Active Directory 준비

Skype for Business Server 2015
 

마지막으로 수정된 항목: 2016-07-14

비즈니스용 Skype 서버는 Active Directory와 밀접하게 연관되어 작동합니다. 비즈니스용 Skype 서버와 함께 사용할 Active Directory 도메인을 준비해야 합니다. 이 프로세스는 배포 마법사에서 도메인별로 한 번씩만 수행됩니다. 이 프로세스에서는 그룹을 만들고 도메인을 수정하는데, 이러한 작업은 한 번만 수행해야 하기 때문입니다. 1~5단계는 순서에 상관없이 수행할 수 있습니다. 그러나 1~5단계 이후 6, 7, 8단계는 다이어그램에 나와 있는 것처럼 순서대로 수행해야 합니다. Active Directory 준비는 4/8단계에서 수행합니다. Active Directory 준비에 대한 자세한 내용은 비즈니스용 Skype 서버 2015에 대한 환경 요구 사항를 참조하세요.

개요 다이어그램

비즈니스용 Skype 서버 2015는 AD DS(Active Directory Domain Services)와 완벽하게 통합됩니다. 비즈니스용 Skype 서버 2015를 처음 설치하려면 먼저 Active Directory를 준비해야 합니다. 배포 마법사의 Active Directory 준비 섹션에서 비즈니스용 Skype 서버와 함께 사용할 Active Directory 환경을 준비합니다.

note참고:
비즈니스용 Skype 서버 2015에서는 AD DS를 사용하여 토폴로지의 모든 서버를 추적하고 이러한 서버와 통신합니다. 비즈니스용 Skype 서버가 제대로 작동하려면 모든 서버가 도메인에 가입되어 있어야 합니다.
important중요:
Active Directory 준비 절차는 배포의 각 도메인에 대해 한 번씩만 실행해야 합니다.
배포 마법사에서 Active Directory 준비
  1. Active Directory 도메인에 대한 스키마 관리자 자격 증명이 있는 사용자로 로그온합니다.

  2. 비즈니스용 Skype 서버 배포 마법사를 엽니다.

    tip팁:
    비즈니스용 Skype 서버 배포 마법사에서 만든 로그 파일을 검토하려는 경우 배포 마법사를 실행한 컴퓨터에 있는 해당 단계를 실행한 AD DS 사용자의 Users 디렉터리에서 로그 파일을 찾을 수 있습니다. 예를 들어 사용자가 contoso.local 도메인에서 도메인 관리자로 로그온한 경우 로그 파일은 C:\Users\Administrator.Contoso\AppData\Local\Temp에 있습니다.
  3. Active Directory 준비 링크를 클릭합니다.

  4. 1단계: 스키마 준비
    1. 1단계 제목에서 드롭다운을 클릭하여 액세스할 수 있는 1단계의 필수 구성 요소 정보를 검토합니다.

    2. 1단계에서 실행을 클릭하여 스키마 준비 마법사를 실행합니다.

    3. 이 절차는 각 배포에 대해 한 번씩만 실행해야 한다는 점을 염두에 두고 다음을 클릭합니다.

    4. 스키마를 준비했으면 로그 보기를 클릭하여 로그를 볼 수 있습니다.

    5. 마침을 클릭하여 스키마 준비 마법사를 닫고 Active Directory 준비 단계로 돌아갑니다.

  5. 2단계: 스키마 파티션 복제 확인
    1. 도메인에 대한 도메인 컨트롤러에 로그온합니다.

    2. 서버 관리자도구 드롭다운 메뉴에서 ADSI 편집을 엽니다.

    3. 동작 메뉴에서 연결을 클릭합니다.

    4. 잘 알려진 명명 컨텍스트를 선택합니다 아래에 있는 연결 설정 대화 상자에서 스키마를 선택한 다음 확인을 클릭합니다.

    5. 스키마 컨테이너 아래에서 CN=ms-RTC-SIP-SchemaVersion을 검색합니다. 이 개체가 있고 rangeUpper 특성 값이 1150이고 rangeLower 특성 값이 3이면 스키마가 업데이트 및 복제된 것입니다. 이 개체가 없거나 rangeUpperrangeLower 특성 값이 지정된 것과 다르면 스키마가 수정되지 않았거나 복제되지 않은 것입니다.

  6. 3단계: 현재 포리스트 준비
    1. 3단계 제목에서 드롭다운을 클릭하여 액세스할 수 있는 3단계의 필수 구성 요소 정보를 검토합니다.

    2. 3단계에서 실행을 클릭하여 현재 포리스트 준비 마법사를 실행합니다.

    3. 이 절차는 배포당 한 번씩만 실행해야 한다는 점을 염두에 두고 다음을 클릭합니다.

    4. 유니버설 그룹을 만들 도메인을 지정합니다. 서버가 도메인에 속해 있으면 로컬 도메인을 선택하고 다음을 클릭하면 됩니다.

    5. 포리스트를 준비했으면 로그 보기를 클릭하여 로그를 볼 수 있습니다.

    6. 마침을 클릭하여 현재 포리스트 준비 마법사를 닫고 Active Directory 준비 단계로 돌아갑니다.

    7. 페이지에서 비즈니스용 Skype 서버 관리 셸을 클릭하여 PowerShell을 실행합니다.

    8. Get-CsAdForest 명령을 입력하고 Enter 키를 누릅니다.

    9. 그림과 같이 결과가 LC_FORESTSETTINGS_STATE_READY이면 포리스트가 준비된 것입니다.

      포리스트 복제 확인
  7. 4단계: 전역 카탈로그의 복제 확인
    1. 포리스트 준비가 실행된 포리스트의 도메인 컨트롤러(가급적이면 다른 도메인 컨트롤러의 원격 사이트)에서 Active Directory 사용자 및 컴퓨터를 엽니다.

    2. Active Directory 사용자 및 컴퓨터에서 포리스트 또는 자식 도메인의 도메인 이름을 확장합니다.

    3. 왼쪽 창에서 사용자 컨테이너를 클릭하고 오른쪽 창에서 유니버설 그룹 CsAdministrator를 찾습니다. Cs로 시작되는 다른 새 유니버설 그룹 중 CsAdministrator가 있으면 Active Directory 복제에 성공한 것입니다.

    4. 그룹이 아직 없으면 복제를 적용하거나 15분간 기다린 후 오른쪽 창을 새로 고칠 수 있습니다. 그룹이 나타나면 복제가 완료된 것입니다.

  8. 5단계: 현재 도메인 준비
    1. 5단계의 필수 구성 요소를 검토합니다.

    2. 5단계에서 실행을 클릭하여 현재 도메인 준비 마법사를 실행합니다.

    3. 이 절차는 배포에서 각 도메인에 대해 한 번씩만 실행해야 한다는 점을 염두에 두고 다음을 클릭합니다.

    4. 도메인을 준비했으면 로그 보기를 클릭하여 로그를 볼 수 있습니다.

    5. 마침을 클릭하여 현재 도메인 준비 마법사를 닫고 Active Directory 준비 단계로 돌아갑니다.

    이러한 단계는 비즈니스용 Skype 서버 개체가 있는 모든 도메인에서 수행해야 합니다. 그렇지 않으면 서비스가 시작되지 않을 수 있습니다. 여기에는 사용자, 연락처 개체, 관리 그룹 등 모든 유형의 Active Directory 개체나 다른 유형의 개체가 포함됩니다. 필요한 경우 Set-CsUserReplicatorConfiguration -ADDomainNamingContextList를 사용하여 비즈니스용 Skype 서버 개체가 포함된 도메인만 추가할 수 있습니다.

  9. 6단계: 도메인에서 복제 확인
    1. 페이지에서 비즈니스용 Skype 서버 관리 셸을 클릭하여 PowerShell을 실행합니다.

    2. Get-CsAdDomain 명령을 사용하여 도메인 내에서 복제를 확인합니다.

      Get-CsAdDomain [-Domain <Fqdn>] [-DomainController <Fqdn>] [-GlobalCatalog <Fqdn>] [-GlobalSettingsDomainController <Fqdn>]
      
      
      note참고:
      Domain 매개 변수를 지정하지 않으면 값이 로컬 도메인으로 설정됩니다.

      다음은 contoso.local domain에 대한 명령을 실행하는 예입니다.

      Get-CsAdDomain -Domain contoso.local -GlobalSettingsDomainController dc.contoso.local
      
      
      note참고:
      GlobalSettingsDomainController 매개 변수를 사용하면 전역 설정이 저장되어 있는 위치를 나타낼 수 있습니다. 설정이 시스템 컨테이너에 저장되어 있는 경우(전역 설정이 구성 컨테이너로 마이그레이션되지 않은 업그레이드 배포에서 일반적임) AD DS 포리스트의 루트에서 도메인 컨트롤러를 정의합니다. 전역 설정이 구성 컨테이너에 있는 경우(설정이 구성 컨테이너로 마이그레이션된 업그레이드 배포 또는 새 배포에서 일반적임) 포리스트에서 도메인 컨트롤러를 정의합니다. 이 매개 변수를 지정하지 않는 경우 cmdlet은 설정이 구성 컨테이너에 저장되는 것으로 가정하고 Active Directory의 도메인 컨트롤러를 참조합니다.
    3. 결과가 LC_DOMAINSETTINGS_STATE_READY이면 도메인이 복제된 것입니다.

  10. 7단계: 비즈니스용 Skype 서버 제어판에 대한 관리 액세스를 제공할 사용자 추가
    1. Domain Admins 그룹 또는 RTCUniversalServerAdmins 그룹의 구성원으로 로그온합니다.

    2. Active Directory 사용자 및 컴퓨터를 열고 도메인을 확장한 다음 사용자 컨테이너를 클릭하고 CSAdministrator를 마우스 오른쪽 단추로 클릭한 후 속성을 선택합니다.

    3. CSAdministrator 속성에서 구성원 탭을 클릭합니다.

    4. 구성원 탭에서 추가를 클릭합니다. 사용자, 연락처, 컴퓨터, 서비스 계정 또는 그룹 선택에서 선택할 개체 이름을 입력하십시오를 찾습니다. CSAdministrators 그룹에 추가할 사용자 이름 또는 그룹 이름을 입력하고 확인을 클릭합니다.

    5. 구성원 탭에서 선택한 사용자 또는 그룹이 있는지 확인합니다. 확인을 클릭합니다.

      security보안 참고:
      비즈니스용 Skype 서버 제어판은 역할 기반 액세스 제어 도구입니다. CsAdministrator 그룹의 구성원 자격은 비즈니스용 Skype 서버 제어판을 사용하는 사용자에게 사용 가능한 모든 구성 기능에 대한 모든 권한을 부여합니다. 특정 기능을 위해 디자인된 다른 역할도 사용할 수 있습니다. 사용 가능한 역할에 대한 자세한 내용은 비즈니스용 Skype 서버 2015에 대한 환경 요구 사항를 참조하세요. 사용자를 관리 그룹의 구성원으로 지정하기 위해 비즈니스용 Skype 서버를 사용하도록 설정할 필요는 없습니다.
      security보안 참고:
      보안 및 역할 관련 액세스 제어 무결성을 유지하려면 사용자가 비즈니스용 Skype 서버 배포 관리 시 수행하는 역할을 정의하는 그룹에 사용자를 추가합니다.
  11. 보안 토큰이 새 비즈니스용 Skype 서버 보안 그룹으로 업데이트되도록 Windows에서 로그오프한 후 다시 로그온한 다음 배포 마법사를 다시 엽니다.

  12. 그림과 같이 Active Directory 준비 옆에 성공을 확인하는 녹색 확인 표시가 있는지 확인합니다.

    Active Directory 준비 완료됨
 
표시: