部署 Director

Communications Server 2007 R2

上次修改主題的時間: 2009-04-28

Director 是一種 Standard Edition Server 或 Enterprise Pool,不能用來做為使用者的主伺服器;但可以在 Edge Server 將輸入「工作階段初始通訊協定」(SIP) 流量路由傳送到內部伺服器時,做為建議的內部下一個躍點伺服器。Director 會驗證輸入要求,並且將它們分散至 Enterprise Pool 中的伺服器,或是將它們分散至適當的 Standard Edition Server。

如果您要部署 Edge Server 以便讓外部使用者存取 Office Communications Server,建議使用 Director,但並非必要。

您可以使用部署工具中的精靈,將 Enterprise Pool 設定為 Director。

如果您所擁有的調整式合併邊緣拓撲已部署多個 Edge Server,Director 的下一個躍點伺服器必須以內部負載平衡器之 Access Edge 服務陣列的虛擬 IP (VIP) 位址為目標。

如果要在組織中部署 Director,您需要設定憑證與網域名稱系統 (DNS),就像為任何內部 Office Communications Server 所進行的設定一樣。

下列步驟將指引您完成將 Standard Edition Server 部署為 Director 的程序。

步驟 1:部署設定為 Director 的 Standard Edition Server

請使用這些步驟,將 Standard Edition Server 設定為 Director。

  1. 為伺服器設定這些 DNS 記錄:

    • 內部 DNS A 記錄,用於解析 Standard Edition Server 的 FQDN。
    • 如果您打算支援外部使用者使用 Web 會議,就需要外部 DNS A 記錄,用於將外部 Web 伺服陣列 FQDN 解析為反向 Proxy 的外部 IP 位址。
  2. 移至 setup\amd64\setupSE.exe,然後按兩下 setupSE.exe 來啟動部署工具。

  3. 按一下 [部署 Standard Edition Server],然後在 [部署伺服器] 中,按一下 [執行]

  4. 完成精靈。

  5. [設定伺服器] 中,按一下 [執行]

  6. 在 [歡迎使用設定集區/伺服器精靈] 頁面上,按 [下一步]

  7. [要設定的伺服器或集區] 頁面上,從清單中選取伺服器,然後按 [下一步]

  8. [SIP 網域] 頁面上,確認您的 SIP 網域是否出現在清單方塊中。如果沒有,則選取 [在您環境中的 SIP 網域] 核取方塊,輸入您的 SIP 網域,然後按一下 [新增]。針對 Standard Edition 伺服器支援的所有其他 SIP 網域,重複上述步驟。完成時,請按 [下一步]

  9. [用戶端登入設定] 頁面上,進行下列其中一個步驟,然後按 [下一步]

    • 如果您組織中的 Office Communicator 用戶端和 Microsoft Live Meeting 2007 用戶端使用 DNS SRV 記錄進行自動登入,按一下 [某些或全部用戶端將使用 DNS SRV 記錄自動登入]
      如果此伺服器或集區也會用於自動登入的驗證和重新導向要求,則請選取 [使用此伺服器或集區驗證和重新導向自動用戶端登入要求] 核取方塊。當您設定自動用戶端登入時,必須指定一個 (且唯一一個) Enterprise Pool 或 Standard Edition Server 來驗證及重新導向用戶端登入要求。
    • 如果您組織中的 Office Communicator 用戶端和 Microsoft Live Meeting 2007 用戶端未設定成使用自動探索,按一下 [以手動方式設定用戶端進行登入]
  10. 如果您在先前的步驟中選取 [某些或全部用戶端將使用 DNS SRV 記錄自動登入],請選取會由伺服器支援而可自動登入之網域的核取方塊,然後按 [下一步]

  11. [自動登入的 SIP 網域] 頁面上,執行下列其中一項作業:

    • 如果在 [用戶端登入設定] 頁面上,您選取 [某些或全部用戶端將使用 DNS SRV 記錄自動登入],請選取會由伺服器支援而可自動登入之網域的核取方塊,然後按 [下一步]
    • 如果在 [用戶端登入設定] 頁面上,您選取 [以手動方式設定用戶端進行登入],請跳過下一個步驟。
  12. [外部使用者存取組態] 頁面上,選取 [現在不要設定外部使用者存取],然後按 [下一步]

  13. [準備設定伺服器或集區] 頁面上,檢閱您所指定的設定,然後按 [下一步],以設定 Standard Edition Server。

  14. 當精靈完成時,確認已選取 [按 [完成] 時檢視記錄檔] 核取方塊,然後按一下 [完成]

  15. 在記錄檔中,確認 <成功> 是否出現在 [執行結果] 欄中。在每個工作的結尾尋找 <成功> 執行結果,以確認已順利完成 Standard Edition Server 的設定。當完成時,關閉記錄檔視窗。

  16. 按照這些章節 (尚未提供) 中的說明,設定憑證、啟動服務,以及驗證您的伺服器設定。

步驟 2:停用 Standard Edition Server 上的伺服器角色 (選擇性)

提升安全性的最佳做法之一是停用 Director 不需要的伺服器角色:Web 會議、音訊/視訊會議,以及 Web 元件角色。

  1. 以本機 Administrators 群組成員和 RTCUniversalServerAdmins 成員的帳戶登入 Director。

  2. 按一下 [開始],依序指向 [所有程式][系統管理工具],然後按一下 [Office Communications Server 2007 R2] 開啟 Office Communications Server 2007 R2 工具。

  3. 展開 [Standard Edition Server],然後展開您剛才部署為 Director 的伺服器。

  4. 用滑鼠右鍵按一下伺服器的 FQDN,指向 [停用],然後按一下 [Web 會議] 並完成精靈。

  5. 用滑鼠右鍵按一下伺服器的 FQDN,指向 [停用],然後按一下 [音訊/視訊會議] 並完成精靈。

  6. 用滑鼠右鍵按一下伺服器的 FQDN,指向 [停用],然後按一下 [Web 元件] 並完成精靈。

下列步驟將指引您完成將 Enterprise Pool 設定為 Director 的程序。

步驟 1:設定 SQL、DNS 和建立集區

步驟 2:將集區設定為 Director

建立集區之後,請使用下列程序將該集區設定為 Director:

  1. 建立集區之後,在 [設定集區] 旁邊按一下 [執行]

  2. [歡迎使用設定集區/伺服器精靈] 頁面上,按 [下一步]

  3. 確認電腦上已安裝 Office Communications Server 系統管理工具才能繼續。如果尚未安裝工具,在 [需要系統管理工具] 頁面上,按 [下一步] 安裝系統管理工具。

  4. [要設定的伺服器或集區] 頁面上,從清單中選取集區,然後按 [下一步]

  5. [負載平衡器組態參數] 頁面上,執行下列其中一項作業:

    • 如果使用的負載平衡器是設定為執行目的地網路位址轉譯 (DNAT),按一下 [負載平衡器已設定為 DNAT (目的地網路位址轉譯) 模式]
    • 如果使用的負載平衡器是設定為執行來源網路位址轉譯 (SNAT),或是如果您未使用負載平衡器,按一下 [負載平衡器以 SNAT (來源網路位址轉譯) 模式設定]
      Dd425352.note(zh-tw,office.13).gif附註:
      建議您如果可以的話,將負載平衡器設為以 SNAT 模式運作。如果此集區的負載平衡器是設為以 DNAT 模式運作,則會將集區中的成員伺服器的連線重新導向至本機。為了使集區能以 DNAT 模式運作,將連線重新導向至本機是必要的,但這會對集區的可用性有不利的影響。為了確保集區的最大可用性,將負載平衡器設為以 SNAT 模式運作。
  6. [SIP 網域] 頁面上,確認您的 SIP 網域是否出現在清單方塊中。如果沒有,則選取 [在您環境中的 SIP 網域] 核取方塊,輸入您的 SIP 網域,然後按一下 [新增]。針對 Enterprise Pool 將會支援的所有其他 SIP 網域,重複上述步驟。

  7. 完成時,請按 [下一步]

  8. [用戶端登入設定] 頁面上,進行下列其中一個步驟:

    • 如果您組織中的 Office Communicator 用戶端和 Microsoft Office Live Meeting 2007 用戶端使用 DNS SRV 記錄進行自動登入,按一下 [某些或全部用戶端將使用 DNS SRV 記錄自動登入]。如果此伺服器或集區也會用於自動登入的驗證和重新導向要求,則請選取 [使用此伺服器或集區驗證和重新導向自動用戶端登入要求] 核取方塊。當您設定自動用戶端登入時,必須指定一個 (且唯一一個) Enterprise Pool 或 Standard Edition Server 來驗證及重新導向用戶端登入要求。
    • 如果您組織中的 Office Communicator 用戶端和 Live Meeting 2007 用戶端不設定為使用自動探索,按一下 [以手動方式設定用戶端進行登入]
  9. 完成時,請按 [下一步]

  10. [自動登入的 SIP 網域] 頁面上,執行下列其中一項作業:

    • 如果您在步驟 9 中選取 [某些或全部用戶端將使用 DNS SRV 記錄自動登入],請選取會由伺服器支援而可自動登入之網域的核取方塊,然後按 [下一步]
    • 如果在步驟 9 中選取 [以手動方式設定用戶端進行登入],請跳到步驟 12。
  11. [外部使用者存取組態] 頁面上,選取 [現在不要設定外部使用者存取],然後按 [下一步]

  12. [準備設定伺服器或集區] 頁面上,檢閱您所指定的設定,然後按 [下一步],以設定 Standard Edition Server。

  13. 在安裝好檔案且完成精靈之後,確認已選取 [按 [完成] 時檢視記錄檔] 核取方塊,然後按一下 [完成]

  14. 在記錄檔中,確認 [成功] 是否出現在 [執行結果] 欄下。在每個工作的結尾尋找成功執行結果,以確認已順利完成 Standard Edition Server 設定。當完成時,關閉記錄檔視窗。

步驟 3:新增前端伺服器

使用將伺服器新增到集區中的程序,將前端伺服器新增至 Enterprise Pool 中。

步驟 4:設定每個前端伺服器的憑證

使用設定 Office Communications Server 的憑證中的步驟,設定每個前端伺服器的憑證。

步驟 5:啟動服務

使用啟動服務中的步驟,啟動每個前端伺服器的服務。

步驟 6:驗證您的伺服器和集區設定

使用驗證您的伺服器和集區設定中的步驟,驗證每個前端伺服器的設定。

停用所有在 Director 上執行的不必要元件是安全性的最佳做法。您只需要在做為 Director 之集區內的其中一部前端伺服器上執行這個程序一次。

  1. 使用 RTCUniversalServerAdmins 群組成員的帳戶或具有相等權限的帳戶,登入集區中的其中一個伺服器。

  2. 按一下 [開始],指向 [執行],在 [開啟] 方塊中輸入 cmd,然後按一下 [確定],以開啟 [命令提示字元] 視窗。

  3. 在命令提示字元中,輸入 wbemtest

  4. 按一下 [連線]

  5. [命名空間] 方塊中,輸入 root\cimv2,然後按一下 [連線]

  6. 按一下 [查詢]

  7. 輸入下列命令:

    Select * from MSFT_SIPAddressBookSetting where BackEnd=SQL database instance
    
  8. 按一下 [套用]

  9. 按兩下傳回的結果。

  10. [物件編輯] 中,按兩下 [OutputLocation] 屬性。

  11. [值] 方塊中,按一下 [Null]

  12. 按一下 [儲存屬性]

  13. 按一下 [儲存物件]

  14. 按一下 [關閉]

  15. 再按一下 [關閉],然後按一下 [結束]

顯示: