按照我们Lync Server企业版循序渐进的部署进度,这一篇已经是第七篇了,前一篇有一位朋友问我一个系列为什么要拆分成这么多个PART,其实答案很简单,部署可能做技术的朋友都会,但可能并没有把每个步骤都摸清楚,对于某些步骤可能是知道应该那样去做,但并不知道为什么要这样做;而对于一些刚刚开始了解LyncServer的朋友,我想他们应该会更需要精细化的讲解,而不是所谓部署就是全部都是截图。由此才产生了这一系列的文章,我会循序渐进、由浅入深的进行讲解,包括以后可能涉及到的一个前端池多个前端服务器做高可用、故障转移,以及移动设备访问、Exchange集成等内容。好了多的就不说了,我们先开始这一篇的内容,今天我们将开始部署前端,还是那句话依靠前面的准备工作前端部署将变得非常容易。
步骤一:安装本地配置存储
我们已经部署了后端,所以应该大致的了解了Lync Server服务器的部署方式,即先安装本地配置存储,然后再根据本地配置存储从中心管理存储中复制的配置信息应用到的当前服务器。所以这里我们还是先安装本地配置存储,由于步骤和后端服务器一样这里就不再过多介绍了。
这里我们看看安装本地配置存储所执行的两条cmdlet:
> 安装本地配置存储
Import-CSConfiguration -FileName "C:\Users\ADMINI~1.CON\AppData\Local\Temp\2\CSConfigData-2012_03_24-14_31_16.zip" -Verbose -LocalStore
> 启用本地副本服务
Enable-CSReplica -Verbose -Confirm:$false
简单的说一下,先通过第一条cmdlet来安装本地配置存储,再通过第二条命令从中央管理存储中复制拓扑配置到本地存储。
步骤二:安装前端Lync Server组件
安装好本地配置存储后,我们开始根据存储在本地配置存储的拓扑配置来安装Lync Server组件,单击步骤二旁边的运行。
安装的角色和功能比较多,所以需要的时间可能会长一些。
在执行此步骤前,一定要进行之前讲的“准备前端”步骤,否则很有可能出现错误。
可以看下安装LyncServer组件的cmdlet就很简单了,只有一条:
Enable-CSComputer –Confirm:$false –Verbose
即启用Lync Server角色,在当前服务器上通过拓扑配置安装需要的组件。
步骤三:分配证书
完成基本的组件安装后,我们还需要分配证书,这是与部署后端不一样的,因为后端并不需要我们部署证书。单击步骤三旁边的运行。
由于我们现在还没有被颁发任何证书,所以也没有任何证书可用于分配给LyncServer前端服务器,我们需要做的第一件事就是申请证书即联机发送证书请求。在证书向导单击请求按钮开始请求证书配置。
这里请求的证书将用于默认证书,即服务器默认值、Web服务内部及Web服务外部作为Lync Server用途,单击下一步。
由于前端服务器位于域中,可以直接使用域中的证书颁发机构来响应证书请求及颁发证书,所以我们选择立刻发送证书请求。
使用已经检测到的证书颁发机构。
如果当前的用户具备证书请求权限,我们不需要输入替代凭据,比如使用的是域管理员帐户。
不需要使用替代模版。
输入一个友好的证书名称,比如Lync Fe01,需要注意的是这里并非指定证书使用者名称。
输入证书的一些信息,这里就不再多说。
选择配置的SIP域,我们只有一个域选择即可。
不需要其他的SAN,直接下一步会确认证书的请求内容,确认无误后单击下一步来完成证书请求。
最后我们来看下证书请求的cmdlet,其实也很简单很好理解:
Request-CSCertificate -New -Type Default,WebServicesInternal,WebServicesExternal -CA "DC01.contoso.com\Contoso CA" -Country CN -State "四川" -City "成都" -FriendlyName "Lync FE01" -KeySize 2048 -PrivateKeyExportable $False -Organization "Contoso" -OU "Contoso IT" -DomainName "sip.contoso.com" -Verbose -Report
Request-CSCertificate即请求Lync Server证书,-New为创建,-Type Default,WebServicesInternal,WebServicesExternal为指定证书类型默认、Web服务内部和外部。-CA"DC01.contoso.com\Contoso CA"指定CA;
-Country CN指定国家 -State "四川" 指定省份-City "成都" 指定城市;
-FriendlyName "Lync FE01"指定证书友好名称 -KeySize 2048加密长度 -PrivateKeyExportable $False不导出私有密钥
-Organization "Contoso"指定组织 -OU "Contoso IT"部门 -DomainName "sip.contoso.com"指定域信息
然后我们需要单击完成以将证书分配到Lync Server前端服务器,单击完成开始分配。
我们来看下分配证书的cmdlet:
Set-CSCertificate -Type Default,WebServicesInternal,WebServicesExternal -Thumbprint CC8C663ABB68E338C85135B978ED68005C154A57 -Verbose -Confirm:$false -Report "C:\Users\administrator.CONTOSO\AppData\Local\Temp\2\Set-CSCertificate-[2012_03_24][17_13_29].html"
Set-CSCerticate为设置证书;
-Type Default,WebServicesInternal,WebServicesExternal要分配的证书类型;
-Thumbprint CC8C663ABB68E338C85135B978ED68005C154A57 要分配的证书指纹。
该命令执行完成后会得到以下结果:
已将以下证书分配给类型“Default”:
Default: CC8C663ABB68E338C85135B978ED68005C154A57 pool01.contoso.com 03/24/2014 CN=Contoso CA, DC=contoso, DC=com 121ADA88000000000003
已将以下证书分配给类型“WebServicesInternal”:
WebServicesInternal: CC8C663ABB68E338C85135B978ED68005C154A57 pool01.contoso.com 03/24/2014 CN=Contoso CA, DC=contoso, DC=com 121ADA88000000000003
已将以下证书分配给类型“WebServicesExternal”:
WebServicesExternal: CC8C663ABB68E338C85135B978ED68005C154A57 pool01.contoso.com 03/24/2014 CN=Contoso CA, DC=contoso, DC=com 121ADA88000000000003
表示证书分配完成,已经分配给服务器默认、Web服务内部和外部。
完成后回到证书向导,证书状态已经变成了已分配,表示配分配完成。后面有到期时间,在到期时间之前我们需要进行证书的续订。
步骤四:启动及验证服务
完成前面的步骤后,我们就可以启动服务了,单击步骤四旁边的运行按钮执行启动服务向导,以启动所有的LyncServer前端服务器服务。
和后端一样,启动服务向导只会进行服务的启动操作,而不会等待服务启动完成。
所有的LyncServer前端服务器服务启动命令执行完毕。
单击“服务状态”旁边的运行以运行服务管理单元,我们来看看LyncServer前端服务器的服务是否已经启动起来。
可以看到所有的LyncServer服务都已经成功启动,LyncServer前端服务器已经部署完成。
到这里,我们的前端就已经搞定了,是不是很轻松。虽然步骤还是那么多,但内容是非常简单的,相信从PART1到PART7一路走来很多东西大家都已经逐渐的熟悉起来,是不是觉得LyncServer相比OCS的变化很大?事实也确实如此,但这样轻松的完成前后端部署,使得LyncServer已经能够基本的运行,内网使用Lync2010客户端,其中需要注意的细节还是很多的。所有需要注意的内容都在PART1-7中进行了很精细化的说明,当然可能也有一些漏掉的内容,欢迎大家直接回复文章与我交流。
下一篇我们将开始边缘服务器相关的内容准备及部署,关于客户端测试以及Lync用户启用的说明请参考之前的文章:
Lync Server 2010标准版系列PART7:Lync测试
http://reinember.blog.51cto.com/2919431/802875
Lync Server 2010标准版系列PART6:启用Lync
http://reinember.blog.51cto.com/2919431/806244
本文转自 reinxu 51CTO博客,原文链接:http://blog.51cto.com/reinember/817961,如需转载请自行联系原作者