Instalar Skype Empresarial Server 2015 en los servidores de la topología

Skype for Business Server 2015
 

Última modificación del tema:2016-12-20

Resumen: aprenda a instalar los componentes del sistema de Skype Empresarial Server 2015 en cada servidor de la topología. Descargue una versión de prueba gratuita de Skype Empresarial Server 2015 del Microsoft Evaluation Center en: https://www.microsoft.com/evalcenter/evaluate-skype-for-business-server.

Cuando se ha cargado la topología en el Almacén de administración central y Active Directory sabe qué función realizará cada servidor, debe instalar el sistema Skype Empresarial Server en cada uno de los servidores de la topología. Los pasos 1 a 5 pueden realizarse en cualquier orden, pero 6, 7 y 8 deben seguirse en el orden indicado, y siempre después de haber completado los primeros cinco pasos, como se indica en el diagrama. El 7 comprende la instalación de Skype Empresarial Server.

Diagrama de información general.

Después de publicar una topología, puede instalar los componentes de Skype Empresarial Server en cada uno de los servidores de la topología. En esta sección se ofrecen instrucciones para la instalación de Skype Empresarial Server y la configuración tanto de los roles de servidor del grupo de servidores front-end como de cualquier otro rol de servidor combinado en los servidores front-end. Para instalar y configurar los roles de servidor, es preciso ejecutar el Asistente para la implementación de Skype Empresarial Server en cada uno de los equipos en los que desee instalar un rol de servidor. Utilice el Asistente para la implementación para completar los cuatro pasos de este proceso, incluida la instalación del almacén de configuración local, la instalación de los servidores front-end, la configuración de los certificados y la puesta en marcha de los servicios.

importantImportante:
Antes de instalar Skype Empresarial Server en los servidores, debe usar el Generador de topología para completar y publicar la topología.
noteNota:
Debe completarse este procedimiento para todos los servidores de la topología.
CautionPrecaución:
Después de instalar Skype Empresarial Server en un servidor front-end, la primera vez que inicie los servicios, asegúrese de que el servidor esté ejecutando el servicio Firewall de Windows.
securitySeguridad Nota:
Antes de seguir estos pasos, asegúrese de que ha iniciado sesión en el servidor con una cuenta de usuario del dominio que sea administrador local y miembro del grupo RTCUniversalServerAdmins.
noteNota:
Si no ha ejecutado la instalación de Skype Empresarial Server en este servidor antes, se le pedirá que indique una unidad y una ruta de acceso para la instalación. Esto ofrece la posibilidad de instalarlo en una unidad diferente a la del sistema, en caso de que su organización así lo precise o si tiene problemas de espacio. Puede cambiar la ruta de acceso de la ubicación de la instalación de los archivos de Skype Empresarial Server en el cuadro de diálogo Configuración por una unidad nueva que esté disponible. Si instala los archivos de instalación en esta ruta de acceso (incluido el archivo OCSCore.msi), el resto de los archivos de Skype Empresarial Server se implementará también en esta unidad.
importantImportante:
Antes de empezar la instalación, asegúrese de que Windows Server está actualizado por medio de Windows Update.
Windows Server actualizado.
Instalar el sistema de Skype Empresarial Server
  1. Inserte el disco de instalación de Skype Empresarial Server 2015. Si la configuración no empieza automáticamente, haga doble clic en Configuración .

  2. La ejecución del soporte de instalación requiere Microsoft Visual C++. Aparecerá un cuadro de diálogo preguntándole si quiere instalarlo. Haga clic en Sí.

  3. Revise cuidadosamente el contrato de licencia y, si está de acuerdo, elija Acepto los términos del Contrato de licencia y haga clic en Aceptar .

  4. La configuración inteligente es una característica de Skype Empresarial Server 2015 que puede conectarse a Internet para buscar actualizaciones en Microsoft Update (MU) durante el proceso de instalación, tal como se muestra en la ilustración. Esto proporciona una experiencia más gratificante, asegurándose de que tiene las actualizaciones más recientes para el producto. Haga clic en Instalar para iniciar la instalación.

    noteNota:
    Muchas organizaciones tienen Windows Server Update Services (WSUS) implementado en sus entornos corporativos. WSUS permite a los administradores administrar por completo la distribución de actualizaciones que se publiquen a través de Microsoft Update en su red. Como parte del lanzamiento de la actualización acumulativa 1, Skype Empresarial Server introdujo soporte técnico para la configuración inteligente para que funcione con WSUS. Los clientes con WSUS que estén implementando Skype Empresarial Server por primera vez o actualizando desde el entorno de Lync Server 2013 con la característica de actualización local tendrán la configuración inteligente buscando actualizaciones de Skype para Windows desde WSUS, al contrario que las actualizaciones que se obtienen desde MU. Los clientes que deseen usar la configuración inteligente tienen que ejecutar el SmartSetupWithWSUS.psq en todos los equipos antes de ejecutar Setup.exe.
    Captura de pantalla de configuración inteligente
  5. En la página Asistente para la implementación, haga clic en Install or Update Skype Empresarial Server System .

  6. Paso 1: Instalar almacén de configuración local
    1. Revise los requisitos previos y haga clic en Ejecutar , junto a Paso 1: Instalar almacén de configuración local .

      noteNota:
      El almacén de configuración local es una copia de solo lectura del Almacén de administración central. En una implementación Standard Edition, el Almacén de administración central se crea con una copia local de SQL Server Express Edition en el servidor front-end al ejecutarse el procedimiento Preparar el primer servidor de Standard Edition. En una implementación de Enterprise Edition, el Almacén de administración central se crea cuando se publica una topología que incluya un grupo front-end Enterprise Edition.
    2. En la página Instalar almacén de configuración local , asegúrese de que la opción Recuperar directamente del Almacén de administración central esté seleccionada y luego haga clic en Siguiente .

      SQL Server Express Edition, que es necesario para el almacén de configuración local, se instala en el servidor local.

    3. Una vez completado el proceso de instalación de configuración del servidor local, haga clic en Finalizar .

    Paso 2: Instalar o quitar los componentes de Skype Empresarial Server
    1. Revise los requisitos previos y haga clic en Ejecutar junto a Step 2: Setup or Remove Skype Empresarial Server Components .

    2. En la página Set Up Skype Empresarial Server Components , haga clic en Siguiente para instalar los componentes según se indica en la topología publicada.

    3. La página Ejecución de comandos muestra un resumen de los comandos, así como también información sobre la instalación a medida que se realiza. Cuando finalice, puede usar la lista para seleccionar un registro que quiera ver y, luego, hacer clic en Ver registro .

    4. Cuando finalice la instalación de los componentes de Skype Empresarial Server y haya revisado los registros necesarios, haga clic en Finalizar para completar este paso de la instalación.

      noteNota:
      Reinicie el servidor si se le pide (puede ser el caso si fue necesario instalar la Experiencia de escritorio de Windows). Cuando el equipo vuelva a estar en funcionamiento, ejecute de nuevo este procedimiento (Paso 2: Instalar o quitar componentes de Skype Empresarial Server).
      noteNota:
      Si el instalador detecta que no se cumple algún requisito previo, se lo comunicará por medio de un mensaje ("Requisito previo no satisfecho") como el de la figura. Cumpla el requisito previo necesario y vuelva a ejecutar el procedimiento (Paso 2: Instalar o quitar componentes de Skype Empresarial Server).
      Prerrequisito necesario.
    5. Compruebe que los dos primeros pasos se han completado del modo esperado. Confirme que hay una marca de verificación verde con la palabra Completado , como se muestra en la figura.

      Primeros dos pasos de la instalación de componentes completos.
    6. Ejecute de nuevo Windows Update para comprobar si hay alguna actualización después de instalar los componentes de Skype Empresarial Server.

    Paso 3: Solicitar, instalar o asignar certificados
    1. Revise los requisitos previos y haga clic en Ejecutar , junto a Paso 3: Solicitar, instalar o asignar certificados .

      noteNota:
      Skype Empresarial Server es compatible con el conjunto de aplicaciones SHA-2 (SHA-2 usa síntesis con longitudes de 224, 256, 384 o 512 bits) de algoritmos hash y de firma de síntesis para las conexiones de clientes que ejecutan los sistemas operativos Windows 10, Windows 8, Windows 7, Windows Server 2012 R2, Windows Server 2012, o Windows Server 2008 R2. Para permitir el acceso externo mediante el conjunto de aplicaciones SHA-2, el certificado externo lo emite una CA pública que también puede emitir un certificado con las mismas longitudes de bits de síntesis.
      importantImportante:
      La selección de la síntesis de hash y el algoritmo de firma depende de los clientes y de los servidores que usarán el certificado y de otros equipos y dispositivos con los que los clientes y servidores se comunicarán, quienes también deben saber cómo usar los algoritmos del certificado. Para obtener información sobre qué síntesis longitudes son compatibles con el sistema operativo y algunas aplicaciones cliente, vea el blog de PKI de Windows - SHA2 y Windows.

      Cada servidor Standard Edition o front-end necesita hasta cuatro certificados: el certificado oAuthTokenIssuer, un certificado predeterminado, un certificado web interno y un certificado web externo. Pero, es posible solicitar y asignar un solo certificado predeterminado con las entradas de nombre alternativo de sujeto apropiadas, así como el certificado oAuthTokenIssuer. Para más información sobre los requisitos de certificado, consulte Requisitos del entorno para Skype Empresarial Server 2015.

      importantImportante:
      El siguiente procedimiento describe cómo configurar certificados de una entidad de certificación interna basada en Servicios de certificados de Active Directory.
    2. En la página Asistente para certificados , haga clic en Solicitar .

    3. En la página Solicitud de certificado , rellene los datos necesarios, incluida la selección de dominio SIP, y haga clic en Siguiente .

    4. En la página Solicitudes retrasadas o inmediatas , acepte la opción predeterminada Envíe la solicitud inmediatamente a una entidad de certificación en línea haciendo clic en Siguiente . La CA interna con inscripción en línea automática debe estar disponible si selecciona esta opción. Si elige la opción para retrasar la solicitud, se le pedirá un nombre y una ubicación para guardar el archivo de solicitud de certificado. La solicitud de certificado debe ser presentada y procesada por una CA de su organización o bien por una CA pública. Después, tendrá que importar la respuesta de certificado y asignarla al rol de certificado apropiado.

    5. En la página Elija una entidad de certificación (CA) , seleccione la opción Seleccionar una entidad de certificación de la lista detectada en el entorno y después seleccione una CA conocida (a través del registro en Servicios de dominio de Active Directory) de la lista. O bien, seleccione la opción Especificar otra entidad de certificación escriba el nombre de otra CA en el cuadro y haga clic en Siguiente .

    6. En la página Cuenta de la entidad de certificación , se solicitan sus credenciales para solicitar y procesar la solicitud de certificado en la CA. Es necesario que haya determinado si es necesario un nombre de usuario y una contraseña para solicitar un certificado por adelantado. Su administrador de CA tendrá la información necesaria y es posible que tenga que ayudarle en este paso. Si tiene que especificar credenciales alternativas, active la casilla, escriba un nombre de usuario y una contraseña en los cuadros de texto y haga clic en Siguiente .

    7. En la página Especificar plantilla de certificado alternativa , haga clic en Siguiente para usar la plantilla de servidor web predeterminada.

      noteNota:
      Si su organización ha creado una plantilla para usar como alternativa a la plantilla de la CA de servidor web predeterminada, seleccione la casilla y escriba el nombre de la plantilla alternativa. Necesitará el nombre de la plantilla definido por el administrador de CA.
    8. En la página Nombre y configuración de seguridad , especifique un Nombre descriptivo que le permita identificar rápidamente el certificado y el propósito. Si lo deja en blanco, se generará un nombre automáticamente. Establezca la Longitud en bits de la clave o acepte el valor predeterminado de 2048 bits. Active la casilla Marcar la clave privada del certificado como exportable si decide que el certificado y la clave privada se tienen que mover o copiar a otros sistemas y haga clic en Siguiente .

      noteNota:
      Skype Empresarial Server tiene requisitos mínimos para una clave privada exportable. Uno de estos sitios se encuentra en los servidores perimetrales en un grupo de servidores, donde el servicio de autenticación relé multimedia usa copias del certificado, en lugar de certificados individuales para cada instancia en el grupo de servidores.
    9. En la página Información de la organización , si lo desea, proporcione información de la organización y después haga clic en Siguiente .

    10. En la página Información geográfica , si lo desea, escriba información geográfica y después haga clic en Siguiente .

    11. En la página Nombre del sujeto/Nombres alternativos del juego , revise los nombres alternativos del sujeto que se van a agregar y haga clic en Siguiente .

    12. En la página Configuración del dominio SIP , active la casilla Dominio SIP y haga clic en Siguiente .

    13. En la página Configurar nombres alternativos de sujeto adicionales , agregue los nombres alternativos de sujeto adicionales que desee, incluido cualquiera que piense que puede ser necesario para dominios SIP adicionales en el futuro, y haga clic en Siguiente .

    14. En la página Resumen de la solicitud de certificados , revise la información del resumen. Si la información es correcta, haga clic en Siguiente . Si necesita corregir o modificar una configuración, haga clic en Atrás para ir a la página pertinente y realizar la corrección o modificación.

    15. En la página Ejecución de comandos , haga clic en Siguiente .

    16. En la página Estado de la solicitud de certificado en línea , revise la información devuelta. Tenga en cuenta que el certificado se emitió e instaló en el almacén de certificados local. Si se indica que se ha emitido e instalado, pero que no es válido, compruebe que el certificado raíz de la CA se haya instalado en el almacén de CA raíz de confianza del servidor. Consulte la documentación de la CA para más información sobre cómo recuperar un certificado de CA raíz de confianza. Si necesita ver el certificado recuperado, haga clic en Ver detalles del certificado . La casilla Assign the certificate to Skype Empresarial Server certificate usages está activada de forma predeterminada. Si desea asignar el certificado manualmente, desactive la casilla y haga clic en Finalizar .

    17. Si ha activado la casilla Assign the certificate to Skype Empresarial Server certificate usages en la página anterior, aparecerá la página Asignación del certificado . Haga clic en Siguiente .

    18. En la página Almacén de certificados , seleccione el certificado solicitado. Si desea ver el certificado, haga clic en Ver detalles del certificado y en Siguiente para continuar.

      noteNota:
      Si en la página Estado de la solicitud de certificado en línea se ha indicado algún problema con el certificado (como que el certificado no es válido), ver el certificado real puede resultarle de ayuda para resolver el problema. Dos problemas específicos que pueden hacer que un certificado no sea válido son que falte el certificado de la CA raíz de confianza mencionado anteriormente o que falte una clave privada asociada con el certificado. Consulte la documentación de la CA para resolver estos dos problemas.
    19. En la página Resumen de asignación de certificados , revise la información proporcionada para garantizar que este sea el certificado que debe asignarse y haga clic en Siguiente .

    20. En la página Ejecución de comandos , revise el resultado del comando. Haga clic en Ver registro si desea revisar el proceso de asignación o si se ha emitido algún error o advertencia. Cuando termine, haga clic en Finalizar .

    21. En la página Asistente para certificados , confirme que todos los servicios tienen una marca de verificación verde, lo que indica que todos ellos tienen asignado un certificado (OAuthTokenIssuer incluido), como se muestra en la figura. Luego, haga clic en Cerrar .

      Certificados instalados y asignados correctamente.
      tipSugerencia:
      Si está realizando la instalación en un entorno de laboratorio y acaba de configurar la entidad de certificación con Servicios de certificados de Active Directory, necesitará reiniciar tanto el servidor donde se ejecutan los Servicios de certificados como el servidor front-end para que la asignación de certificados se efectúe correctamente.
      tipSugerencia:
      Para obtener más información acerca de los certificados en los servicios de certificados de Active Directory, vea Servicios de certificados de Active Directory.
    Paso 4: Iniciar los servicios
    1. Revise los requisitos del Paso 4: Iniciar servicios .

    2. Si se trata de un grupo de servidores front-end Enterprise Edition con al menos tres servidores, se usa Windows Fabric, y necesitará usar el cmdlet Start-CsPool . Si solamente se usa un servidor (que es lo que siempre ocurre con Standard Edition), necesitará usar el cmdlet Start-CsWindowsService . En este ejemplo, estamos usando Enterprise Edition con tres servidores front-end en el grupo, de modo que abra el Shell de administración de Skype Empresarial Server y ejecute el comando Start-CsPool , como se indica en la figura. Para el resto de los roles (incluido el servidor Standard Edition), use Start-CsWindowsService . Para implementar roles que no sean el rol de servidor front-end, consulte la documentación de los roles en cuestión.

      Inicia los servicios de Skype Empresarial.
    3. En la página Ejecución de comandos , una vez que todos los servicios se hayan iniciado correctamente, haga clic en Finalizar .

      importantImportante:
      El comando para iniciar los servicios en el servidor es un método de mejor esfuerzo para informar de que los servicios, efectivamente, se han iniciado. Es posible que no refleje el estado actual del servicio. Recomendamos llevar a cabo el paso Estado del servicio (opcional) para abrir Microsoft Management Console (MMC) y confirmar que los servicios se han iniciado correctamente, como se indica en la figura. Si algún servicio de Skype Empresarial Server no se ha iniciado, haga clic con el botón secundario en el servicio en cuestión en MMC y haga clic en Iniciar .
      Ha comenzado la verificación de servicios.
  7. Haga clic en Salir para cerrar el Asistente para implementación.

  8. Repita los procedimientos para cada servidor front-end del grupo.

 
Mostrar: