完成了基础架构准备、活动目录和前端的部署,我们已经实现了基本的内部功能,今天我们就要来搭建边缘服务器以实现外部用户的访问前提。这里我再说一下此次我们的环境,这里我们只有一个公网IP,也就是我在前面一篇文章中创建边缘池时所定义的125.70.134.0网段的一个IP地址。这个IP是通过路由器ADSL拨号获得的,是个动态的IP地址,路由器后面通过一根网线连接到了我的台式机,然后在这个台式机上有Hyper-V 3.0,并创建了前面的两个网络,即一个外部网络(192.168.188.0网段,即我的路由器LAN网段)和一个内部网络(10.63.11.0网段,是实验环境的内网网段,是无法和192.168.188.0以及外部通讯的)。所以我们的环境还是比较简陋,如果有一个固定的公网IP那效果就更好了,这样我就可以邀请大家加入我的Lync Server 2013了。

好了废话就不说了,下面我们就开始今天的内容,今天的内容不多,只是操作和图片比较多,就不进行分节了。

首先我们在标准版前端服务器上运行Lync Server的Powershell,然后执行下面的命令来导出Lync Server拓扑配置,因为我们的边缘没办法直接从中央管理存储中索取配置进行安装本地配置存储。

Export-CsConfiguration c:\share\config.zip

直接把导出的配置存到我们的共享文件夹中,以便边缘服务器能够直接读取而不需要再拷贝。然后我们切换到边缘服务器上,打开PowerShell执行以下命令:

Import-Module ServerManager

Install-WindowsFeature Windows-Identity-Foundation

因为Lync Server 2013的服务器中必须安装Windows身份验证标识基础功能,这是一个新的基于.Net框架的拓展。开发者可以结合WIF、ADFS v2以及Microsoft ID做统一的身份验证。然后我们打开Lync的部署向导,选择安装或更新Lync系统。

还是从步骤一开始执行,单击右侧的运行按钮,首先需要花不少时间来安装本地配置存储。

这里我们没办法直接从中央管理存储中索取配置进行安装本地配置存储,所以就必须以从文件导入的形式,单击浏览到我们的共享文件夹选择刚才导出的配置文件即可。

安装始终是一个漫长的过程,耐心等待。

这里就不再多截图了,完成步骤一后直接进行步骤二后面的运行来安装Lync边缘服务器的组件。

完成之后就需要申请证书了,我们用步骤三的向导来进行证书请求、颁发、导入以及分配即可。

这里我们可以看到需要两个证书,一个用于内部一个用于外部,我们首先来申请内部证书,单击右侧的请求按钮。

由于我们的Lync边缘服务器不在域中,没有办法联机的进行证书请求,所以我们就只能先准备证书请求,再将其生成的.req文件中的证书请求代码拿到CA去请求证书。

然后需要选择一个保存证书的位置,这里我们就直接选择我们的共享文件夹,以图方便。命名时建议加上证书的用途,以免和后面的证书搞混。

然后设置一个友好的证书名称,比如边缘内部。不需要标志证书私钥可以导出。

其他的步骤与之前我们的证书申请是完全一样的,没有什么好说的,内部证书的配置非常简单,就不再多说了。在最后我们看下汇总,然后单击下一步提交。

在之后会生成.req文件,我们单击查看,然后暂时将其放在那等外部的证书请求创建好了一同进行证书申请。我们回到证书向导界面选择Lync边缘外部,前面的步骤是完全一样的,在命名友好证书名称处默认已经复选了标识证书私钥允许导出,单击下一步。

在配置证书SAN时我们添加dialin.contoso.com和meet.contoso.com,并确保之前的SN即证书使用者名称为sip.contoso.com。

在最后又会创建一个.req文件,我们还是单击查看按钮。我们首先将其中一个.req的内容全部复制,然后用浏览器打开http://dc/certsrv并输入域管理员凭据。

然后会进入CA Web页面,单击下方的申请证书,并选择提交生成的base-64编码的CMC或PKCS #10证书申请。然后我们在保存的申请下的填框中粘贴刚才复制的证书请求代码,并选择证书模板为Web服务器单击提交即可。

提交后会进行自动审批颁发,我们就可以把证书下载下来了。重复一遍把内外证书都申请下来。在证书向导界面我们就可以进行证书的导入了,单击下方的导入证书按钮。

会打开导入证书对话框,我们选择刚才下载的新证书,并选择证书文件包含证书私钥,输入一个新的证书密码。

如果不习惯这种方式,我们也可以通过传统的MMC方式导入,不知道为何我通过证书向导中的导入向导没有把证书导入进来,后面重试了一遍又导入进去了。我们通过运行打开mmc,然后添加证书-本地计算机管理单元,然后选择证书,将我们申请的证书导入进来即可。

需要注意的时我们把两个带私钥的证书导入进来后,还要确认下我们的根证书是不是也导入好了,在受信任的根证书颁发机构中找下。如果没有的话就登录http://dc/certsrv下载根证书。

两个证书都导入好后,我们就可以在证书向导进行证书分配了。单击证书向导右侧的分配。

在分配的时候根据我们选择要分配证书的服务来选择证书即可,千万不要搞反了。

两个证书都已经分配好,中间会出来绿色的小勾表示已经OK,我们还可以通过证书和友好名称是否对应来检查下证书有没分错。确认没有问题后,就可以单击关闭进行下面的步骤了。

在步骤四中我们通过向导来执行一次性的服务启动请求。

服务启动操作执行完毕。

我们打开服务管理单元看下服务是否都OK了。如果Lync开头的服务都已经正在运行,那就说明边缘的部署差不多了。

到此我们就已经完成了本次实验的基础架构准备、活动目录搭建、前端服务器部署、边缘服务器部署了。但现在仍然还无法在外网乃至于192.168.188.0网段进行访问,因为还有一些配置需要做,在Lync Server控制面板中以及做路由器的虚拟服务器功能配置。在下一篇中将把这些内容带给大家,若大家在阅读文章时有任何的疑问、問題请随时回复文章,我们可以进行交流、讨论,谢谢!

本文转自 reinxu 51CTO博客,原文链接:http://blog.51cto.com/reinember/1006677,如需转载请自行联系原作者

单IP无TMG拓扑Lync Server 2013:边缘服务器相关推荐

  1. 单IP无TMG拓扑Lync Server 2013:外部访问

    在完成前面几篇文章后,终于可以给大家介绍另外一种外部访问配置方式,那就是没有TMG,并且我们只有一个公网IP.其实很简单,我们就使用家用路由器的端口转发,在家用路由器中此功能被称为"虚拟服务 ...

  2. 单IP无TMG拓扑Lync Server 2013:前端服务器

    在前面的基础架构和活动目录两篇文章中,我们已经准备好了Lync Server的所有环境.其实今天虽然部署的是Lync Server 2013的Preview版,但实际上与我们部署Lync的步骤以及规范 ...

  3. 单IP无TMG拓扑Lync Server 2013:活动目录

    在前面一篇文章里我们已经完成了实验环境的规划.三台实验服务器的基础架构准备,这一篇文章我们主要完成三个任务,分别是建立Server 2012的活动目录,并将我们的Lync Server 2013标准版 ...

  4. 微软lync 持续服务器,Lync Server 2013 Front-End服务器服务不会启动很长时间

    Lync Server 2013 Front-End服务器服务不会启动很长时间 2021/4/9 适用于: Lync Server 2013 本文内容 症状 This issue may occur ...

  5. 解决Lync Server 2013无法共享演示PPT

    这段时间正在做一个项目,服务端采用的是Lync Server 2013,所以必须在环境中部署Office Web Apps.遇到了一些Office Web Apps的一些问题,说起来非常的有意思,因为 ...

  6. Lync Server 2013:边缘服务器 -- Set CA Error

    在部署Lync Server 2013 边缘服务器过程中,最困难的就是在步骤3:请求,安装和分配证书.出现的错误有: 1)证书导入不了. 对于这个可以通过mmc,在证书-当前用户以及证书-本地计算机, ...

  7. Lync Server 2013之初次安装

    Lync 2013安装 1. IIS 7.5 role services The following table indicates the required IIS 7.5 role service ...

  8. Lync Server 2013与OWA的集成

    Lync Server 2013 是微软一个非常棒的企业内部沟通平台,它很符合现在移动办公的需求,为企业的内部沟通提供了一个良好的平台.它不但可以跟企业内部的电话系统进行整合.还可以同公司的Excha ...

  9. Lync Server 2013企业版部署系列之九:前端部署后续工作

    Lync Server 2013企业版部署系列之九:前端部署后续工作 2013-04-02 11:25:33 标签:部署lync server 2013 版权声明:原创作品,谢绝转载!否则将追究法律责 ...

最新文章

  1. iOS消息推送机制的实现
  2. 揭秘5G+AI时代的机器人世界!七大核心技术改变人类生活
  3. Python数据分析与挖掘
  4. leetcode 3.无重复字符的最长子串(中等)
  5. 人工智能学习--知识图谱的关键技术及其智能应用
  6. Zookeeper 安装和配置---学习二
  7. 在Visual Studio 2010 中使用菱形向导对窗口进行布局
  8. (pytorch-深度学习系列)CNN中的池化层-学习笔记
  9. java的代理Proxy.newProxyInstance
  10. 铁乐学python_day29_模块与包学习4
  11. Linux虚拟化技术KVM入门必看
  12. 航天信息金税盘接口 js 调用
  13. 数学-盲点题:九个点用四条直线连起来
  14. systemd-journald日志进程介绍
  15. Java day 31 网络编程和简单练习
  16. 导航路径规划之四 路径规划概述
  17. CAD高版本窗体阵列LISP_如何把CAD高版本阵列对话框在低版本调出来?
  18. 免费配音软件有哪些?推荐两款好用的配音软件
  19. SSRNet:用于大规模点云表面重建的深度学习网络(CVPR2020)
  20. 计算机输入法在桌面显示不出来的,电脑桌面输入法不见了怎么办?

热门文章

  1. c#中嵌入echarts_利用c#+jquery+echarts生成统计报表(附源代码)
  2. petalinux 安装 库 时的问题
  3. 在工作中有被动转主动的体会_积极主动应对眼前的一切,就是对自己最好的犒赏...
  4. 中国石油大学 c语言程序设计 复习题,中国石油大学《C语言程序的设计》期末复习试题与答案...
  5. tnsping通oracle连不上,写正确了tnsnames文件却tnsping无法ping通
  6. html的css样式中表示后代选择器,html添加css——样式选择器
  7. matlab 多条函数颜色渐变(没多大用处)
  8. Matlab学习笔记——文件的打开与关闭
  9. FPGA之道(23)VHDL的signal、variable与constant
  10. 零基础Python培训入门 教你认识下这些基础内容