토폴로지의 서버에 비즈니스용 Skype 서버 시스템 설치

Skype for Business Server 2015
 

마지막으로 수정된 항목: 2016-12-20

토폴로지가 중앙 관리 저장소에 로드되고 Active Directory에서 어느 서버를 통해 어느 역할이 수행될지 파악하고 나면 토폴로지의 각 서버에 비즈니스용 Skype 서버 시스템을 설치해야 합니다. 1~5단계는 순서에 상관없이 수행할 수 있지만 1~5단계 이후 6, 7, 8단계는 다이어그램에 나와 있는 것처럼 순서대로 수행해야 합니다. 7/8단계에서는 비즈니스용 Skype 서버 시스템을 설치합니다.

개요 다이어그램

토폴로지를 게시하고 나면 토폴로지의 각 서버에 비즈니스용 Skype 서버 구성 요소를 설치할 수 있습니다. 이 섹션에서는 비즈니스용 Skype 서버를 설치하고 프런트 엔드 풀의 서버 역할과 프런트 엔드 서버와 함께 배치되는 모든 서버 역할을 설정하는 과정을 안내합니다. 서버 역할을 설치 및 설정하려면 서버 역할을 설치하려는 각 컴퓨터에서 비즈니스용 Skype 서버 배포 마법사를 실행합니다. 배포 마법사를 사용하여 로컬 구성 저장소 설치, 프런트 엔드 서버 설치, 인증서 구성, 서비스 시작 등 네 가지 배포 단계를 모두 완료합니다.

important중요:
서버에 비즈니스용 Skype 서버를 설치하려면 먼저 토폴로지 작성기를 사용하여 토폴로지를 완료 및 게시해야 합니다.
note참고:
토폴로지의 모든 서버에 대해 이 절차를 완료해야 합니다.
Caution주의:
서비스를 처음 시작할 때 프런트 엔드 서버에 비즈니스용 Skype 서버를 설치한 후에는 Windows 방화벽 서비스가 해당 서버에서 실행되고 있는지 확인합니다.
security보안 참고:
다음 단계를 따르기 전에 RTCUniversalServerAdmins 그룹의 로컬 관리자 및 구성원인 도메인 사용자 계정으로 서버에 로그온했는지 확인하세요.
note참고:
이 서버에서 비즈니스용 Skype 서버 설치 프로그램을 처음 실행하는 경우 설치 드라이브 및 경로를 입력하라는 메시지가 표시됩니다. 조직에서 요구하거나 공간 문제가 있는 경우 여기에서 시스템 드라이브가 아닌 다른 드라이브에 설치할 수 있습니다. 설치 대화 상자에서 비즈니스용 Skype 서버 파일의 설치 위치 경로를 새로운 가용 드라이브로 변경하면 됩니다. 설치 파일(OCSCore.msi 포함)을 이 경로에 설치하면 나머지 비즈니스용 Skype 서버 파일도 해당 위치에 배포됩니다.
important중요:
설치를 시작하려면 먼저 Windows 업데이트를 사용하여 Windows Server가 최신 상태인지 확인합니다.
최신 Windows Server
비즈니스용 Skype 서버 시스템 설치
  1. 비즈니스용 Skype 서버 2015 설치 미디어를 삽입합니다. 설치가 자동으로 시작되지 않으면 설치를 두 번 클릭합니다.

  2. 설치 미디어를 사용하려면 Microsoft Visual C++를 실행해야 합니다. 설치할지 묻는 대화 상자가 팝업되면 를 클릭합니다.

  3. 사용권 계약을 주의 깊게 검토하고 동의하는 경우 동의함을 선택한 다음 확인을 클릭합니다.

  4. 비즈니스용 Skype 서버 2015의 새로운 기능인 스마트 설치를 사용하면 그림과 같이 설치 프로세스 도중 인터넷에 연결해 업데이트를 확인할 수 있습니다. 그러면 제품에 최신 업데이트를 적용할 수 있어 보다 효율적인 환경이 제공됩니다. 설치를 클릭하여 설치를 시작합니다.

    스마트 설치 스크린샷
  5. 배포 마법사 페이지에서 비즈니스용 Skype 서버 시스템 설치 또는 업데이트를 클릭합니다.

  6. 1단계: 로컬 구성 저장소 설치
    1. 필수 구성 요소를 검토하고 1단계: 로컬 구성 저장소 설치 옆에 있는 실행을 클릭합니다.

      note참고:
      로컬 구성 저장소는 중앙 관리 저장소의 읽기 전용 복사본입니다. Standard Edition 배포에서는 프런트 엔드 서버에서 SQL Server Express Edition의 로컬 복사본을 사용하여 중앙 관리 저장소가 만들어집니다. 첫 번째 Standard Edition 서버 준비 절차를 실행할 때 이런 결과가 발생합니다. Enterprise Edition 배포에서는 Enterprise Edition 프런트 엔드 풀이 포함된 토폴로지를 게시할 때 중앙 관리 저장소가 만들어집니다.
    2. 로컬 구성 저장소 설치 페이지에서 중앙 관리 저장소에서 직접 검색 옵션이 선택되어 있는지 확인하고 다음을 클릭합니다.

      SQL Server Express Edition은 로컬 서버에 설치되며 로컬 구성 저장소에 필요합니다.

    3. 로컬 서버 구성 설치가 완료되면 마침을 클릭합니다.

    2단계: 비즈니스용 Skype 서버 구성 요소 설치 또는 제거
    1. 필수 구성 요소를 검토하고 2단계: 비즈니스용 Skype 서버 구성 요소 설치 또는 제거 옆에 있는 실행을 클릭합니다.

    2. 비즈니스용 Skype 서버 구성 요소 설치 페이지에서 다음을 클릭하여 게시된 토폴로지에 정의된 대로 구성 요소를 설치합니다.

    3. 설치가 진행되면서 명령 실행 페이지에 설치 진행 정보 및 명령 요약이 표시됩니다. 설치가 완료되면 목록을 통해 보려는 로그를 선택하고 로그 보기를 클릭하면 됩니다.

    4. 비즈니스용 Skype 서버 구성 요소 설치가 완료되고 필요한 대로 로그 검토를 마쳤으면 마침을 클릭하여 설치의 이 단계를 완료합니다.

      note참고:
      Windows Desktop Experience를 설치해야 하는 경우 메시지가 나타나면 서버를 다시 시작합니다. 컴퓨터가 다시 시작되고 실행되면 이 절차(2단계: 비즈니스용 Skype 서버 구성 요소 설치 또는 제거)를 다시 실행해야 합니다.
      note참고:
      설치 관리자에서 충족되지 않은 필수 구성 요소를 발견하면 그림과 같이 필수 구성 요소가 충족되지 않았다는 메시지가 표시됩니다. 필요한 필수 구성 요소를 충족한 다음 이 절차(2단계: 비즈니스용 Skype 서버 구성 요소 설치 또는 제거)를 다시 시작합니다.
      필수 구성 요소 필요
    5. 처음 두 단계가 예상대로 수행되었는지 확인합니다. 그림과 같이 완료라는 단어와 함께 녹색 확인 표시가 나타나는지 확인하세요.

      구성 요소 설치에서 완료된 첫 2단계
    6. 비즈니스용 Skype 서버 구성 요소를 설치한 후 Windows 업데이트를 다시 실행하여 업데이트가 있는지 확인합니다.

    3단계: 인증서 요청, 설치 또는 할당
    1. 필수 구성 요소를 검토하고 3단계: 인증서 요청, 설치 또는 할당 옆에 있는 실행을 클릭합니다.

      note참고:
      비즈니스용 Skype 서버에는 Windows 8, Windows 7, Windows Server 2012 R2, Windows Server 2012, Windows Server 2008 R2, Windows Server 2008 또는 Windows Vista 운영 체제를 실행하는 클라이언트에서의 연결을 위해 SHA-2 제품군(SHA-2는 224, 256, 384 또는 512비트의 다이제스트 길이를 사용함)의 다이제스트 해시 및 서명 알고리즘에 대한 지원이 포함되어 있습니다. SHA-2 제품군을 사용한 외부 액세스를 지원하기 위해 공용 CA에서 외부 인증서가 발급됩니다. 공용 CA에서는 동일한 비트 길이 다이제스트의 인증서도 발급됩니다.
      important중요:
      선택할 해시 다이제스트 및 서명 알고리즘은 인증서를 사용하는 클라이언트 및 서버, 그리고 인증서에 사용되는 알고리즘을 사용하는 방법도 알고 있어야 하는 대상과 클라이언트 및 서버가 통신하는 기타 컴퓨터 및 장치에 따라 다릅니다. 운영 체제와 일부 클라이언트 응용 프로그램에서 지원되는 다이제스트 길이에 대한 자세한 내용은 Windows PKI 블로그 - SHA2 및 Windows를 참조하세요.

      각 Standard Edition 또는 프런트 엔드 서버에는 최대 4개의 인증서(oAuthTokenIssuer 인증서, 기본 인증서, 웹 내부 인증서, 웹 외부 인증서)가 필요합니다. 그러나 적절한 주체 대체 이름 항목을 사용하여 단일 기본 인증서는 물론 oAuthTokenIssuer 인증서도 요청하고 할당할 수 있습니다. 인증서 요구 사항에 대한 자세한 내용은 비즈니스용 Skype 서버 2015에 대한 환경 요구 사항을 참조하세요.

      important중요:
      다음 절차에서는 인증 기관별로 내부 Active Directory 인증서 서비스의 인증서를 구성하는 방법에 대해 설명합니다.
    2. 인증서 마법사 페이지에서 요청을 클릭합니다.

    3. 인증서 요청 페이지에서 SIP 도메인 선택을 포함하여 관련 데이터를 입력하고 다음을 클릭합니다.

    4. 지연 또는 즉시 요청 페이지에서 다음을 클릭하여 기본 옵션인 요청을 온라인 인증 기관으로 즉시 보냅니다를 적용할 수 있습니다. 이 옵션을 선택한 경우 자동 온라인 등록을 지원하는 내부 CA를 사용할 수 있어야 합니다. 요청을 지연하는 옵션을 선택하면 인증서 요청 파일을 저장할 위치 및 파일 이름을 묻는 메시지가 나타납니다. 인증서 요청은 조직 내부의 CA 또는 공용 CA에서 제공하고 처리해야 합니다. 이 작업이 완료되면 인증서 응답을 가져와 적절한 인증서 역할에 할당해야 합니다.

    5. CA(인증 기관) 선택 페이지에서 사용자 환경에서 검색된 목록에서 CA 선택 옵션을 선택한 다음 목록에서 알려진(Active Directory 도메인 서비스 등록을 통해) CA를 선택합니다. 또는 다른 인증 기관 지정 옵션을 선택하고 상자에 다른 CA 이름을 입력한 후 다음을 클릭합니다.

    6. 인증 기관 계정 페이지에서 CA에 요청하고 인증서 요청을 처리하기 위해 자격 증명을 요구하는 메시지가 표시됩니다. 인증서를 요청하기 위해 사용자 이름 및 암호가 필요한지 사전에 확인해야 합니다. CA 관리자가 필요한 정보를 가지고 있어 이 단계에서 도움을 받아야 할 수 있습니다. 대체 자격 증명을 제공해야 하는 경우 확인란을 선택하고 텍스트 상자에 사용자 이름 및 암호를 제공한 후 다음을 클릭합니다.

    7. 대체 인증서 템플릿 지정 페이지에서 기본 웹 서버 템플릿을 사용하려면 다음을 클릭합니다.

      note참고:
      조직에서 기본 웹 서버 CA 템플릿 대신 사용할 대체 템플릿을 만든 경우 확인란을 선택한 다음 대체 템플릿의 이름을 입력하세요. CA 관리자가 정의한 템플릿 이름이 필요합니다.
    8. 이름 및 보안 설정 페이지에서 대화명을 지정합니다. 대화명을 사용하면 인증서 및 용도를 빠르게 식별할 수 있습니다. 대화명을 비워 두면 이름이 자동으로 생성됩니다. 키의 비트 길이를 설정하거나 기본값 2048비트를 수락합니다. 인증서와 개인 키를 다른 시스템으로 이동하거나 복사하려면 인증서의 개인 키를 내보낼 수 있는 것으로 표시를 선택하고 다음을 클릭합니다.

      note참고:
      비즈니스용 Skype 서버에는 내보낼 수 있는 개인 키에 대한 최소한의 요구 사항이 있습니다. 이러한 위치 중 하나로 미디어 중계 인증 서비스가 풀의 각 인스턴스에 대한 개별 인증서 대신 인증서 복사본을 사용하는 풀의 에지 서버가 있습니다.
    9. 조직 정보 페이지에서 선택적으로 조직 정보를 제공하고 다음을 클릭합니다.

    10. 지역 정보 페이지에서 선택적으로 지역 정보를 제공하고 다음을 클릭합니다.

    11. 주체 이름/주체 대체 이름 페이지에서 추가할 주체 대체 이름을 검토한 후 다음을 클릭합니다.

    12. SIP 도메인 설정 페이지에서 SIP 도메인을 선택하고 다음을 클릭합니다.

    13. 추가 주체 대체 이름 구성 페이지에서 이후의 추가 SIP 도메인에 필요할 수 있는 것을 포함하여 필요한 추가 주체 대체 이름을 추가하고 다음을 클릭합니다.

    14. 인증서 요청 요약 페이지에서 요약 정보를 검토합니다. 정보가 올바르면 다음을 클릭합니다. 설정을 수정해야 하는 경우 뒤로를 클릭하여 해당 페이지로 이동한 후 수정합니다.

    15. 명령 실행 페이지에서 다음을 클릭합니다.

    16. 온라인 인증서 요청 상태 페이지에서 반환된 정보를 검토합니다. 인증서가 발급되고 로컬 인증서 저장소에 설치되었는지 확인해야 합니다. 발급 및 설치된 것으로 보고되었지만 인증서가 유효하지 않은 경우 CA 루트 인증서가 서버의 신뢰할 수 있는 루트 CA 저장소에 설치되어 있는지 확인합니다. 신뢰할 수 있는 루트 CA 인증서를 검색하는 방법은 CA 설명서를 참조하세요. 검색된 인증서를 확인하려면 인증서 정보 보기를 클릭합니다. 기본적으로 비즈니스용 Skype 서버 인증서 사용에 이 인증서 할당 확인란이 선택되어 있습니다. 인증서를 수동으로 할당하려면 확인란의 선택을 취소하고 마침을 클릭합니다.

    17. 이전 페이지에서 비즈니스용 Skype 서버 인증서 사용에 이 인증서 할당 확인란의 선택을 취소한 경우 인증서 할당 페이지가 나타납니다. 다음을 클릭합니다.

    18. 인증서 저장소 페이지에서 요청한 인증서를 선택합니다. 인증서를 보려면 인증서 정보 보기, 다음을 차례로 클릭하여 계속합니다.

      note참고:
      온라인 인증서 요청 상태 페이지에 인증서에 대한 문제(예: 유효하지 않은 인증서)가 보고된 경우 실제 인증서를 보면 문제를 해결하는 데 도움이 될 수 있습니다. 인증서 유효성을 일으킬 수 있는 두 가지 특정 문제는 앞서 설명한 신뢰할 수 있는 루트 CA 인증서의 누락과 인증서와 연결된 개인 키의 누락입니다. 이 두 문제를 해결하는 방법은 CA 설명서를 참조하세요.
    19. 인증서 할당 요약 페이지에 제공된 정보를 검토하여 할당해야 하는 인증서가 맞는지 확인한 후 다음을 클릭합니다.

    20. 명령 실행 페이지에서 명령 출력을 검토합니다. 할당 프로세스를 검토하려는 경우 또는 오류나 경고가 발생한 경우 로그 보기를 클릭합니다. 검토를 마치면 마침을 클릭합니다.

    21. 인증서 마법사 페이지에서 그림과 같이 모든 서비스에 OAuthTokenIssuer를 비롯한 인증서가 모두 할당되었음을 나타내는 녹색 확인 표시가 있는지 확인한 후 닫기를 클릭합니다.

      인증서가 설치되고 올바로 할당됨
      tip팁:
      랩 환경에서 설치하려는 경우 Active Directory 인증서 서비스를 사용하여 인증 기관을 설정했으면 인증서 서비스를 실행하는 서버뿐 아니라 프런트 엔드 서버도 다시 부팅해야 인증서 할당이 제대로 수행됩니다.
      tip팁:
      Active Directory 인증서 서비스의 인증서에 대한 자세한 내용은 Active Directory 인증서 서비스를 참조하세요.
    4단계: 서비스 시작
    1. 4단계: 서비스 시작의 필수 구성 요소를 검토합니다.

    2. 서버가 3개 이상 포함된 Enterprise Edition 프런트 엔드 풀인 경우 Windows Fabric이 사용되며 Start-CsPool cmdlet을 사용해야 합니다. 단일 서버가 사용된다면 항상 Standard Edition이며, 이 경우 Start-CsWindowsService cmdlet을 사용해야 합니다. 이 예제에서는 풀에 3개의 프런트 엔드 서버가 포함된 Enterprise Edition을 사용하며 비즈니스용 Skype 서버 관리 쉘를 열고 그림과 같이 Start-CsPool cmdlet을 실행합니다. Standard Edition 서버를 비롯한 다른 모든 역할의 경우 Start-CsWindowsService를 사용해야 합니다. 프런트 엔드 역할 이외의 역할을 배포하는 방법에 대한 자세한 내용은 해당 특정 역할에 관한 설명서를 참조하세요.

      비즈니스용 Skype 서비스 시작
    3. 명령 실행 페이지에서 모든 서비스가 정상적으로 시작되었으면 마침을 클릭합니다.

      important중요:
      서버에서 서비스를 시작하는 명령은 서비스가 실제로 시작되었는지를 보고하는 데는 가장 효율적인 방법이지만, 실제 서비스 상태를 반영하지는 않을 수 있습니다. 그림과 같이 서비스 상태(선택 사항) 단계를 따라 MMC(Microsoft Management Console)를 열고 서비스가 성공적으로 시작되었는지 확인하는 것이 좋습니다. 비즈니스용 Skype 서버 서비스가 아직 시작되지 않은 경우 MMC에서 해당 서비스를 마우스 오른쪽 단추로 클릭하고 시작을 클릭하여 서비스를 시작할 수 있습니다.
      서비스가 시작되었는지 확인
  7. 끝내기를 클릭하여 배포 마법사를 닫습니다.

  8. 풀의 각 프런트 엔드 서버에 대해 이 절차를 반복합니다.

 
표시: