Lync 2013部署(1)—AD準備

Lync Server 2013 Enterprise Edition 和 Lync Server 2013 Standard Edition 的主要差別是 Standard Edition不支持 Enterprise Edition的高可用×××。爲實現高可用性,須要將多個前端服務器部署到一個池中,而後能夠進行鏡像運行SQL Server的服務器。使用Enterprise Edition,您可選擇並置或定義獨立中介服務器。監控服務器和存檔服務器可以使用獨立的運行SQL Server 的服務器。或者,能夠將數據庫服務器上運行的SQL Server 實例用於前端服務器和池。前端

具體可參考:http://technet.microsoft.com/zh-CN/library/jj205305.aspx數據庫


有關 What's new in Lync 2013,請參考如下連接,講得很是清楚,在此再也不贅述:服務器

http://office.microsoft.com/zh-cn/whats-new-in-lync-2013-HA102927099.aspxtcp


拓撲以下:ide

wKiom1MD_vDjC2_cAABvHJwC7JU783.png


1、配置AD服務器spa

安裝DNS+DHCP+AD(略)3d

wKioL1MDWoXR9UexAALbDMfdrnk845.jpg


IP地址配置以下所示:xml

wKiom1MDWq2TLz6LAAH6_oC6gZY814.jpg


配置DNSblog

在正式部署Lync以前須要在DNS中建立Lync所需的A記錄和SRV記錄。ip

具體可參考:

http://technet.microsoft.com/en-us/library/gg398082.aspx

http://technet.microsoft.com/zh-CN/library/gg398680.aspx


Lync所需的一些A記錄:

wKioL1MEAKHyR-0wAABoG7ma_gs136.png


Lync所需的一些SRV記錄:

wKiom1MEAMfRHCbnAABkSW1FvE8688.png


A記錄建立較簡單,我就不作過多演示了,具體以下所示:

wKioL1MDWozTV0UIAAMwsfaqV3s210.jpg


接下來建立SRV記錄。

依次展開「AD.corp.sxleilong.com」—》正向查找區域—》corp.sxleilong.com,選中_tcp並右擊,選擇「其餘新紀錄」

wKioL1MDWo-ipsxNAAMQI2Wd5l0467.jpg


資源記錄類型選擇「服務位置(SRV)」,點擊「建立記錄」

wKiom1MDWrjAq4zvAAOUt_RubHk372.jpg


定義服務爲:_sipinternaltls

協議:_tcp

端口號:5061

提供此服務的主機:FElync2013.corp.sxleilong.com  (即lync前端服務器)

wKioL1MDWpXyQheKAAGl8BbTabY512.jpg


同理,再建立一個SRV記錄。選中_udp並右擊,選擇「其餘新紀錄」,在資源記錄類型選擇「服務位置(SRV)」,點擊「建立記錄」

定義服務爲:_ntp

協議:_udp

端口號:123

提供此服務的主機:FElync2013.corp.sxleilong.com

wKiom1MDWrviFrbVAAGDA4YjeoI669.jpg


建立完成_ntp後以下所示

wKiom1MDWr3A0vC-AAJWBldGibo285.jpg


安裝AD CS

Lync服務器部署時須要用到證書服務器。勾選「Active Directory證書服務」,下一步

wKioL1MDWpnBuYmsAAK4F3vXKCc108.jpg


勾選「證書頒發機構Web註冊」和「證書頒發機構」

wKiom1MDWsCi3KLTAAIKpSHOUrA926.jpg


提示ADCS安裝完成,接下來就是對證書服務進行配置。點擊「配置目標服務器上的Active Directory 證書服務」

wKioL1MDWp3z8XEmAAKnK4qoxo8679.jpg


勾選「證書頒發機構」和「證書頒發機構Web註冊」,下一步

wKiom1MDWsOjZ4opAAGQxO5zJnc304.jpg


勾選「企業CA」,下一步

wKioL1MDWqDiOPo4AAIX7pekvmQ901.jpg


勾選「根CA」,下一步

wKiom1MDWsfwSN2lAAIWsSukeM8191.jpg


勾選「建立新的私鑰」,下一步

wKioL1MDWqOxin_SAAJcLC4xDlA634.jpg


採用默認,下一步

wKiom1MDWsnyiqgBAAHs5h9ZYqM955.jpg


採用默認,下一步

wKioL1MDWqbjnMX7AAIdpvBTtuY766.jpg


有效期默認爲5年,下一步

wKiom1MDWszBYI-QAAGtV7EpcOk697.jpg


確認信息無誤後,點擊「配置」

wKioL1MDWqjirRTeAAJfAyhEr-U929.jpg


提示證書服務器配置完成,點擊「關閉」

wKioL1MDWqmj7fhGAAGNgWB85Uw395.jpg


打開組策略管理控制檯,右擊「Default Domain Policy」,選擇「編輯」

wKiom1MDWtCDIT1bAAL8EPCs46I678.jpg


依次展開到「公鑰策略」,選中「自動證書申請設置」,在空白處右擊,選擇新建的子菜單「自動證書申請」

wKioL1MDWq2xRl84AAL_19EI1fU304.jpg


選中「計算機」,下一步

wKiom1MDWtPCm4mvAAG7CxK9jW4620.jpg


完成後以下所示wKioL1MDWq_iwuXcAAJf17RDguc257.jpg

域控端部署基本完成。

相關文章
相關標籤/搜索