Microsoft Lync RC版安装部署手册文档格式.docx
《Microsoft Lync RC版安装部署手册文档格式.docx》由会员分享,可在线阅读,更多相关《Microsoft Lync RC版安装部署手册文档格式.docx(31页珍藏版)》请在冰豆网上搜索。
登录用户名:
Shu\shuadmin
为lync系统配置域名:
10.10.10.141Amh-live-test1(DC、DNS、CA)
10.10.10.142Amh-live-test2(Lyncserver2010)
10.10.10.143Amh-live-test3(lyncclient)
D10.10.10.142
M10.10.10.142
A10.10.10.142
_sipinternaltls5061_tcpSRVmh-live-test2
ConfigureaDNSSRVrecord
1.OntheDNSserver,clickStart,clickAdministrativeTools,andthenclickDNS.
2.IntheconsoletreeforyourSIPdomain,expandForwardLookupZones,andthenright-clicktheSIPdomaininwhichLyncServer2010willbeinstalled.
3.ClickOtherNewRecords.
4.InSelectaresourcerecordtype,clickServiceLocation(SRV),andthenclickCreateRecord.
5.ClickService,andthentype_sipinternaltls.
6.ClickProtocol,andthentype_tcp.
7.ClickPortNumber,andthentype5061.
8.ClickHostofferingthisservice,andthentypetheFQDNoftheStandardEditionServer(lab-).
9.ClickOK,andthenclickDone.
CreateaDNSArecord
1.OntheDNSserver,clickStart,clickControlPanel,clickAdministrativeTools,andthenclickDNS.
2.Intheconsoletreeforyourdomain,expandForwardLookupZones,andthenright-clickthedomaininwhichyourLyncServerwillbeinstalled.
3.ClickNewHost(A).
4.ClickName(usesparentdomainnameifblank),andthentypethenameoftheStandardEditionServer.
5.ClickIPAddress,andthentypetheIPaddressoftheStandardEditionServer.
6.ClickAddHost,andthenclickOK.
7.TocreateanadditionalArecord,repeatsteps4and5.
8.WhenyouarefinishedcreatingalltheArecordsthatyouneed,clickDone.
二、配置证书服务器
使用域管理员帐号登录进去,安装证书服务
(1)在一台WindowsServer2008虚拟机中(未安装IIS、未升级到AD,其他任务服务都没有安装),进入“服务器管理器”,定位到“角色”,在右侧窗格单击“添加角色”。
在“选择服务器角色”页中,选中“ActiveDirectory证书服务”。
【说明】你千万不要被“ActiveDirectory”几个前缀“吓到”,虽然名称叫“ActiveDirectory证书服务”,并不表示这一定需要ActiveDirectory的支持。
(2)在“选择角色服务”页中,添加“证书颁发机构”、“证书颁发机构Web注册”、“联机响应程序”,在选择“证书颁发机构Web注册”时,会弹出添加IIS的对话框,单击“添加必需的角色服务”即可自动添加所需要的IIS服务。
(3)在“指定安装类型”页中,选择“独立”,这就是表示要安装“标准CA证书”服务器了。
(4)在“指定CA类型”页,选择“根”
(5)在“设备私钥”页,选择“新建私钥”
(6)在“为CA配置加密”页,选择默认值
(7)在“配置CA名称”页,设置为:
shuTestCA,其他的就一切默认就可以了。
(8)虽然没有提示需要重新启动计算机,但是,最好是重新启动计算机,让设置生效。
三、安装和配置lyncserver2010服务器:
准备工作:
将10.10.10.142添加入shu域,其IP属性DNSServer必须配为10.10.10.141,然后重新启动计算机。
准备和配置IIS
IIS配置如下表
RoleHeading
RoleService
CommonHTTPFeaturesinstalled
StaticContent
DefaultDocument
HTTPErrors
HTTPRedirection
ApplicationDevelopment
ASP.NET
.NETExtensibility
InternetServerAPI(ISAPI)Extensions
ISAPIFilters
HealthandDiagnostics
HTTPLogging
LoggingTools
Tracing
Security
Windowsauthentication
ClientCertificateMappingAuthentication
RequestFiltering
Performance
StaticContentCompression
ManagementTools
IISManagementConsole
IISManagementScriptsandTools
用域管理员身份登录,添加AD管理工具(ADDS和ADLDSTools是必须的),又需要重新启动计算机。
打开ServerManager选择Features,点击AddFeatures,扩展节点RemoteServerAdministrationTools和RoleAdministrationTools,然后选择ADDSandADLDSTools然后点击Next进行安装
给该机打上所有的最新的补丁。
由于该机是内部地址,无法去外网打补丁,运行使用代理服务器,就可去外网打补丁了。
准备文件共享:
在142上创建文件夹lyncshare,并共享,对该目录的共享权限设置管理员帐号有full权限,everyone用户只要有只读权限。
开始安装:
用内嵌的域管理员身份登录(注意自己创建的域管理员似乎不行),运行lyncserver2010的安装程序:
C:
\installCD\lync2010\Setup\amd64\setup.exe在该安装程序的向导下,系统自动安装dotnetfx3.51、安装VC++2008,几分钟后下面的对话框出现:
点击Install开始安装,先要选择PrepareActiveDirectory,然后出现下面窗口,事先需要给内嵌管理员赋予:
RTCUniversalServerAdmins组、CSAdministrator组、RTCUniversalGlobalReadOnlyGroup组权限,下面的每一步才能完全成功配置好,成功后会在ActiveDirectoryPreparation旁增加个绿勾。
第一步准备AD
第二步准备FirstStandardEditionServer
选择“PreparefirstStandardEditionServer”,这步将安装SQL2008Express的拷贝,lyncservercore安装文件,创建RTC的数据库。
这一步需要不少时间,一旦完成就会出现下图:
第三步安装“TopologyBuilder”
下一步在主安装部署屏幕,安装“TopologyBuilder”,这一步完成后就会出现个绿勾。
然后从“Start”菜单点击“TopologyBuilder”定义UC的拓扑结构,并将整个拓扑结构发布到CentralManagementStore(CMS),CMS是SQL的数据库,改变了原来的ocs2007架构中,数据分散放在AD和数据库中的弊端。
一打开TopologyBuilder,会出现三个选项,按照下图一步步做下去:
弹出保存文件对话框,询问拓扑文件存放的路径和文件名,保存为MyTopology.tbxml,下一步询问primarySIPdomain,我定义为
下一步定义额外的SIPdomain,我没填,然后就是“Definethefirstsite”,我定义为shulab,
然后定义“sitedetails”,
city:
shanghai
States/Province:
Shanghai
Country/RegionCode:
86
完成上面配置,然后就提示打开NewFrontEndWizard,用于定义NewFrontEndpool:
TheFrontEndpoolFQDN名定义为:
mh-live-,安装为StandardEditionServer
然后选择FrontEndServer所需的特性,我选择了如下选项。
然后选择frontEndServer同时做MediationServer
下一步选择该主机是否作存档、监控或联盟服务器角色,我暂时什么都没选。
定义SQLstore,如果是使用SQLExpress作为SQLstore这一步就是自动安装,否则需要使用planningtool设置好SQLStandardEdition作为SQLstore.
下一步需要在142上为FrontEndServer创建好安装文件所需要的文件共享lyncshare,并且确保当前运行topologybuilder的帐户对该目录有read/write的访问权限。
下图中FileServerFQDN名定义为mh-live-,FileShare名定义为上面所创建的文件夹的名字lyncshare。
点Next后,出现下面的屏幕
点击EditProperties后,可以编辑外部管理的URL为和设置CentralManagementServer为:
mh-live-test2shulab,确定后,
最后一步就是发布Topology了。
点击下图的PublishTopology
如果是一步步按照向导做,就会出现下图:
点击Next后,就做不下去了,后来查资料和日志找到原因如下:
因为Hyper-v做的虚拟机SID都一样,于是重新安装了一台w2k8RC264bit,再次发布拓扑就一切正常了。
出现下图。
在这页的to-dolist中要求我们创建三个DNS的A记录用于前面使用的外部URL中。
第四步安装LyncServer
再次进入LyncServerDeploymentWizard的页面,选择如下图的“InstallorUpdateLyncServerSystem”
选择Step1InstallLocalConfigurationStore,然后选择下图的直接从CMS查询数据
点Next,进入下面页面,点Finish完成后,计算机要求重新启动。
重新启动后,再次运行lyncdeploymentwizard,进入InstallorUpdatelyncServerSystem,第一步就有个绿勾,然后点击进入Step2InstallorRemoveLyncServerComponents
点击Next,Finish后,进入Step3为服务器和内部外部的webservices申请证书和分配证书
点击Request,出现下面对话框,选择发送请求,该请求就向ADCertificateServices请求证书,该实验中141既是DC,域名服务器也是证书服务器。
点Next,出现下图
查看如上图的申请证书的日志文件内容如下:
点击Finish后出现下面屏幕:
查看证书的详细情况如下:
第五步启动服务,点击Step4
运行services.msc查看与lync相关的服务如下一切正常,至此lyncserver的安装全部完成并正常。
查看142上的防火墙,允许列表如下:
CS,DFS管理,OCSSQLRTCAccess,SQLBrowser,https/http,核心网络,文件和打印共享,远程桌面
第六步管理lyncServer
从Start菜单,运行LyncServerControlPanel,第一次运行该工具,需要从网络上
安装Silverlight才行,同时还需要有个的A记录。
打开该工具需要使用具有CSAdministratoradmin管理权限的人验证下才能进入管理界面如下图:
从红圈部分进入就可enable一个lync的测试帐户,需要注意的是该帐户必须要在AD域中存在,然后SIPenabled的帐户就可以了。
第七步从lyncClient端测试lync的功能。
在另一台计算机143上运行客户端安装程序,C:
\lyncinst\Client\amd64\LyncSetupEval.exe,安装成功后出现下图:
配置登陆帐户信息如下:
然后登陆后就出现下图,下面就可以开始使用lync了。