Cambiar las rutas de federación (migración de Office Communications Server 2007)

 

Última modificación del tema: 2012-10-17

La federación es una relación de confianza entre dos o más dominios SIP que permite a los usuarios de organizaciones independientes comunicarse a través de los límites de las redes. Tras migrar a su pila piloto de Microsoft Lync Server 2010, debe realizar la transición desde la ruta de federación de sus servidores perimetrales Microsoft Office Communications Server 2007 hasta la ruta de federación de sus servidores perimetrales Lync Server 2010.

Use los siguientes procedimientos para realizar la transición desde su Office Communications Server 2007 Servidor perimetral y Director hasta su Lync Server 2010Servidor perimetral y Director para una implementación de sitio único.

importantImportante:
Para cambiar la ruta de federación es necesario que programe tiempo de inactividad de mantenimiento para los servidores perimetrales Lync Server 2010 y Office Communications Server 2007. Todo este proceso de transición también significa que el acceso federado no estará disponible durante el tiempo de inactividad. Debe programar el tiempo de inactividad para un momento en el que espere una actividad de los usuarios mínima. También debe enviar las notificaciones pertinentes a sus usuarios finales. Planee este tiempo de inactividad convenientemente y defina las correspondientes expectativas en su organización.
importantImportante:
Si su Office Communications Server 2007 Servidor perimetral heredado está configurado para usar el mismo nombre de dominio completo (FQDN) para el Servicio perimetral de acceso, el Servicio perimetral de conferencia web y el Servicio perimetral A/V, los procedimientos descritos en esta sección para realizar la transición de la configuración de federación a un Lync Server 2010 Servidor perimetral no son compatibles. Si los servicios periféricos heredados están configurados para usar el mismo FQDN, antes debe migrar todos sus usuarios de Office Communications Server 2007 a Lync Server 2010 y, a continuación, retirar el Office Communications Server 2007 Servidor perimetral antes de habilitar la federación en el Lync Server 2010 Servidor perimetral. Para obtener más información, consulte los siguientes temas:

Para quitar la asociación de federación heredada de los sitios de Lync Server 2010

  1. Inicie sesión en el equipo donde se encuentre instalado el Generador de topologías como miembro del grupo Administradores del dominio y el grupo RTCUniversalServerAdmins.

  2. Inicie el Generador de topologías: haga clic en Inicio, Todos los programas, Microsoft Lync Server 2010 y después en Generador de topologías de Lync Server.

  3. Seleccione Descargar topología de la implementación existente y, a continuación, haga clic en Aceptar .

  4. En el cuadro de diálogo Guardar topología como, seleccione el archivo Topology Builder que vaya a usar y, a continuación, haga clic en Guardar.

  5. En el panel izquierdo, vaya al nodo del sitio.

  6. Haga clic con el botón secundario en el sitio y, a continuación, haga clic en Editar propiedades.

  7. Haga clic en Ruta de federación en el panel izquierdo.

  8. En Asignación de ruta de federación del sitio, seleccione Deshabilitar para deshabilitar la ruta de federación en BackCompatSite.

    Migración - Habilitar la federación

  9. Haga clic en Aceptar para cerrar la página Editar propiedades .

  10. En Generador de topologías, seleccione el nodo en primera posición Lync Server 2010.

  11. En el panel Acciones, haga clic en Publicar topología y, a continuación, complete el asistente.

Para configurar el servidor perimetral como servidor perimetral no federado

  1. Inicie sesión en el equipo donde se encuentre instalado el Generador de topologías como miembro del grupo Administradores del dominio y el grupo RTCUniversalServerAdmins.

  2. En Generador de topologías, en el panel Acciones, haga clic en Combinar topología de 2007 o 2007 R2.

  3. Haga clic en Siguiente para continuar.

  4. En la página Especificar instalación perimetral, seleccione el FQDN interno del servidor perimetral configurado en ese momento para la federación y, a continuación, haga clic en Cambiar.

    Combinar topología - Cuadro de diálogo Especificar configuración perimetral

  5. Haga clic en Siguiente hasta llegar a la página Especificar configuración de federación.

  6. En Especificar configuración de federación, asegúrese de desmarcar la casilla Este servidor perimetral de acceso se usa para federación y conectividad de mensajería instantánea pública. De esta forma, se quitará la asociación de federación con BackCompatSite.

    Especificar configuración de federación

    importantImportante:
    Debe borrar esta opción para quitar la asociación de federación heredada.
  7. Haga clic en Siguiente y, a continuación, acepte la configuración predeterminada de las restantes páginas del asistente.

  8. En la página Resumen, haga clic en Siguiente para comenzar a combinar las topologías.

    Nota

    Es posible que aparezca el mensaje siguiente: ADVERTENCIA: no se ha habilitado para la federación ningún servidor perimetral de Office Communications Server 2007/Office Communications Server 2007 Edge.
    Esta advertencia está prevista y se puede ignorar.

  9. En la columna Estado, compruebe que el valor sea Correcto y, a continuación, haga clic en Finalizar.

  10. En el panel Acciones, haga clic en Publicar topología y, a continuación, haga clic en Siguiente.

  11. Cuando el Asistente para publicación haya finalizado, haga clic en Finalizar.

    Asignación de ruta de federación del sitio configurada en Deshabilitada

    Como se muestra en la figura anterior, la Asignación de ruta de federación de sitios está Deshabilitada.

Para configurar certificados en el servidor perimetral de Lync Server 2010

  1. Inicie sesión en el servidor perimetral heredado como miembro del grupo Administradores del dominio y el grupo RTCUniversalServerAdmins.

  2. Exporte el certificado del proxy de acceso externo, con la clave privada, desde el Office Communications Server 2007 Servidor perimetral heredado.

  3. Inicie sesión en el equipo donde se encuentre instalado el Generador de topologías como miembro del grupo Administradores del dominio y el grupo RTCUniversalServerAdmins.

  4. En el Lync Server 2010 Servidor perimetral, importe el certificado externo del proxy de acceso desde el paso anterior.

  5. Asigne el certificado externo del proxy de acceso a la interfaz externa de Lync Server 2010 de la Servidor perimetral.

  6. El certificado de la interfaz interna del Lync Server 2010 Servidor perimetral no se debe cambiar.

Para cambiar la ruta de federación de Office Communications Server 2007 y usar el servidor perimetral de Lync Server 2010

  1. Inicie sesión en el servidor front-end o el servidor Standard Edition heredado como miembro del grupo Administradores del dominio y el grupo RTCUniversalServerAdmins.

  2. En el servidor front-end o el Office Communications Server 2007 Servidor Standard Edition, haga clic en Inicio, haga clic en Herramientas administrativas y, a continuación, haga clic en Office Communications Server 2007.

  3. En el panel izquierdo, despliegue el nodo superior, haga clic con el botón secundario del mouse en el nodo Bosque, haga clic en Propiedades y, a continuación, haga clic en Propiedades globales.

  4. Haga clic en la pestaña Federación.

  5. Seleccione la casilla Habilitar federación y conectividad de mensajería instantánea pública.

  6. Escriba el nombre de dominio completo (FQDN) del Lync Server 2010 Servidor perimetral y, a continuación, haga clic en Aceptar.

    Propiedades globales de Office Communications Server

Para actualizar al próximo salto de la federación del servidor perimetral de Lync Server 2010

  1. Volviendo a su Lync Server 2010 Servidor Standard Edition o Servidor front-end, haga clic en Inicio, haga clic en Todos los programas, haga clic en Microsoft Lync Server 2010 y, a continuación, haga clic en Generador de topologías de Lync Server.

  2. Seleccione Descargar topología de la implementación existente y, a continuación, haga clic en Aceptar .

  3. En el panel izquierdo, vaya al nodo Grupos de servidores perimetrales.

  4. Expanda el nodo, haga clic con el botón secundario en el Servidor perimetral que aparece y, a continuación, haga clic en Editar propiedades.

  5. En la página General, en Selección de próximo salto, seleccione el Lync Server 2010 Servidor perimetral o la Director en la lista, si se configuró un director de Lync Server 2010.

  6. Haga clic en Aceptar para cerrar la página Editar propiedades.

  7. En Generador de topologías, seleccione el nodo en primera posición Lync Server 2010.

  8. En el panel Acciones, haga clic en Publicar topología y, a continuación, complete el asistente.

Para activar la federación del servidor perimetral de Lync Server 2010

  1. Inicie sesión en el equipo donde se encuentre instalado el Generador de topologías como miembro del grupo Administradores del dominio y el grupo RTCUniversalServerAdmins.

  2. En Topology Builder, en el panel izquierdo, vaya al nodo Grupos de servidores perimetrales.

  3. Expanda el nodo, haga clic con el botón secundario en el Servidor perimetral que aparece y, a continuación, haga clic en Editar propiedades.

    Nota

    La federación únicamente se puede habilitar para un solo Grupo de servidores perimetrales. Si tiene varios grupos de servidores perimetrales, seleccione uno para usarlo como grupo de servidores perimetrales en la federación.

  4. En la página General, seleccione Habilitar la federación para este grupo de servidores perimetrales (puerto 5061).

    Habilitar la federación para este grupo de servidores perimetrales (puerto 5061)

  5. Haga clic en Aceptar para cerrar la página Editar propiedades.

  6. Vaya al nodo del sitio, haga clic con el botón secundario del mouse en él y, a continuación, haga clic en Editar propiedades.

  7. En el panel izquierdo, haga clic en Ruta de federación.

  8. En Asignación de ruta de federación del sitio, seleccione Habilitar y, a continuación, en la lista, seleccione el Lync Server 2010 Servidor perimetral o Director indicados.

    Ruta de federación del Generador de topologías

  9. Haga clic en Aceptar para cerrar la página Editar propiedades .

    Para las implementaciones en varios sitios, complete este procedimiento en cada sitio.

Para publicar cambios de configuración en el servidor perimetral

  1. Inicie sesión en el equipo donde se encuentre instalado el Generador de topologías como miembro del grupo Administradores del dominio y el grupo RTCUniversalServerAdmins.

  2. En Generador de topologías, seleccione el nodo en primera posición Lync Server 2010.

  3. En el panel Acciones, haga clic en Publicar topología y, a continuación, complete el asistente.

  4. Espere a que se produzca la replicación de Active Directory para todos los grupos en la implementación.

    Nota

    Es posible que aparezca el mensaje siguiente:
    Advertencia: la topología contiene más de un servidor perimetral federado. Esto puede suceder durante la migración a una versión superior del producto. En ese caso, solo se usaría activamente un servidor perimetral para la federación. Compruebe que el registro SRV de DNS externo apunte al servidor perimetral correcto. Si quiere implementar varios servidores perimetrales de federación para que estén activos a la vez (es decir, que no sea un escenario de migración), compruebe que todos los socios federados usen Lync Server 2010, Office Communications Server 2007 R2 u Office Communications Server 2007 (requisito mínimo). Compruebe que el registro SRV de DNS externo enumere todos los servidores perimetrales de federación habilitados.
    Se espera que aparezca esta advertencia y se puede omitir con toda seguridad.

Para configurar el servidor perimetral de Lync Server 2010

  1. Inicie sesión en el equipo donde se encuentre instalado el Generador de topologías como miembro del grupo Administradores del dominio y el grupo RTCUniversalServerAdmins.

  2. Conecte todos los servidores perimetrales de Lync Server 2010.

  3. Actualice las reglas de enrutamiento del firewall o la configuración del equilibrador de cargas del hardware con el fin de enviar tráfico SIP para acceso externo (por lo general el puerto 443) y federación (por lo general el puerto 5061) al Servidor perimetral de Lync Server 2010, en lugar del Servidor perimetral heredado.

  4. A continuación, detenga el Servidor perimetral de acceso de Office Communications Server desde cada Servidor perimetral.

  5. Desde cada Servidor perimetral heredada, abra el applet Servicios desde las Herramientas administrativas.

  6. En la lista de servicios, busque Servidor perimetral de acceso del servidor de Office Communications.

  7. Haga clic con el botón secundario del mouse en el nombre de los servicios y, a continuación, haga clic en Detener para detener el servicio.

  8. Establezca el Tipo de inicio en Deshabilitado.

  9. En la lista de servicios, busque Servidor perimetral de acceso del servidor de Office Communications.

  10. Haga clic con el botón secundario en el nombre de los servicios y, a continuación, haga clic en Propiedades.

  11. En la lista, seleccione Deshabilitado.

  12. Haga clic en Aceptar para cerrar la ventana Propiedades.