Konfigurieren von Zertifikaten für eigenständige A/V-Konferenzserver

 

Letztes Änderungsdatum des Themas: 2011-10-28

importantWichtig:
Wenn Sie den Zertifikat-Assistenten ausführen, müssen Sie mit einem Konto angemeldet sein, das Mitglied einer Gruppe ist, die über die entsprechenden Berechtigungen für den zu verwendeten Zertifikatvorlagentyp verfügt. Für eine Lync Server -Zertifikatanforderung wird standardmäßig die Webserver-Zertifikatvorlage verwendet. Wenn Sie ein Konto verwenden, das Mitglied der RTCUniversalServerAdmins-Gruppe ist, kann mit dieser Vorlage nur ein Zertifikat angefordert werden, wenn dieser Gruppe die zum Verwenden dieser Vorlage erforderlichen Registrierungsberechtigungen erteilt wurden.

Zum erfolgreichen Durchführen dieses Verfahrens müssen Sie bei dem Computer, auf dem der Lync Server-Bereitstellungs-Assistent installiert ist, als Mitglied der Gruppe "RTCUniversalServerAdmins" angemeldet sein, oder an Sie müssen geeignete Benutzerrechte delegiert worden sein. Ausführliche Informationen finden Sie unter Delegieren von Setupberechtigungen. In Abhängigkeit von Ihrer Organisation und den Anforderungen zum Anfordern von Zertifikaten sind möglicherweise weitere Gruppenmitgliedschaften erforderlich. Wenden Sie sich an die Gruppe, die Ihre Public Key-Infrastruktur-Zertifizierungsstelle verwaltet.

Jeder eigenständige A/V-Konferenzserver (Audio/Video) erfordert ein einzelnes Standardzertifikat. Ausführliche Informationen zu den Zertifikatanforderungen finden Sie unter Anforderungen an Zertifikate für interne Server.

Verwenden Sie das folgende Verfahren, um das Zertifikat für den A/V-Konferenzserver zu konfigurieren. Wiederholen Sie das Verfahren für jeden A/V-Konferenzserver.

noteHinweis:
Die Schritte in diesem Verfahren beschreiben, wie Sie ein Zertifikat einer von Ihrer Organisation eingesetzten internen Stammzertifizierungsstelle des Unternehmens konfigurieren. Ausführliche Informationen zum Anfordern von Zertifikaten bei einer externen Zertifizierungsstelle erhalten Sie von Ihrer IT-Abteilung.

Konfigurieren des Zertifikats für einen eigenständigen A/V-Konferenzserver

  1. Melden Sie sich bei dem Computer, auf dem der Lync Server-Bereitstellungs-Assistent installiert ist, als Mitglied der Gruppe "RTCUniversalServerAdmins" oder mit den erforderlichen Benutzerrechten an, wie beschrieben unter "Delegieren von Setupberechtigungen".

  2. Klicken Sie auf der Seite Microsoft Lync Server 2010 – Bereitstellungs-Assistent neben Schritt 3: Zertifikate anfordern, installieren oder zuweisen auf Ausführen.

  3. Klicken Sie auf der Seite Zertifizierungs-Assistent auf Anfordern.

  4. Klicken Sie auf der Seite Zertifikatanforderung auf Weiter.

  5. Akzeptieren Sie auf der Seite Verzögerte oder sofortige Anforderungen die Einstellung Anforderung unmittelbar an eine Onlinezertifizierungsstelle senden, und klicken Sie auf Weiter.

  6. Klicken Sie in der Liste auf der Seite Zertifizierungsstelle auswählen auf die gewünschte interne Windows-Zertifizierungsstelle, und klicken Sie dann auf Weiter.

  7. Geben Sie auf der Seite Zertifizierungsstellenkonto alternative Anmeldeinformationen für den Fall an, dass das zur Anmeldung verwendete Konto keine ausreichenden Berechtigungen zum Anfordern des Zertifikats besitzt, und klicken Sie anschließend auf Weiter.

  8. Klicken Sie auf der Seite Alternative Zertifikatvorlage angeben auf Weiter.

  9. Geben Sie auf der Seite Namens- und Sicherheitseinstellungen einen Wert für Anzeigename ein.

  10. Klicken Sie in der Liste Bitlänge des Schlüssels auf die gewünschte Schlüssellänge, und klicken Sie dann auf Weiter.

  11. Überprüfen Sie optional die Informationen auf der Seite Organisationsinformationen, und klicken Sie anschließend auf Weiter.

  12. Überprüfen Sie optional die Informationen auf der Seite Geografische Informationen, und klicken Sie anschließend auf Weiter.

  13. Überprüfen Sie auf der Seite Antragstellername/Alternative Antragstellernamen den Antragstellernamen und die alternativen Antragstellernamen, um sicherzustellen, dass die richtigen FQDNs aufgelistet werden, und klicken Sie auf Weiter.

    noteHinweis:
    Für A/V-Konferenzserver sind keine Einträge erforderlich.
  14. Wählen Sie auf der Seite SIP-Domäneneinstellung die Option Konfigurierte SIP-Domänen für alle SIP-Domänen in Ihrer Bereitstellung aus, und klicken Sie dann auf Weiter.

  15. Geben Sie auf der Seite Zusätzliche alternative Antragstellernamen konfigurieren zusätzlich erforderliche alternative Antragstellernamen an, und klicken Sie auf Weiter.

  16. Klicken Sie auf der Seite Zusammenfassung der Zertifikatanforderung auf Weiter.

  17. Klicken Sie auf der Seite Befehle ausführen auf Weiter.

  18. Klicken Sie auf der Seite Status der Onlinezertifikatanforderung auf Fertig stellen.

  19. Klicken Sie auf der Seite Zertifikatzuweisung auf Weiter.

  20. Klicken Sie auf der Seite Zusammenfassung der Zertifikatzuweisung auf Weiter.

  21. Klicken Sie auf der Seite Befehle ausführen auf Fertig stellen.

  22. Klicken Sie auf der Seite Zertifizierungs-Assistent auf Schließen.