Подготовка устройства Cloud Connector

Важно!

Cloud Connector Edition будет прекращен 31 июля 2021 г. вместе с Skype для бизнеса Online. После обновления организации до Teams узнайте, как подключить локальную телефонную сеть к Teams с помощью прямой маршрутизации.

Узнайте, как подготовить (модуль) Cloud Connector для развертывания и использования с телефонной системой (облачная УАТС).

В этом разделе описывается, как получить файлы установки Skype для бизнеса Cloud Connector Edition, установить программное обеспечение Cloud Connector и подготовить устройство Cloud Connector к развертыванию. После выполнения всех шагов, которые приводятся в этом разделе, вы будете готовы к развертыванию Cloud Connector для одного или нескольких сайтов. Если у вас есть существующее развертывание Cloud Connector и вы еще не обновились до Cloud Connector версии 2.1, см. статью Обновление до новой версии Cloud Connector.

Примечание.

Корпорация Майкрософт поддерживает текущую версию Cloud Connector Edition версии 2.1. Если у вас настроено автоматическое обновление, Cloud Connector обновится автоматически. Если вы настроили обновление вручную, вам потребуется выполнить обновление до версии 2.1 в течение 60 дней после выпуска. Корпорация Майкрософт будет поддерживать предыдущую версию в течение 60 дней после выпуска 2.1, чтобы вы могли выполнить обновление.

Примечание.

Для Cloud Connector версии 2.1 и более поздних на (модуль) узла должен быть установлен платформа .NET Framework 4.6.1 или более поздней версии.

Важно!

Для успешного развертывания при выполнении командлетов для настройки Skype для бизнеса Cloud Connector Edition всегда используйте тот же сеанс консоли, что и тот, в который вы начали. Не рекомендуется переключаться на другие сеансы в процессе развертывания и настройки.

Примечание.

Некоторые шаги выполняются только для первого устройства в развертывании: создание общего каталога сайта, загрузка необходимых компонентов и подготовка файла виртуального жесткого диска (VHDX) на основе ISO-образа Windows Server.

Загрузка установщика Skype для бизнеса Cloud Connector Edition

  1. На сервере узла, где будут работать виртуальные машины Cloud Connector, скачайте файлы установки: https://aka.ms/CloudConnectorInstaller.

    Важно!

    Во время установки Cloud Connector сервер узла должен иметь доступ к Интернету, так как ему потребуется скачивать дополнительные файлы.

  2. Запустите установщик и примите значения по умолчанию во время установки.

  3. Убедитесь, что установка завершилась успешно.

Проверка установки и настройка среды

  1. Откройте консоль PowerShell от имени администратора и убедитесь, что командлеты Skype для бизнеса Cloud Connector Edition доступны с помощью следующего командлета:

    Get-Command *-Cc*
    

    Команда должна вернуть список командлетов для Skype для бизнеса Cloud Connector Edition.

  2. Файлы VHD, SfBBits и VersionInfo будут храниться в каталоге сайтов.

    Чтобы узнать расположение каталога веб-сайтов, запустите следующий командлет:

    Get-CcSiteDirectory
    

    Команда должна вернуть расположение в вашей файловой системе. Это может быть локальная или общая папка. Расположение каталога веб-сайтов по умолчанию: %USERPROFILE%\CloudConnector\SiteRoot. На первом устройстве, созданном на каждом сайте, в качестве расположения по умолчанию следует указать общую папку.

    Необходимо выбрать следующее местоположение:

    • Создается на первом устройстве, создаваемом для каждого сайта.

    • Общая папка, доступная другим серверам узла (устройства) в рамках того же сайта.

      Чтобы выбрать для каталога сайтов расположение, отличное от заданного по умолчанию, выполните следующий командлет:

    Set-CcSiteDirectory <UNC File path>
    

    При развертывании высокой доступности для сайта убедитесь, что командлет задает одинаковое расположение каталога сайтов на каждом сервере узла сайта.

    При входе в систему и развертывании каждой (модуль) на сайте убедитесь, что текущая учетная запись входа имеет правильный доступ к каталогу сайта.

  3. Каталог устройства — это локальный рабочий корневой каталог для Skype для бизнеса Cloud Connector Edition, в котором хранятся внешние сертификаты, экземпляры и журналы. Расположение по умолчанию: %USERPROFILE%\CloudConnector\ApplianceRoot.

    Чтобы узнать расположение каталога устройств, запустите следующий командлет:

    Get-CcApplianceDirectory
    

    Чтобы выбрать для каталога устройств расположение, отличное от заданного по умолчанию, выполните следующий командлет:

    Set-CcApplianceDirectory <File path>
    

    В качестве каталога устройства необходимо задать локальную папку на устройстве. Перед началом развертывания Skype для бизнеса Cloud Connector Edition следует задать каталог устройства. Если изменить его после развертывания, потребуется выполнить развертывание сервера узла снова.

    Важно!

    Путь к каталогу устройств не должен содержать пробелы.

Задайте путь к внешнему сертификату пограничного компонента

  • Выполните следующий командлет, чтобы задать путь с именем файла к внешнему сертификату пограничного компонента. Пример: C:\certs\cce\ap.contoso.com.pfx. Сертификат должен содержать закрытые ключи.

    Set-CcExternalCertificateFilePath -Path <Full path to External certificate, including file name> -Target EdgeServer
    

    Примечание.

    Обратите внимание, что параметр -Target относится к версии 1.4.2 и более поздним версиям.

    Укажите полный путь к внешнему сертификату, включая имя файла. Сертификат может храниться как локально, так и в общей папке. Если сертификат хранится в общей папке, она должна создаваться на первом устройстве для каждого сайта и должна быть доступна другим устройствам, принадлежащим тому же сайту. Этот командлет копирует внешний сертификат в каталог устройства.

    Важно!

    Если вы обновили Cloud Connector до версии 1.4.2 или более поздней версии, убедитесь, что подготовленный внешний сертификат содержит закрытые ключи и полную цепочку сертификатов, включая корневые и промежуточные сертификаты ЦС. Если вы еще НЕ выполнили обновление Cloud Connector до версии 1.4.2, убедитесь, что подготовленный внешний сертификат содержит закрытые ключи. Такой внешний сертификат должен быть выдан центром сертификации, который по умолчанию является доверенным в Windows.

Задайте путь к внешнему сертификату шлюза ТСОП/SBC

Если между сервером-посредником и шлюзом ТСОП/SBC используется протокол TLS, выполните следующий командлет, чтобы задать путь с именем файла к сертификату шлюза. Например: C:\certs\cce\sbc.contoso.com.cer. Этот сертификат должен содержать корневой ЦС и промежуточную цепочку для сертификата, назначенного шлюзу:

Set-CcExternalCertificateFilePath -Path <Full path to gateway certificate, including file name> -Target MediationServer 

Примечание.

Обратите внимание, что параметр -Target относится к версии 1.4.2 и более поздним версиям.

Создание виртуальных коммутаторов в диспетчере Hyper-V

  1. ОткройтеДиспетчер виртуальных коммутаторовHyper-V> и выберите Создать диспетчер виртуальных коммутаторов.

  2. Создайте внешний виртуальный коммутатор и привяжите его к физическому сетевому адаптеру, который подключен к домену внутренней сети:

    Установите для этого виртуального коммутатора флажок Разрешить операционной системе управления общий доступ к этому сетевому адаптеру.

  3. Создайте внешний виртуальный коммутатор и привяжите его к физическому сетевому адаптеру, который направляется в Интернет:

    Отмените выбор разрешения операционной системы управления для совместного использования этого сетевого адаптера для этого виртуального коммутатора.

  4. Задайте имя коммутатора, который подключает сеть периметра к внутреннему сетевому домену SfB CCE Corpnet Switch.

    Задайте имя коммутатора, который подключает сеть периметра к коммутатору Internet SfB CCE.

Изменение файла конфигурации CloudConnector.ini

Подготовьте файл CloudConnector.ini, используя сведения, собранные в разделе Определение параметров развертывания в разделе Планирование Skype для бизнеса Cloud Connector Edition.

Чтобы изменить файл, сначала выполните следующий командлет, чтобы получить пример шаблона (CloudConnector.Sample.ini):

Export-CcConfigurationSampleFile

Пример шаблона хранится в каталоге устройств.

Изменив файл с помощью значений для своей среды, сохраните его как CloudConnector.ini в каталоге устройств. Чтобы определить путь к каталогу устройств, можно выполнить командлет Get-CcApplianceDirectory.

При внесении изменений в INI-файл учтите следующие аспекты.

Примечание.

Не все значения файла .ini рассматриваются в этом разделе, здесь рассматриваются только те, которые имеют особое внимание. Полный список см. в разделе Определение параметров развертывания раздела Планирование Skype для бизнеса Cloud Connector Edition. Дополнительные сведения о том, какие значения необходимо изменить для добавления дополнительных устройств или сайтов, см. в разделеСравнение развертывания отдельного сайта с высокой доступностью и развертывания с несколькими сайтами статьиDeploy multiple sites in Cloud Connector .

  • Sitename: Значение по умолчанию — Site1. Это значение необходимо обновить до начала развертывания Cloud Connector, поскольку при выполнении командлета Register-CcAppliance для регистрации устройства на существующем или новом сайте значение SiteName будет использоваться командлетом для определения сайта, который требуется зарегистрировать.

    Если вы хотите зарегистрировать устройство на новом сайте, значение SiteName должно быть уникальным и отличаться от существующих сайтов. Если вы хотите зарегистрировать (модуль) на существующем сайте, значение SiteName в файле .ini должно соответствовать имени, определенному в конфигурации Microsoft 365 или Office 365 организации. Если вы копируете файл конфигурации с одного сайта на другой, для каждого сайта необходимо соответствующим образом обновить значение SiteName.

  • ServerName. Имя сервера не должно содержать имя домена и должно иметь длину не более 15 символов.

  • HardwareType: Если не задать или не оставить значение NULL, будет использоваться значение по умолчанию Normal . Используйте обычный, если планируется развернуть большую версию Cloud Connector для поддержки 500 одновременных вызовов на каждый компьютер узла, как описано в разделе Планирование Skype для бизнеса Cloud Connector Edition. Для меньших развертываний, в которых поддерживается до 50 параллельных звонков, следует использовать значение Минимум.

  • Виртуальные коммутаторы Internet/Corpnet/Управление: добавьте имя созданных виртуальных коммутаторов. Для виртуального коммутатора управления оставьте значение по умолчанию. Сценарий развертывания создаст виртуальный коммутатор управления в начале развертывания и удалит его по завершении развертывания.

  • ManagementIPPrefix: ManagementIPPrefix в разделе Сеть должна быть подсетью, отличной от других внутренних IP-адресов. Например, как указано в значении по умолчанию, значение параметра ManagementIPPrefix — 192.168.213.0, а AD IPAddress — 192.168.0.238.

    Сценарии развертывания создают сетевой адаптер управления на каждой виртуальной машине, назначают ему IP-адрес управления и подключают его к виртуальному коммутатору управления. Это позволяет серверу узла подключаться к виртуальным машинам и управлять ими с помощью этой сети управления. Виртуальный коммутатор управления удаляется после завершения развертывания.

  • Специальные конфигурации для базовой виртуальной машины. В этом разделе настраиваются Convert-CcIsoToVhdx параметры для командлета .

    При подготовке образа базовой виртуальной машины эта машина будет подключена к коммутатору внутренней сети. Следующие ключевые параметры необходимы для обеспечения доступа виртуальной машины к Интернету:

    • [Common]BaseVMIP — IP-адрес корпоративной сети, назначаемый базовой виртуальной машине.

    • [Network]CorpnetDefaultGateway — шлюз по умолчанию, назначаемый базовой виртуальной машине.

    • [Network]CorpnetDNSIPAddress — IP-адрес DNS, назначаемый базовой виртуальной машине.

    • [Network]WSUSServer — IP-адрес службы Windows Server Update Service (WSUS)

    • [Network]WSUSStatusServer — IP-адрес сервера состояния WSUS.

    • [Network]EnableReferSupport — параметр, определяющий, включена ли поддержка SIP REFER в конфигурации магистрали для IP/УАТС.

  • Внутренние IP-адреса

    • Убедитесь, что маска подсети CorpnetIPPrefixLength правильна.

    • Убедитесь, что для этих внутренних IP-адресов нет конфликтов IP-адресов.

  • Внешние IP-адреса

    • Для общедоступного IP-адреса MR укажите externalMRIPs для не-NAT или ExternalMRPublicIPs для NAT.

    • ExternalSIPIPs и ExternalMRIPs могут быть одинаковыми.

    • Убедитесь, что маска подсети InternetIPPrefixLength задана правильно.

    • Убедитесь, что для этих внешних IP-адресов нет конфликтов IP-адресов.

  • Шлюзы.

    • Если у вас только один шлюз, удалите раздел для второго шлюза. Если вы используете несколько шлюзов, для создания дополнительных разделов скопируйте существующий раздел и измените данные в нем соответствующим образом.

    • Убедитесь, что IP-адрес и порт шлюза(-ов) указаны правильно.

    • Чтобы обеспечить поддержку высокой доступности на уровне шлюза ТСОП, оставьте второй шлюз и добавьте необходимые для работы дополнительные шлюзы. Вы можете скопировать и вставить существующую запись, а затем обновить ее.

  • При необходимости можно обновить значение LocalRoute, чтобы ограничить исходящие номера звонков.

Загрузка BITS-файлов в каталог сайтов

Выполните следующий командлет, чтобы скачать файлы компонентов и сведений о версии в каталог сайта:

Start-CcDownload

Примечание.

Этот шаг необходимо выполнять только для первого устройства.

Подготовьте базовый виртуальный диск (VHDX) на основе скачанного ISO-файла

В рамках этой процедуры мы подготовим файл виртуального жесткого диска (VHDX) на основе ISO-образа Windows Server 2012. VHDX-файл будет использоваться для создания виртуальных машин во время развертывания. Будет создана временная виртуальная машина (базовая виртуальная машина), а Windows Server 2012 будет установлена из ISO-файла. После создания виртуальной машины потребуется установить некоторые обязательные компоненты и применить последние обновления Windows. И наконец, мы выполним подготовку базовой виртуальной машины к использованию (sysprep) и очистим ее, оставив только созданный файл виртуального диска.

Примечание.

Этот шаг необходимо выполнять только для первого устройства.

Прежде чем переходить к этой процедуре, убедитесь, что создан коммутатор корпоративной сети. Кроме того, проверьте правильность настройки следующих параметров в файле CloudConnector.ini:

  • [Network]CorpnetSwitchName

  • [Common]BaseVMIP

  • [Network]CorpnetIPPrefixLength

  • [Network]CorpnetDefaultGateway

  • [Network]CorpnetDNSIPAddress

Запустите консоль PowerShell от имени администратора и выполните следующий командлет, чтобы преобразовать ISO-образ в виртуальный жесткий диск (VHD):

Convert-CcIsoToVhdx -IsoFilePath <Windows ISO File Path, including file name>

Укажите полный путь, включая имя файла, к ISO-образу. Например: C:\ISO\WindowsServer2012.iso.

Созданный VHD-файл хранится в папке Каталог сайта \Bits\VHD. Путь к каталогу сайтов можно получить, выполнив командлет Get-CcSiteDirectory.

Важно!

По умолчанию параметры прокси-сервера не настроены для базовой виртуальной машины. Если в сетевой среде требуется прокси-сервер для обновления виртуальной машины с помощью клиентский компонент Центра обновления Windows, следует добавить параметр -PauseBeforeUpdate при выполнении команды Convert-CcIsoToVhdx. Скрипт приостанавливается перед клиентский компонент Центра обновления Windows, и вы сможете вручную настроить прокси-сервер на виртуальной машине. После указания прокси-сервера (что позволит виртуальной машине получать доступ к Интернету) можно возобновить сценарий для выполнения оставшихся действий.

Создание VHD-файлов для развертывания с несколькими сайтами

Это дополнительная процедура, применимая только к многосайтовым развертываниям.

В развертывании такого типа нет необходимости преобразовать ISO в VHD для каждого сайта. Можно скопировать VHDX-файл, созданный для первого сайта, на узел сервера для второго сайта.

Скопируйте файл в то же расположение ( каталог сайта \Bits\VHD) и с тем же именем на сервере узла для дополнительного сайта.

Задание значения RemoteSigned для политики выполнения PowerShell

Указанные здесь сценарии PowerShell требуют, чтобы для политики выполнения было задано значение RemoteSigned. Чтобы узнать текущую настройку, откройте консоль PowerShell от имени администратора, а затем выполните следующий командлет:

Get-ExecutionPolicy

Если значение RemoteSigned не задано, выполните этот командлет, чтобы изменить его:

Set-ExecutionPolicy RemoteSigned

Изменение локальной групповой политики на хост-компьютере (версии 1.4.1 и более ранние)

Примечание.

Эта задача не выполняется для Cloud Connector версии 1.4.2 и более поздних версий.

Учетная запись CceService создается во время развертывания Skype для бизнеса Cloud Connector Edition. Она запускает службу управления облачными соединителями и требует разрешения на удаление cloudconnector.msi. Необходимо изменить параметр групповой политики на хост-компьютере Cloud Connector, чтобы указать, что реестр пользователя не следует выгружать при выходе пользователя из системы. Следуйте инструкциям ниже.

Изменение параметра групповой политики

  1. Откройте редактор групповая политика, запустив gpedit.msc.

  2. В редакторе групповая политика перейдите в раздел Административные шаблоны > Система > UserProfile > Не выгружайте реестр пользователей принудительно при выходе пользователя.

  3. Задайте для параметра значение Включено.

Настройка организации Microsoft 365 или Office 365

Требуется организация Microsoft 365 или Office 365 с Skype для бизнеса online и телефонной системой. Убедитесь, что клиент настроен и настроен, прежде чем пытаться использовать Cloud Connector.

Некоторые действия по настройке Microsoft 365 и Office 365 требуют использования удаленного клиента PowerShell (TRPS) для настройки Microsoft 365 или Office 365 организации. Ее необходимо установить на сервере узла. Модуль Skype для бизнеса Online для PowerShell можно скачать по следующим причинам: Skype для бизнеса Online, Windows PowerShell Module.

Создайте выделенную учетную запись администратора Skype для бизнеса для сетевого управления Cloud Connector, например CceOnlineManagmentAdministrator. Эта учетная запись будет использоваться для добавления и удаления устройств, включения и отключения автоматического обновления ОС, включения и отключения автоматического обновления двоичных файлов. Задайте для этой учетной записи бессрочный пароль, чтобы упростить работу со службой.