 ActiveDirectory 域服务准备概述 要为 Microsoft Lync Server 2010 部署准备 ActiveDirectory 域服务 (AD DS),必须按照特定顺序执行三个步骤。 |
2.Active Directory 准备步骤 2. 运行林准备 3. 运行域准备 |
3.准备 Active Directory 域服务 在 Microsoft Lync Server 2010 通信软件中,可以使用 Lync Server 部署向导准备 Active Directory 域服务 (AD DS),或者直接使用 Lync Server 命令行管理程序 cmdlet。也可以直接在域控制器上使用 ldifde.exe 命令行工具,相关信息将在本主题后面的内容中进行介绍。 Lync Server 部署向导可指导您完成每一项 Active Directory 准备任务。部署向导运行 Lync Server 命令行管理程序 cmdlet。对于单域、单林拓扑或其他类似拓扑的环境,此工具很有用。 重要提示: 可以在域控制器运行某些 32 位版本操作系统的林或域中部署 Lync Server 2010(有关详细信息,请参阅 Active Directory 基础结构要求)。但是,不能在这些环境中使用 Lync Server 部署向导运行架构、林和域准备,因为部署向导和支持文件仅提供了 64 位版本。可以改为在 32 位域控制器上使用 ldifde.exe 和 associated .ldf 文件来准备架构、林和域。请参阅本主题稍后的“使用 Cmdlet 和 Ldifde.exe”一节。 可以使用 Lync Server 命令行管理程序 cmdlet 远程运行任务,也可以将其用于更为复杂的环境。 Active Directory 准备先决条件 ________________________________________ 必须在运行 Windows Server 2008 R2(64 位)或 Windows Server 2008 SP2(64 位)的计算机上运行 Active Directory 准备步骤。Active Directory 准备需要使用 Lync Server 命令行管理程序 和 OCSCore,而 Windows Server 2003 不支持这两者。 运行 Active Directory 准备任务需要以下组件: Lync Server 核心组件 (OCScore.msi) 注意: 如果计划使用 Lync Server 命令行管理程序 执行 Active Directory 准备,则必须先运行 Lync Server 部署向导以安装核心组件。 Microsoft .NET Framework 3.5 Service Pack 1 (SP1)(64 位) 注意: 对于 Windows Server 2008 R2,.NET Framework 3.5 Service Pack 1 (SP1)(64 位)将作为服务器管理器的一部分进行安装。对于 Windows Server 2008,将在安装介质或下载的 \Setup\AMD64 目录中提供 dotnetfx35.exe 文件。 远程服务器管理工具 (RSAT) 注意: 如果在成员服务器而不是域控制器上运行 Active Directory 准备步骤,则需要使用某些 RSAT 工具。对于 Windows Server 2008 R2 和 Windows Server 2008,从“AD DS 和 AD LDS 工具”节点安装 AD DS 管理单元、命令行工具和 Windows PowerShell 的 Active Directory 模块。 Microsoft Visual C++ 2008 可再发行软件包(64 位) 注意: 如果计算机中尚未安装此必备软件,安装程序会提示您进行安装。将为您提供此软件包,不需要单独购买。 Windows PowerShell V2(64 位) |
4.Active Directory 准备任务需要的用户权限 过程 权限或角色 架构准备 架构主机上林根域的 Schema Admins 组成员和管理员权限 林准备 林的 Enterprise Admins 组成员 域准备 指定域的 Enterprise Admins 或 Domain Admins 组成员 Active Directory 准备 Cmdlet ________________________________________ 下表将 Microsoft Office Communications Server 2007 R2 中用于准备 AD DS 的 Lync Server 命令行管理程序 cmdlet 与用于准备 AD DS 的 LcsCmd 命令进行了比较。 Cmdlet 与 LcsCmd 比较 Cmdlet LcsCmd Install-CsAdServerSchema Lcscmd /forest /action:SchemaPrep /SchemaType:Server Get-CsAdServerSchema Lcscmd /forest /action:CheckSchemaPrepState Enable-CsAdForest Lcscmd /forest /action:ForestPrep Disable-CsAdForest Lcscmd /forest /action:ForestUnprep Get-CsAdForest Lcscmd /forest /action:CheckForestPrepState Enable-CsAdDomain Lcscmd /domain /action:DomainPrep Disable-CsAdDomain Lcscmd /domain /action:DomainUnprep Get-CsAdDomain Lcscmd /domain /action:CheckDomainPrepState 锁定的 Active Directory 要求 ________________________________________ 如果在组织中禁用了权限继承,或者必须禁用通过身份验证的用户权限,则在域准备期间还必须执行其他步骤。有关详细信息,请参阅准备锁定的 Active Directory 域服务。 自定义容器权限 ________________________________________ 如果组织使用自定义容器代替三个内置容器(即“用户”、“计算机”和“域控制器”),则必须为 Authenticated Users 组授予自定义容器的读取权限。域准备需要具有容器的读取权限。有关详细信息,请参阅运行域准备。 使用 Cmdlet 和 Ldifde.exe ________________________________________ Lync Server 部署向导中的“准备架构”步骤和 Install-CsAdServerSchema cmdlet 用于在运行 64 位操作系统的域控制器上扩展 Active Directory 架构。如果需要在运行 32 位操作系统的域控制器上扩展 Active Directory 架构,可以从成员服务器远程运行 Install-CsAdServerSchema cmdlet(推荐方法)。但是,如果需要直接在域控制器上运行架构准备,可以使用 Ldifde.exe 工具导入架构文件。Windows 操作系统的大多数版本均附带 Ldifde.exe 工具。 如果使用 Ldifde.exe 导入架构文件,则不管是从以前的版本迁移还是执行全新安装,都必须导入所有四个文件。必须按以下顺序导入这些文件: 1. ExternalSchema.ldf 2. ServerSchema.ldf 3. BackCompatSchema.ldf 4. VersionSchema.ldf 注意: 这四个 .ldf 文件位于安装介质或下载的 \Support\Schema 目录中。 要在充当架构主机的域控制器上使用 Ldifde.exe 导入这四个架构文件,请使用以下格式: 复制 ldifde -i -v -k -s <DCName> -f <Schema filename> -c DC=X <defaultNamingContext> -j logFilePath -b <administrator account> <logon domain> <password> 例如: 复制 ldifde -i -v -k -s DC1 -f ServerSchema.ldf -c DC=X "DC=contoso,DC=com" -j C:\BatchImportLogFile -b Administrator contoso password 注意: 仅当以其他用户身份登录时才使用 b 参数。有关所需用户权限的详细信息,请参阅本主题前面的“管理员权限和角色”一节。 要在架构主机以外的域控制器上使用 Ldifde.exe 导入这四个架构文件,请使用以下格式: 复制 ldifde -i -v -k -s <SchemaMasterFQDN> -f <Schema filename> -c DC=X <rootDomainNamingContext> -j logFilePath -b <administrator account> <domain> <password> 有关使用 Ldifde 的详细信息,请参阅 Microsoft 知识库文章 237677“使用 LDIFDE 将目录对象导入和导出到 Active Directory”,网址为 http://support.microsoft.com/kb/237677/zh-cn。 |
序号 | 池名称 | 池IP | 数据库实列名称 | 共享文件夹 | 管理名称 | 内外访问名称 | |
(1) | im01.shenyong.com | 192.168.1.8 | im01 | im01 | https://admin.shenyong.com https://meet.shenyong.com https://diali.shenyong.com |
im01.shenyong.com | |
(2) | im02.shenyong.com | 192.168.1.9 | im02 | im02 | im02.shenyong.com | ||
(3) | im03.shenyong.com | 192.168.1.29 | im03 | im03 | im03.shenyong.com | ||
(4) | im04.shenyong.com | 192.168.1.30 | im04 | im04 | im04.shenyong.com |
四.服务器拓扑! |
序号 | 名称 | 内存 GB |
硬盘 GB |
CPU | 网卡一 | 网卡二 | 操作系统 | 否加入域 | 角色 | |
(1) | fe01 | 2048 | 40G | Intel(R)Xeon(R)X5560 | 192.168.1.8 | 无 | Windows Server 2008 R2 SP1英文版 | 是 | 前端 | |
(2) | fe02 | 2048 | 40G | 192.168.1.9 | 无 | 是 | 前端 | |||
(3) | fe03 | 2048 | 40G | 192.168.1.29 | 无 | 是 | 前端 | |||
(4) | fe04 | 2048 | 40G | 192.168.1.30 | 无 | 是 | 前端 | |||
(5) | ledge01 | 2048 | 40G | 192.168.1.15 | 172.24.1.5/16 | 否 | 边缘 | |||
(6) | ledge02 | 2048 | 40G | 192.168.1.16 | 172.24.1.6/16 | 否 | 边缘 | |||
(7) | sql200801 | 2048 | 40G | 192.168.1.10 | 无 | 是 | 后端 | |||
(8) | sql200802 | 2048 | 40G | 192.168.1.11 | 无 | 是 | 后端 | |||
(9) | sq200803 | 2048 | 40G | 192.168.1.32 | 无 | 是 | 后端 | |||
(10) | sql200804 | 2048 | 40G | 192.168.1.33 | 无 | 是 | 后端 | |||
(11) | files01 | 2048 | 40G | 192.168.1.12 | 无 | 是 | 文件服务器 | |||
(12) | files02 | 2048 | 40G | 192.168.1.13 | 无 | 是 | 文件服务 器 |
|||
(13) | files03 | 2048 | 40G | 192.168.1.34 | 无 | 是 | ||||
(14) | files04 | 2048 | 40G | 192.168.1.35 | 无 | 是 | 文件服务器 | |||
(注意: 下一章名称:数据库_安装和配置之十四__(Windows Server 2008 R2 SP1英文版)! |