토폴로지의 서버에 비즈니스용 Skype 서버 설치

요약: 토폴로지의 각 서버에 비즈니스용 Skype 서버 시스템 구성 요소를 설치하는 방법을 알아봅니다.

토폴로지를 중앙 관리 저장소에 로드하고 Active Directory가 어떤 역할을 수행할지 알고 나면 토폴로지의 각 서버에 비즈니스용 Skype 서버 시스템을 설치해야 합니다. 1~5단계는 순서대로 수행할 수 있습니다. 그러나 다이어그램에 설명된 대로 순서대로 6, 7 및 8단계를 수행하고 1~5단계 후에 수행해야 합니다. 비즈니스용 Skype 서버 시스템 설치는 8단계 중 7단계입니다.

개요 다이어그램.

비즈니스용 Skype 서버 시스템 설치

토폴로지를 게시한 후에는 토폴로지의 각 서버에 비즈니스용 Skype 서버 구성 요소를 설치할 수 있습니다. 이 섹션에서는 비즈니스용 Skype 서버 설치하고 프런트 엔드 풀에 대한 서버 역할 및 프런트 엔드 서버와 함께 배치된 모든 서버 역할을 설정하는 방법에 대해 설명합니다. 서버 역할을 설치하고 설정하려면 서버 역할을 설치하는 각 컴퓨터에서 비즈니스용 Skype 서버 배포 마법사를 실행합니다. 배포 마법사를 사용하여 로컬 구성 저장소 설치, 프런트 엔드 서버 설치, 인증서 구성, 서비스 시작 등 네 가지 배포 단계를 모두 완료합니다.

중요

토폴로지 작성기를 사용하여 토폴로지를 완료하고 게시해야 서버에 비즈니스용 Skype 서버 설치할 수 있습니다.

참고

이 절차는 토폴로지의 모든 서버에 대해 완료되어야 합니다.

주의

프런트 엔드 서버에 비즈니스용 Skype 서버 설치한 후 서비스를 처음 시작하면 Windows 방화벽 서비스가 서버에서 실행되고 있는지 확인해야 합니다.

주의

이 단계를 따르기 전에 로컬 관리자이자 RTCUniversalServerAdmins 그룹의 구성원인 도메인 사용자 계정으로 서버에 로그온했는지 확인합니다.

참고

이전에 이 서버에서 비즈니스용 Skype 서버 설치 프로그램을 실행하지 않은 경우 설치를 위한 드라이브 및 경로를 묻는 메시지가 표시됩니다. 이 기능은 시스템 드라이브가 아닌 드라이브에 설치하는 기능을 제공합니다. organization 드라이브가 필요하거나 공간 문제가 있는 경우 입니다. 설치 대화 상자에서 비즈니스용 Skype 서버 파일의 설치 위치 경로를 사용 가능한 새 드라이브로 변경할 수 있습니다. OCSCore.msi 포함하여 이 경로에 설치 파일을 설치하면 나머지 비즈니스용 Skype 서버 파일도 배포됩니다.

중요

설치를 시작하기 전에 Windows 업데이트 사용하여 Windows Server가 최신 상태인지 확인합니다.

Windows Server를 최신 상태로 유지합니다.

비즈니스용 Skype 서버 시스템 설치

  1. 비즈니스용 Skype 서버 설치 미디어를 삽입합니다. 설정이 자동으로 시작되지 않으면 설치 프로그램을 두 번 클릭합니다.

  2. 설치 미디어를 실행하려면 Microsoft Visual C++ 필요합니다. 설치할지 묻는 대화 상자가 나타납니다. 예를 클릭합니다.

  3. 사용권 계약을 주의 깊게 검토하고 동의하는 경우 사용권 계약의 조건에 동의함 을 선택하고 확인을 클릭합니다.

  4. 스마트 설정은 그림과 같이 설치 프로세스 중에 인터넷에 연결하여 MU(Microsoft 업데이트)의 업데이트를 검사 수 있는 비즈니스용 Skype 서버 기능입니다. 이렇게 하면 제품에 대한 최신 업데이트가 있는지 확인하여 더 나은 환경을 제공합니다. 설치를 클릭하여 설치를 시작합니다.

    참고

    많은 조직에서 WSUS(Windows Server Update Services)를 회사 환경에 배포했습니다. WSUS를 사용하면 관리자가 Microsoft 업데이트를 통해 릴리스된 업데이트의 배포를 네트워크의 컴퓨터에 완전히 관리할 수 있습니다. 누적 업데이트 1 릴리스의 일부로 비즈니스용 Skype 서버 WSUS와 함께 작동하는 스마트 설정에 대한 지원을 도입했습니다. 처음으로 비즈니스용 Skype 서버 배포하거나 In-Place 업그레이드 기능을 사용하여 Lync Server 2013 환경에서 업그레이드하는 WSUS를 사용하는 고객은 MU에서 업데이트를 가져오는 것이 아니라 WSUS에서 Windows용 Skype 업데이트를 가져오는 스마트 설치 프로그램이 있습니다. 스마트 설정을 사용하려는 고객은 Setup.exe 실행하기 전에 모든 컴퓨터에서 SmartSetupWithWSUS.psq를 실행해야 합니다.

    스마트 설정 스크린샷.

  5. 배포 마법사 페이지에서 비즈니스용 Skype 서버 시스템 설치 또는 업데이트를 클릭합니다.

  6. 다음 절차에서 절차를 수행합니다. 프로시저를 완료하면 종료 를 클릭하여 배포 마법사를 닫습니다. 풀의 각 프런트 엔드 서버에 대한 절차를 반복합니다.

1단계: 로컬 구성 저장소 설치

  1. 필수 구성 요소를 검토한 다음 1단계: 로컬 구성 저장소 설치 옆에 있는 실행을 클릭합니다.

    참고

    로컬 구성 저장소는 중앙 관리 저장소의 읽기 전용 복사본입니다. Standard Edition 배포에서 중앙 관리 저장소는 프런트 엔드 서버에서 SQL Server Express Edition의 로컬 복사본을 사용하여 만들어집니다. 이는 첫 번째 Standard Edition 서버 준비 절차를 실행할 때 발생합니다. Enterprise Edition 배포에서는 Enterprise Edition 프런트 엔드 풀이 포함된 토폴로지를 게시할 때 중앙 관리 저장소가 만들어집니다.

  2. 로컬 구성 저장소 설치 페이지에서 중앙 관리 저장소에서 직접 검색 옵션이 선택되어 있는지 확인하고 다음을 클릭합니다.

    SQL Server Express Edition은 로컬 서버에 설치됩니다. 로컬 구성 저장소에는 SQL Server Express Edition이 필요합니다.

  3. 로컬 서버 구성 설치가 완료되면 마침을 클릭합니다.

2단계: 비즈니스용 Skype 서버 구성 요소 설정 또는 제거

  1. 필수 구성 요소를 검토한 다음 2단계: 비즈니스용 Skype 서버 구성 요소 설정 또는 제거 옆에 있는 실행을 클릭합니다.

  2. 비즈니스용 Skype 서버 구성 요소 설정 페이지에서 다음을 클릭하여 게시된 토폴로지에서 정의된 대로 구성 요소를 설정합니다.

  3. 명령 실행 페이지에는 설정이 진행되는 동안 명령 및 설치 정보의 요약이 표시됩니다. 완료되면 목록을 사용하여 볼 로그를 선택한 다음 로그 보기를 클릭할 수 있습니다.

  4. 비즈니스용 Skype 서버 구성 요소 설정이 완료되고 필요에 따라 로그를 검토한 경우 마침을 클릭하여 설치에서 이 단계를 완료합니다.

    참고

    메시지가 표시되면 서버를 다시 시작합니다(Windows 데스크톱 환경을 설치해야 하는 경우 발생할 수 있습니다). 컴퓨터가 백업되고 실행 중인 경우 이(2단계: 비즈니스용 Skype 서버 구성 요소 설정 또는 제거) 절차를 다시 실행해야 합니다.

    참고

    설치 관리자가 충족되지 않은 필수 구성 요소를 찾으면 그림과 같이 "필수 구성 요소가 충족되지 않음" 메시지가 표시됩니다. 필요한 필수 구성 요소를 충족한 다음(2단계: 비즈니스용 Skype 서버 구성 요소 설정 또는 제거) 절차를 다시 시작합니다.

    필수 구성 요소가 필요합니다.

  5. 처음 두 단계가 예상대로 완료되었는지 확인합니다. 그림과 같이 완료라는 단어가 있는 녹색 확인 표시가 있는지 확인합니다.

    처음 두 단계는 구성 요소 설치에서 완료되었습니다.

  6. Windows 업데이트 다시 실행하여 비즈니스용 Skype 서버 구성 요소를 설치한 후 업데이트가 있는 경우 검사.

3단계: 인증서 요청, 설치 또는 할당

  1. 필수 구성 요소를 검토한 다음, 3단계: 인증서 요청, 설치 또는 할당 옆에 있는 실행을 클릭합니다.

    참고

    비즈니스용 Skype 서버 SHA-2 제품군(SHA-2는 다이제스트 해시의 다이제스트 길이 224, 256, 384 또는 512비트 사용)에 대한 지원과 Windows 10, Windows 8, Windows 7, Windows Server 2012 R2, Windows Server 2012 또는 Windows Server 2008 R2 운영 체제를 실행하는 클라이언트의 연결에 대한 서명 알고리즘을 포함합니다. SHA-2 제품군을 사용하여 외부 액세스를 지원하기 위해 외부 인증서는 동일한 비트 길이 다이제스트를 사용하여 인증서를 발급할 수도 있는 공용 CA에서 발급됩니다.

    중요

    해시 다이제스트 및 서명 알고리즘의 선택은 인증서를 사용할 클라이언트 및 서버와 클라이언트 및 서버가 통신하는 다른 컴퓨터 및 디바이스에 따라 달라지며 인증서에 사용되는 알고리즘을 사용하는 방법도 알아야 합니다. 운영 체제 및 일부 클라이언트 애플리케이션에서 지원되는 다이제스트 길이에 대한 자세한 내용은 Windows PKI 블로그 - SHA2 및 Windows를 참조하세요.

    각 Standard Edition 또는 프런트 엔드 서버에는 oAuthTokenIssuer 인증서, 기본 인증서, 웹 내부 인증서 및 웹 외부 인증서 등 최대 4개의 인증서가 필요합니다. 그러나 oAuthTokenIssuer 인증서뿐만 아니라 적절한 주체 대체 이름 항목이 있는 단일 기본 인증서를 요청하고 할당할 수 있습니다. 인증서 요구 사항에 대한 자세한 내용은 비즈니스용 Skype 서버 환경 요구 사항 또는 비즈니스용 Skype 서버 2019의 서버 요구 사항을 참조하세요.

    중요

    다음 절차에서는 내부 Active Directory 인증서 서비스 기반 인증 기관에서 인증서를 구성하는 방법을 설명합니다.

  2. 인증서 마법사 페이지에서 요청을 클릭합니다.

  3. 인증서 요청 페이지에서 SIP 도메인 선택 및 를 비롯한 관련 데이터를 입력하고 다음을 클릭합니다.

  4. 지연 또는 즉각적인 요청 페이지에서 다음을 클릭하여 온라인 인증 기관에 즉시 요청 보내기 옵션을 수락할 수 있습니다. 이 옵션을 선택하는 경우 자동 온라인 등록을 사용하는 내부 CA를 사용할 수 있어야 합니다. 요청을 지연하는 옵션을 선택하면 인증서 요청 파일을 저장할 이름과 위치를 묻는 메시지가 표시됩니다. 인증서 요청은 organization 내부 또는 공용 CA에서 CA에서 제공하고 처리해야 합니다. 그런 다음 인증서 응답을 가져와서 적절한 인증서 역할에 할당해야 합니다.

  5. CA(인증 기관) 선택 페이지에서 사용자 환경에서 검색된 목록에서 CA 선택 옵션을 선택한 다음 목록에서 알려진(Active Directory Domain Services 등록을 통해) CA를 선택합니다. 또는 다른 인증 기관 지정 옵션을 선택하고 상자에 다른 CA의 이름을 입력한 다음 다음을 클릭합니다.

  6. 인증 기관 계정 페이지에서 CA에서 인증서 요청을 요청하고 처리할 자격 증명을 묻는 메시지가 표시됩니다. 인증서를 미리 요청하는 데 사용자 이름과 암호가 필요한지 확인해야 합니다. CA 관리자에게 필요한 정보가 있으며 이 단계에서 도움을 주어야 할 수 있습니다. 대체 자격 증명을 제공해야 하는 경우 검사 상자를 선택하고 텍스트 상자에 사용자 이름과 암호를 입력한 다음 다음을 클릭합니다.

  7. 대체 인증서 템플릿 지정 페이지에서 기본 웹 서버 템플릿을 사용하려면 다음을 클릭합니다.

    참고

    organization 기본 웹 서버 CA 템플릿의 대안으로 사용할 템플릿을 만든 경우 검사 상자를 선택한 다음 대체 템플릿의 이름을 입력합니다. CA 관리자가 정의한 대로 템플릿 이름이 필요합니다.

  8. 이름 및 보안 설정 페이지에서 식별 이름을 지정합니다. 친숙한 이름을 사용하여 인증서와 용도를 빠르게 식별할 수 있습니다. 비워 두면 이름이 자동으로 생성됩니다. 키의 비트 길이 를 설정하거나 2048비트 기본값을 적용합니다. 인증서 및 프라이빗 키를 다른 시스템으로 이동하거나 복사해야 한다고 판단되면 인증서 의 프라이빗 키를 내보낼 수 있는 것으로 표시를 선택하고 다음을 클릭합니다.

    참고

    비즈니스용 Skype 서버 내보낼 수 있는 프라이빗 키에 대한 최소한의 요구 사항이 있습니다. 이러한 위치 중 하나는 풀의 Edge 서버에 있으며, 여기서 Media Relay 인증 서비스는 풀의 각 instance 개별 인증서가 아닌 인증서의 복사본을 사용합니다.

  9. 조직 정보 페이지에서 필요에 따라 organization 정보를 제공하고 다음을 클릭합니다.

  10. 지리적 정보 페이지에서 선택적으로 지리적 정보를 제공하고 다음을 클릭합니다.

  11. 주체 이름/주체 대체 이름 페이지에서 추가할 주체 대체 이름을 검토하고 다음을 클릭합니다.

  12. SIP 도메인 설정 페이지에서 SIP 도메인을 선택하고 다음을 클릭합니다.

  13. 추가 주체 대체 이름 구성 페이지에서 나중에 추가 SIP 도메인에 필요할 수 있는 이름을 포함하여 필요한 주체 대체 이름을 추가하고 다음을 클릭합니다.

  14. 인증서 요청 요약 페이지에서 요약의 정보를 검토합니다. 정보가 올바르면 다음을 클릭합니다. 설정을 수정하거나 수정해야 하는 경우 적절한 페이지 로 돌아가기 를 클릭하여 수정하거나 수정합니다.

  15. 명령 실행 페이지에서 다음을 클릭합니다.

  16. 온라인 인증서 요청 상태 페이지에서 반환된 정보를 검토합니다. 인증서가 발급되어 로컬 인증서 저장소에 설치되었습니다. 발급 및 설치되었지만 유효하지 않은 것으로 보고된 경우 CA 루트 인증서가 서버의 신뢰할 수 있는 루트 CA 저장소에 설치되어 있는지 확인합니다. 신뢰할 수 있는 루트 CA 인증서를 검색하는 방법에 대한 CA 설명서를 참조하세요. 검색된 인증서를 확인해야 하는 경우 인증서 세부 정보 보기를 클릭합니다. 기본적으로 인증서를 비즈니스용 Skype 서버 인증서 사용에 할당하기 위한 검사 상자가 선택됩니다. 인증서를 수동으로 할당하려면 검사 상자를 지우고 마침을 클릭합니다.

  17. 이전 페이지에서 인증서를 비즈니스용 Skype 서버 인증서 사용량 할당에 대한 검사 상자를 선택 취소한 경우 인증서 할당 페이지가 표시됩니다. 다음을 클릭합니다.

  18. 인증서 저장소 페이지에서 요청한 인증서를 선택합니다. 인증서를 보려면 인증서 세부 정보 보기를 클릭한 다음 다음 을 클릭하여 계속합니다.

    참고

    온라인 인증서 요청 상태 페이지에서 인증서와 관련된 문제를 보고한 경우(예: 인증서가 유효하지 않음) 문제 해결에 대한 도움말을 보려면 실제 인증서를 확인하세요. 인증서가 유효하지 않을 수 있는 두 가지 특정 문제는 이전에 언급한 신뢰할 수 있는 루트 CA 인증서 누락과 인증서와 연결된 누락된 프라이빗 키입니다. 이러한 두 문제를 resolve 하려면 CA 설명서를 참조하세요.

  19. 인증서 할당 요약 페이지에서 제공된 정보를 검토하여 할당해야 하는 인증서인지 확인하고 다음을 클릭합니다.

  20. 명령 실행 페이지에서 명령의 출력을 검토합니다. 할당 프로세스를 검토하거나 오류 또는 경고가 발생한 경우 로그 보기를 클릭합니다. 검토가 완료되면 마침을 클릭합니다.

  21. 인증서 마법사 페이지에서 그림과 같이 OAuthTokenIssuer를 포함하여 모든 서비스에 인증서가 할당되었음을 나타내는 녹색 검사 확인한 다음 닫기를 클릭합니다.

    인증서가 올바르게 설치 및 할당되었습니다.

    랩 환경에 설치하고 Active Directory 인증서 서비스를 사용하여 인증 기관을 설정한 경우 인증서 할당이 성공적으로 진행되기 전에 인증서 서비스를 실행하는 서버와 프런트 엔드 서버를 모두 다시 부팅해야 합니다.

    Active Directory 인증서 서비스의 인증서에 대한 자세한 내용은 Active Directory 인증서 서비스를 참조하세요.

4단계: 서비스 시작

  1. 4단계: 서비스 시작의 필수 구성 요소를 검토합니다.

  2. 서버가 3개 이상 있는 Enterprise Edition 프런트 엔드 풀인 경우 Windows Fabric 사용되며 Start-CsPool cmdlet을 사용해야 합니다. 단일 서버(항상 Standard Edition의 경우)를 사용하는 경우 뮤즈는 Start-CsWindowsService cmdlet을 사용합니다. 이 예제에서는 풀에 3개의 프런트 엔드 서버가 있는 Enterprise Edition 사용하여 비즈니스용 Skype 서버 관리 셸을 열고 그림과 같이 Start-CsPool cmdlet을 실행합니다. Standard Edition 서버를 비롯한 다른 모든 역할의 경우 Start-CsWindowsService를 사용해야 합니다. 프런트 엔드 역할 이외의 역할을 배포하려면 해당 특정 역할에 대한 설명서를 참조하세요.

    Skype for Business 서비스를 시작합니다.

  3. 명령 실행 페이지에서 모든 서비스가 성공적으로 시작된 후 마침을 클릭합니다.

    중요

    서버에서 서비스를 시작하는 명령은 실제로 서비스가 시작되었다고 보고하는 최선의 방법입니다. 서비스의 실제 상태를 반영하지 않을 수 있습니다. 그림과 같이 서비스 상태(선택 사항) 단계를 사용하여 MMC(Microsoft Management Console)를 열고 서비스가 성공적으로 시작되었는지 확인하는 것이 좋습니다. 비즈니스용 Skype 서버 서비스가 시작되지 않은 경우 MMC에서 해당 서비스를 마우스 오른쪽 단추로 클릭한 다음 시작을 클릭합니다.

    서비스가 시작되었는지 확인합니다.