Serviço de atualização de dispositivo

Tópico modificado em: 2009-06-08

Na versão anterior do Office Communications Server, o serviço de atualização para dispositivos, que foi chamado de Serviço de Atualização de Software, requeria uma instalação complexa e separada. Na versão atual o serviço de atualização, agora chamado de Serviço de Atualização de Dispositivo, é automaticamente instalado junto com o serviço Web Components, simplificando muito a implantação.

É preciso configurar a infraestrutura para o serviço de atualização, executando tais passos como criação de um local de sistema de arquivo para atualização de arquivos, configuração de registros DNS e definição de configurações proxy para acesso externo. Esse tópico fornece informações práticas sobre a implantação do Serviço de Atualização de Dispositivos e também cobre os passos para configurar a infraestrutura. Ele se refere aos requisitos de infraestrutura detalhados para o Serviço de Atualização de Dispositivos que são cobertos em outros tópicos que fornecem requisitos abrangentes para todos os componentes do Office Communications Server.

Esse tópico fornece a seguinte informação sobre o Serviço de Atualização de Dispositivos:

  • Componentes necessários
  • Considerações sobre colocação em escala
  • Pré-requisitos técnicos
  • Etapas da implantação

Componentes necessários

Esta seção descreve as tecnologias e os componentes necessários para implantar o Serviço de Atualização de Dispositivo.

Servidores

Durante a instalação do Office Communications Server 2007 R2, o Serviço de Atualização de Dispositivo é instalado automaticamente em todos os servidores executando a função de Servidor de Web Components. Você não precisa planejar servidores adicionais para dar suporte ao Serviço de Atualização de Dispositivo.

Armazenamento de Arquivo de Atualização de Dispositivos

O Serviço de Atualização de Dispositivo usa um número de arquivos que devem ser armazenados em um sistema de arquivos. O local será diferente, dependendo de qual edição do Office Communications Server 2007 R2 estiver em execução.

  • Office Communications Server 2007 R2 Enterprise Edition. Antes de executar o assistente de criação de pool Enterprise durante a implantação, deve-se criar uma pasta compartilhada tanto para o cliente quanto para os arquivos de atualização de dispositivos. O Serviço de Atualização de Dispositivo cria pastas nessa pasta compartilhada em que devem ser armazenados os arquivos de imagens de atualização, os arquivos de log e os arquivos de configuração. A pasta compartilhada também será usada pelo Office Communications Server para o armazenamento de arquivos de atualização do Office Communicator. Durante a instalação, será necessário fornecer o caminho UNC para essa pasta.
  • Office Communications Server 2007 R2 Standard Edition. O instalador cria automaticamente a pasta DeviceUpdateFiles na pasta Web Components sob a pasta de instalação do Office Communications Server 2007 R2 no computador local. Essa pasta não é compartilhada e herda as permissões da pasta de instalação. O Serviço de Atualização de Dispositivo cria pastas na pasta DeviceUpdateFiles em que devem ser armazenados os arquivos de imagens de atualização, os arquivos de log e os arquivos de configuração.

Dois diretórios virtuais dos Serviços de Informações da Internet (IIS) se referem a estas pastas:

  • O diretório virtual DeviceUpdateFiles_int aponta os dispositivos internos para a pasta de atualizações.
  • O diretório virtual DeviceUpdateFiles_ext aponta os dispositivos externos para a pasta de atualizações.

Para mais detalhes sobre diretórios virtuais criados para o Office Communications Server 2007 R2, consulte Requisitos do IIS (Serviços de Informações da Internet).

Segurança

O Serviço de Atualização de Dispositivos utiliza a autenticação configurada para o servidor Web Components, então não é preciso realizar quaisquer passos adicionais para implementar essa segurança para serviço de atualização de dispositivos, a menos que esteja migrando dispositivos externos do Communicator Phone Edition da versão anterior do Office Communications Server 2007. Neste caso, existem tarefas de configuração de segurança adicionais a executar. Para obter mais detalhes, consulte a Migração do Office Communications Server 2007 na documentação de migração. Para detalhes sobre a execução da configuração para o Web Components Server, consulte Configurar o certificado do IIS do Servidor de Web Components em Implantação do Office Communications Server 2007 R2 Enterprise Edition na documentação de implantação.

Registros DNS

Os dispositivos do Communicator Phone Edition em geral recebem informações sobre o pool ou o servidor Standard Edition que hospeda o Serviço de Atualização de Dispositivo por meio de provisionamento em banda quando um usuário faz logon no dispositivo. Entretanto, se um usuário nunca tiver feito logon nesse dispositivo, o dispositivo usará o DNS para descobrir o servidor que hospeda o Serviço de Atualização de Dispositivo e obter atualizações. Os dispositivos RoundTable também usam um registro DNS para descobrir e estabelecer conexão com o Serviço de Atualização de Dispositivo. Para habilitar essa descoberta, é preciso criar um registro de DNS interno. Para obter mais detalhes, consulte Requisitos de DNS para servidores.

Caso tenha a intenção de permitir que os dispositivos fora do firewall de sua organização acessem o Serviço de Atualização de Dispositivo e obtenham atualizações, você deverá também configurar um registro DNS externo. Para obter mais detalhes, consulte Requisitos de DNS para acesso de usuário externo.

Acesso de dispositivos externos

Se os dispositivos de comunicação unificada forem usados for a da rede corporativa e você quiser habilitar a atualização automática dos dispositivos, os pré-requisitos a seguir são necessários:

  • Uma topologia de borda com suporte deve existir na rede de perímetro.
  • Um proxy reverso deve ser implementado na rede de perímetro.
  • O acesso de usuário remoto deve ser habilitado para usuários de dispositivos de UC.

Para detalhes sobre esses requisitos, consulte Componentes de acesso de usuário externo. Para detalhes sobre as etapas de configuração específicas necessárias para permitir o acesso de dispositivos externos, consulte ″Configurar acesso externo de dispositivos″ mais adiante neste tópico.

Pré-requisitos técnicos

Esta seção aborda os pré-requisitos técnicos para que o Serviço de Atualização de Dispositivo funcione corretamente no ambiente.

Configuração de contas de segurança

Os administradores do Serviço de Atualização de Dispositivo devem ser membros do grupo de segurança RTCUniversalServerAdmins.

Criação da pasta Atualizações compartilhadas

O Serviço de Atualização de Dispositivo é instalado automaticamente em todos os servidores executando a função de Servidor de Web Components do Office Communications Server 2007 R2. Você não precisa executar nenhuma etapa de instalação específica.

Conforme descrito anteriormente, para o Office Communications Server 2007 R2 Enterprise Edition, antes da instalação, você deve criar um compartilhamento de arquivo que será usado para armazenar os arquivos de atualização do dispositivo e do cliente. Você receberá uma solicitação para fornecer o caminho UNC desse compartilhamento ao usar a ferramenta de implantação do pool Enterprise. Para que o instalador possa acessar o compartilhamento para criar as subpastas necessárias para os arquivos de atualização, deve-se conceder permissões de controle total no compartilhamento para os grupos RTCUniversalServerAdmins e DomainAdmins. Para obter mais detalhes, consulte Criar o pool em Implantação do Office Communications Server 2007 R2 Enterprise Edition na documentação de implantação. O instalador define a seguinte DACL (lista de controle de acesso discricionário) no compartilhamento.

Tabela 1. DACL nas pastas e subpastas das atualizações compartilhadas

Conta de segurança Permissões

RTCUniversalServerAdmins

Leitura/Gravação

RTCHSUniversalServices

Somente leitura

RTCUniversalGuestAccessGroup

Somente leitura

Com o Office Communications Server 2007 R2 Standard Edition, não é necessário criar uma pasta compartilhada porque os arquivos de atualização de dispositivo, os arquivos de log e os arquivos de configuração são armazenados no computador local em uma pasta denominada DeviceUpdateFiles encontrada na pasta Web Components na pasta de instalação. O caminho padrão é %Arquivos de programas%\Microsoft Office Communicator 2007 R2\Web Components\DeviceUpdateFiles. O instalador define a seguinte DACL em DeviceUpdateFiles e suas subpastas.

Tabela 2. DACL nas pastas e subpastas de DeviceUpdateFiles

Conta de segurança Permissões

TERMINAL SERVER USER

Modificar

CREATOR OWNER

Controle total

SYSTEM

Controle total

Administradores [FRONTEND\Administradores]

Controle total

Usuários Avançados [FRONTEND\Usuário avançado]

Modificar

Usuários [FRONTEND\Usuários]

Ler e executar

Configuração de acesso externo para dispositivos

Se você estiver planejando dar aos usuários externos acesso aos recursos do Office Communications Server, incluindo a habilitação de dispositivos de UC para usar o Servidor de Atualização de Dispositivo para atualizações automáticas ao trabalhar fora dos firewalls, será necessário executar etapas de implantação adicionais, conforme descrito nesta seção.

Implantação de Servidores de Borda

O Servidor de Borda é uma função de servidor no Office Communications Server que permite que os usuários fora do firewall acessem os recursos do Office Communications Server 2007 R2. Para implantar Servidores de Borda, siga as instruções em Implantando Servidores de Borda para acesso de usuário externo na documentação de implantação, realizando os seguintes passos especificamente ativando o acesso externo ao serviço de atualização de dispositivos:

  • No passo Configurar um proxy reverso, na documentação Implantação de Servidores de Borda, para acesso de usuários externos, deve-se configurar o proxy HTTP reverso para utilizar os seguintes diretórios virtuais do serviço de atualização de dispositivos:
    • A URL externa do Servidor de Web Components: https://<external Server FQDN>/RequestHandlerExt/ucdevice.upx
    • A URL externa do site de atualização: https://<external Server FQDN>/DeviceUpdateFiles_Ext
  • No passo Configurar o DNS, na documentação Implantação de Servidores de Borda para acesso de usuários externos, deve-se criar um registro DNS A (host) com o nome ucupdates-r2.<SIP domain> que resolve o endereço IP do pool Enterprise ou servidor Standard Edition que hospeda o Serviço de Atualização de Dispositivos.
  • Será preciso seguir etapas para habilitar os dispositivos externos Communicator Phone Edition externos da versão anterior do Office Communications Server 2007 para atualização da versão atual do firmware. Para obter mais detalhes, consulte a Migração do Office Communications Server 2007 na documentação de migração.

Configuração de certificados

A segurança é implementada com o uso de certificados e da autenticação Kerberos. O Serviço de Atualização de Dispositivo usa a infraestrutura de segurança do Servidor de Web Components. Uma infraestrutura de PKI existente deve estar em funcionamento e os dispositivos são configurados com um certificado válido emitido por uma autoridade de certificação pública (recomendada) ou uma autoridade de certificação privada que permite a conexão dos dispositivos com o Serviço de Atualização de Dispositivo de fora da intranet.

Configuração de IPsec

Se a organização usar o protocolo IPsec, ela deverá ser configurada para executar em modo de limite ou de solicitação.

Instruções de implantação

Esta seção lista as etapas necessárias para a implantação do Serviço de Atualização de Dispositivo no Office Communications Server 2007 R2 Standard Edition e Enterprise Edition. Os detalhes sobre os requisitos de cada etapa foram abordados anteriormente, em "Pré-requisitos técnicos".

Implantação do serviço de atualização de dispositivos em Standard Edition

  1. Se você estiver planejando permitir que os dispositivos externos obtenham atualizações, verifique se executou as etapas descritas anteriormente, em "Configurar acesso externo para dispositivos".
  2. Instale o Office Communications Server 2007 R2, conforme descrito em Implantar um servidor Standard Edition, em Implantação do Office Communications Server 2007 R2 Standard Edition, na documentação de implantação.
  3. Adicione administradores do Serviço de Atualização de Dispositivo ao grupo de segurança RTCUniversalServerAdmins no Serviços de Domínio Active Directory (AD DS).
  4. Se tiver ativado o acesso pelos dispositivos externos, siga o procedimento em Verifying External Device Access em Administração de Serviço de Atualização de Dispositivos na documentação de Administração do Office Communications Server 2007 R2 para garantir que os dispositivos sejam capazes de se conectar ao serviço de atualização de dispositivos fora do firewall.

Para detalhes sobre a configuração do serviço de atualização de dispositivos e gerenciamento de atualizações, consulte Administering Device Update Service na documentação de Administração do Office Communications Server 2007 R2.

Implantação do Serviço de Atualização de Dispositivos em Enterprise Edition

  1. Se estiver planejando permitir que dispositivos externos obtenham atualizações, verifique se seguiu os passos descritos anteriormente, em "Configuração de acesso externo para dispositivos".
  2. Crie uma pasta compartilhada para armazenar arquivos de atualização de cliente e dispositivo, anotando o caminho UNC, que você deve fornecer ao executar o assistente Criar Pool Enterprise.
  3. Ao executar o assistente de criação de pools Enterprise, conforme descrito em Criar o pool, na documentação de Implantação do Office Communications Server 2007 R2 Enterprise Edition, na página Especificação de locais de armazenamento de servidores mistos, forneça o caminho UNC remoto da pasta compartilhada na caixa Armazenamento de dados de atualização do cliente.
  4. Adicione administradores do Serviço de Atualização de Dispositivo ao grupo de segurança RTCUniversalServerAdmins no Serviços de Domínio Active Directory.
  5. Se tiver ativado o acesso pelos dispositivos externos, siga o procedimento em Verifying External Device Access em Administração de Serviço de Atualização de Dispositivos na documentação de Administração do Office Communications Server 2007 R2 para garantir que os dispositivos sejam capazes de se conectar ao serviço de atualização de dispositivos fora do firewall.

Para detalhes sobre a configuração do serviço de atualização de dispositivos e gerenciamento de atualizações, consulte Administering Device Update Service na documentação de Administração do Office Communications Server 2007 R2.