Lync 2013部署(1)—AD准备

Lync Server 2013 Enterprise Edition 和 Lync Server 2013 Standard Edition 的主要差别是 Standard Edition不支持 Enterprise Edition的高可用×××。为实现高可用性,须要将多个前端服务器部署到一个池中,而后能够进行镜像运行SQL Server的服务器。使用Enterprise Edition,您可选择并置或定义独立中介服务器。监控服务器和存档服务器可以使用独立的运行SQL Server 的服务器。或者,能够将数据库服务器上运行的SQL Server 实例用于前端服务器和池。前端

具体可参考:http://technet.microsoft.com/zh-CN/library/jj205305.aspx数据库


有关 What's new in Lync 2013,请参考如下连接,讲得很是清楚,在此再也不赘述:服务器

http://office.microsoft.com/zh-cn/whats-new-in-lync-2013-HA102927099.aspxtcp


拓扑以下:ide

wKiom1MD_vDjC2_cAABvHJwC7JU783.png


1、配置AD服务器spa

安装DNS+DHCP+AD(略)3d

wKioL1MDWoXR9UexAALbDMfdrnk845.jpg


IP地址配置以下所示:xml

wKiom1MDWq2TLz6LAAH6_oC6gZY814.jpg


配置DNSblog

在正式部署Lync以前须要在DNS中建立Lync所需的A记录和SRV记录。ip

具体可参考:

http://technet.microsoft.com/en-us/library/gg398082.aspx

http://technet.microsoft.com/zh-CN/library/gg398680.aspx


Lync所需的一些A记录:

wKioL1MEAKHyR-0wAABoG7ma_gs136.png


Lync所需的一些SRV记录:

wKiom1MEAMfRHCbnAABkSW1FvE8688.png


A记录建立较简单,我就不作过多演示了,具体以下所示:

wKioL1MDWozTV0UIAAMwsfaqV3s210.jpg


接下来建立SRV记录。

依次展开“AD.corp.sxleilong.com”—》正向查找区域—》corp.sxleilong.com,选中_tcp并右击,选择“其余新纪录”

wKioL1MDWo-ipsxNAAMQI2Wd5l0467.jpg


资源记录类型选择“服务位置(SRV)”,点击“建立记录”

wKiom1MDWrjAq4zvAAOUt_RubHk372.jpg


定义服务为:_sipinternaltls

协议:_tcp

端口号:5061

提供此服务的主机:FElync2013.corp.sxleilong.com  (即lync前端服务器)

wKioL1MDWpXyQheKAAGl8BbTabY512.jpg


同理,再建立一个SRV记录。选中_udp并右击,选择“其余新纪录”,在资源记录类型选择“服务位置(SRV)”,点击“建立记录”

定义服务为:_ntp

协议:_udp

端口号:123

提供此服务的主机:FElync2013.corp.sxleilong.com

wKiom1MDWrviFrbVAAGDA4YjeoI669.jpg


建立完成_ntp后以下所示

wKiom1MDWr3A0vC-AAJWBldGibo285.jpg


安装AD CS

Lync服务器部署时须要用到证书服务器。勾选“Active Directory证书服务”,下一步

wKioL1MDWpnBuYmsAAK4F3vXKCc108.jpg


勾选“证书颁发机构Web注册”和“证书颁发机构”

wKiom1MDWsCi3KLTAAIKpSHOUrA926.jpg


提示ADCS安装完成,接下来就是对证书服务进行配置。点击“配置目标服务器上的Active Directory 证书服务”

wKioL1MDWp3z8XEmAAKnK4qoxo8679.jpg


勾选“证书颁发机构”和“证书颁发机构Web注册”,下一步

wKiom1MDWsOjZ4opAAGQxO5zJnc304.jpg


勾选“企业CA”,下一步

wKioL1MDWqDiOPo4AAIX7pekvmQ901.jpg


勾选“根CA”,下一步

wKiom1MDWsfwSN2lAAIWsSukeM8191.jpg


勾选“建立新的私钥”,下一步

wKioL1MDWqOxin_SAAJcLC4xDlA634.jpg


采用默认,下一步

wKiom1MDWsnyiqgBAAHs5h9ZYqM955.jpg


采用默认,下一步

wKioL1MDWqbjnMX7AAIdpvBTtuY766.jpg


有效期默认为5年,下一步

wKiom1MDWszBYI-QAAGtV7EpcOk697.jpg


确认信息无误后,点击“配置”

wKioL1MDWqjirRTeAAJfAyhEr-U929.jpg


提示证书服务器配置完成,点击“关闭”

wKioL1MDWqmj7fhGAAGNgWB85Uw395.jpg


打开组策略管理控制台,右击“Default Domain Policy”,选择“编辑”

wKiom1MDWtCDIT1bAAL8EPCs46I678.jpg


依次展开到“公钥策略”,选中“自动证书申请设置”,在空白处右击,选择新建的子菜单“自动证书申请”

wKioL1MDWq2xRl84AAL_19EI1fU304.jpg


选中“计算机”,下一步

wKiom1MDWtPCm4mvAAG7CxK9jW4620.jpg


完成后以下所示wKioL1MDWq_iwuXcAAJf17RDguc257.jpg

域控端部署基本完成。

相关文章
相关标签/搜索