Подготовка Active Directory Domain Services
Skype for business Server, как и многие продукты MS, перед своей установкой расширяет схему, и подготавливает AD.
При этом не важно какую топологию мы собираемся развёртывать, Standard или Enterprise, - подготовка AD требуется в любом случае.
Взаимодействие SfB и AD
- После установки SfB, у пользователей появятся дополнительные атрибуты. Это требует расширения класса пользователя, т.е. перед установкой SfB, классу User будут добавлены дополнительные атрибуты. Примеры таких атрибутов: SIP URI, номер телефона и др.
- Также при расширении схемы создаются объекты для обратной совместимости с предыдущими редакциями SfB - Lynk Server.
- Некоторые приложения SfB создают в AD свои объекты. Например приложения Response Group и Conferencing Attendant создают свои контакты.
- Также мы обнаружим появление большое количества дополнительных групп безопасности. Эти группы создаются для делегирования полномочий на доступ к SfB. Часть групп используются в работе SfB и называются служебными.
- В AD создаётся объект SCP, который содержит ссылку на Central Management Store. Central Management Store - это база данных конфигураций Skype for business Server. Ссылка нужна для того, чтобы сервера знали, где находится топология Skype for business
- Также создаются учетные записи Computer для аутентификации Skype for business своих серверов.
Процесс подготовки Active Directory Domain Services
- Поскольку при подготовке будет меняться Schema, для нас должен быть доступен контроллер домена с ролью Schema Master.
- Учетная запись, под которой мы будем подготавливать AD, должны быть членом группы Schema Admins и Enterprise Admins.
- Если мы будем осуществлять подготовку с сервера SfB, учетная запись также должна быть членом группы Local Admins на этом сервере.
Также сам сервер должен находиться в одном AD Site с контроллером с ролью Schema Master.
- На сервере SfB устанавливаем Skype for Business Core Components (Visual C++ Redistributable и Shel Skype for Business)
- Установить Active Directory Tools (Install-WindowsFeature RSAT-ADDS)
- Начинаем собственно подготовку AD. Первым этапом мы расширяем схему:
Запускаем Install-CSAdServerSchema
При расширении схемы происходит импорт файлов схемы (.ldf) из дистрибутива.
- После расширения схемы переходит к этапу подготовки леса.
Запускаем Enable-CsAdForest
после выполнения этого этапа у нас появятся группы безопасности, которые необходимы для работы SfB
- Третьим этапом будет установка необходимых разрешений для созданных групп безопасности.
Запускаем Enable-CsAdDomain
Процесс подготовки Active Directory Domain Services. Практика
Подготавливать AD мы будем на сервере srv-sfb-std1.
- Для подготовки AD мы будем использовать специальную учетную запись, которую мы создадим.
- Логинимся на srv-sfb-std1 под ciscomaster.ru\lyncadmin
- Устанавливаем на srv-sfb-std1 необходимые оснастки управления AD:
Server Manager - Manage - Add Roles and Features




-
Проверка того, что AD ещё не подготовлена
Способ 1
- Открываем ADUC
- В Контейнере Users отсутствуют группы Skype for Business.

Способ 2
- Открываем ADSI Edit, подключаемся к разделу Schema
- В классах отсутствуют классы с именем RTC (RealTime Communication)
