Вы здесь

Skype for business 2015. Часть 3. Практика. Подготовка службы каталогов Active Directory DS

Подготовка Active Directory Domain Services

Skype for business Server, как и многие продукты MS, перед своей установкой расширяет схему, и подготавливает AD.
При этом не важно какую топологию мы собираемся развёртывать, Standard или Enterprise, - подготовка AD требуется в любом случае.

Взаимодействие SfB и AD

  • После установки SfB, у пользователей появятся дополнительные атрибуты. Это требует расширения класса пользователя, т.е. перед установкой SfB, классу User будут добавлены дополнительные атрибуты. Примеры таких атрибутов: SIP URI, номер телефона и др.
  • Также при расширении схемы создаются объекты для обратной совместимости с предыдущими редакциями SfB - Lynk Server.
  • Некоторые приложения SfB создают в AD свои объекты. Например приложения Response Group и Conferencing Attendant создают свои контакты.
  • Также мы обнаружим появление большое количества дополнительных групп безопасности. Эти группы создаются для делегирования полномочий на доступ к SfB. Часть групп используются в работе SfB и называются служебными.
  • В AD создаётся объект SCP, который содержит ссылку на Central Management Store. Central Management Store - это база данных конфигураций Skype for business Server. Ссылка нужна для того, чтобы сервера знали, где находится топология Skype for business
  • Также создаются учетные записи Computer для аутентификации Skype for business своих серверов.

Процесс подготовки Active Directory Domain Services

  1. Поскольку при подготовке будет меняться Schema, для нас должен быть доступен контроллер домена с ролью Schema Master.
  2. Учетная запись, под которой мы будем подготавливать AD, должны быть членом группы Schema Admins и Enterprise Admins.
  3. Если мы будем осуществлять подготовку с сервера SfB, учетная запись также должна быть членом группы Local Admins на этом сервере.
    Также сам сервер должен находиться в одном AD Site с контроллером с ролью Schema Master.
  4. На сервере SfB устанавливаем Skype for Business Core Components (Visual C++ Redistributable и Shel Skype for Business)
  5. Установить Active Directory Tools (Install-WindowsFeature RSAT-ADDS)
  6. Начинаем собственно подготовку AD. Первым этапом мы расширяем схему:
    Запускаем Install-CSAdServerSchema
    При расширении схемы происходит импорт файлов схемы (.ldf) из дистрибутива.
  7. После расширения схемы переходит к этапу подготовки леса.
    Запускаем Enable-CsAdForest
    после выполнения этого этапа у нас появятся группы безопасности, которые необходимы для работы SfB
  8. Третьим этапом будет установка необходимых разрешений для созданных групп безопасности.
    Запускаем Enable-CsAdDomain

Процесс подготовки Active Directory Domain Services. Практика

Подготавливать AD мы будем на сервере srv-sfb-std1.

  1. Для подготовки AD мы будем использовать специальную учетную запись, которую мы создадим.
    • Создаём в корне OU "Service Accounts". В ней мы будем хранить административные и сервисные учетные записи.
      skype_for_business_2015._chast_3._razvyortyvanie_stenda_32_ciscomaster.ru.jpg
    • Создаём пользователя для подготовки схемы
      skype_for_business_2015._chast_3._razvyortyvanie_stenda_33_ciscomaster.ru.jpg
      skype_for_business_2015._chast_3._razvyortyvanie_stenda_34_ciscomaster.ru.jpg
      lyncadmin/12345678zZ
    • У пользователя должны быть права
      - Enterprise Admin
      - Schema Admin
      - Local Admin на srv-sfb-std1
      skype_for_business_2015._chast_3._razvyortyvanie_stenda_38_ciscomaster.ru.jpg

      После установки SfB у данной учетки можно будет забрать права Enterprise Admin и Schema Admin

      Также включим данного юзера в группу Administrators на srv-sfb-std1:
      skype_for_business_2015._chast_3._razvyortyvanie_stenda_39_ciscomaster.ru.jpg

  2. Логинимся на srv-sfb-std1 под ciscomaster.ru\lyncadmin
  3. Устанавливаем на srv-sfb-std1 необходимые оснастки управления AD:
    Server Manager - Manage - Add Roles and Features
    skype_for_business_2015._chast_3._razvyortyvanie_stenda_40_ciscomaster.ru.jpg

    skype_for_business_2015._chast_3._razvyortyvanie_stenda_41_ciscomaster.ru.jpg

    skype_for_business_2015._chast_3._razvyortyvanie_stenda_42_ciscomaster.ru.jpg

    skype_for_business_2015._chast_3._razvyortyvanie_stenda_43_ciscomaster.ru.jpg

  4. Проверка того, что AD ещё не подготовлена

    Способ 1

    • Открываем ADUC
    • В Контейнере Users отсутствуют группы Skype for Business.
      skype_for_business_2015._chast_3._razvyortyvanie_stenda_44_ciscomaster.ru.jpg

    Способ 2

    • Открываем ADSI Edit, подключаемся к разделу Schema
    • В классах отсутствуют классы с именем RTC (RealTime Communication)
      skype_for_business_2015._chast_3._razvyortyvanie_stenda_45_ciscomaster.ru.jpg
  5. Запускаем Процесс подготовки Active Directory Domain Services

    Перед запуском необходимо обновить:
    - Microsoft Dot. NET Framework
    ndp48-web

    Как уже упоминалось, подготавливать AD мы будем на сервере srv-sfb-std1.
    - Подключаем DVD к вирталке srv-sfb-std1.
    SW_DVD5_SfB_Server_2019_64Bit_English_MLF_X21-89201

    Для того, чтобы выполнить подготовку AD, нам понадобится дистрибутив SfB, и установить Core Components.
    В Core components входят остастки, включая Shell, а также Visual C++
    - Запускаем
    skype_for_business_2015._chast_3._razvyortyvanie_stenda_46_ciscomaster.ru.jpg

    skype_for_business_2015._chast_3._razvyortyvanie_stenda_47_ciscomaster.ru.jpg

    Откроется Deployment Wizard.
    skype_for_business_2015._chast_3._razvyortyvanie_stenda_48_ciscomaster.ru.jpg

    Подготовку AD можно проводить из этого Deployment Wizard, а также из Power Shell.

    Запустим shell:
    Запускать под админом!
    skype_for_business_2015._chast_3._razvyortyvanie_stenda_49_ciscomaster.ru.jpg

    cd c:\

    Проверим, готова ли Active Directory. Это можно проверить несколькими командами:
    - Проверяем, готова ли Schema

    Get-CsAdServerSchema

    skype_for_business_2015._chast_3._razvyortyvanie_stenda_50_ciscomaster.ru.jpg
    Если мы видим "SCHEMA_VERSION_STATE_MISSING" - значит Schema не подготовлена
    - То же самое нам подскажет Deployment Wizard, в разделе схемы не будет отметки что Chema готова:
    skype_for_business_2015._chast_3._razvyortyvanie_stenda_51_ciscomaster.ru.jpg

    Запускаем подготовку Schema, либо кнпкой RUN:

    Install-CsAdServerSchema

    skype_for_business_2015._chast_3._razvyortyvanie_stenda_52_ciscomaster.ru.jpg

  6. Проверка после подготовки Schema

    Заново проверяем подготовку Schema:
    skype_for_business_2015._chast_3._razvyortyvanie_stenda_53_ciscomaster.ru.jpg

    Проверяем ADSI Edit, и видим множество классов с именем RTC (RealTime Communication):
    skype_for_business_2015._chast_3._razvyortyvanie_stenda_54_ciscomaster.ru.jpg

    Смотрим Deployment Wizard:
    skype_for_business_2015._chast_3._razvyortyvanie_stenda_55_ciscomaster.ru.jpg

  7. Проверка подготовки леса

    Get-CsAdForest

    skype_for_business_2015._chast_3._razvyortyvanie_stenda_56_ciscomaster.ru.jpg
    Команда возвращает "LC_FORESTSETTINGS_STATE_NOTREADY"

  8. Запускаем подготовку леса

    Enable-CsAdForest
  9. Проверка подготовки леса

    - После успешной подготовки у нас появится множество групп:
    skype_for_business_2015._chast_3._razvyortyvanie_stenda_57_ciscomaster.ru.jpg

    - Также Deployment Wizard покажет что Prepare current Forest complete:
    skype_for_business_2015._chast_3._razvyortyvanie_stenda_58_ciscomaster.ru.jpg

    - Команда Get-CsAdForest возвратит состояние
    LC_FORESTSETTINGS_STATE_READY
    skype_for_business_2015._chast_3._razvyortyvanie_stenda_59_ciscomaster.ru.jpg

  10. Подготовка домена

    В этом шаге происходит установка необходимых разрешений для созданных групп безопасности.

    Перед запуском проверяем подготовку домена.

    Get-CsAdDomain

    Ответом будет The domain is not ready.
    skype_for_business_2015._chast_3._razvyortyvanie_stenda_60_ciscomaster.ru.jpg

    Запускаем подготовку домена

    Enable-CsAdDomain

    Проверка успешности подготовки домена:
    - Команда Get-CsAdDomain возвратит состояние LC_DOMAINSETTINGS_STATE_READY

    Get-CsAdDomain

    skype_for_business_2015._chast_3._razvyortyvanie_stenda_61_ciscomaster.ru.jpg
    - Также Deployment Wizard покажет что Prepare current Domain complete:
    skype_for_business_2015._chast_3._razvyortyvanie_stenda_62_ciscomaster.ru.jpg

  11. Делаем необходимые разрешения для учетной записи lyncadmin, которая будет использоваться для администрирования Skype for Business
    - Поскольку подготовка AD завершена, учетной записи уже не нужны права Enterprise Admins и Schema Admins.
    - Для администрирования SfB необходимо включить пользователя в группу CSAdministrator. Группа CSAdministrator даёт полные права на будущую систему SfB.
    skype_for_business_2015._chast_3._razvyortyvanie_stenda_63_ciscomaster.ru.jpg

Добавить комментарий

Filtered HTML

  • Адреса страниц и электронной почты автоматически преобразуются в ссылки.
  • Допустимые HTML-теги: <a> <em> <strong> <cite> <blockquote> <code> <ul> <ol> <li> <dl> <dt> <dd>
  • Строки и абзацы переносятся автоматически.

Plain text

  • HTML-теги не обрабатываются и показываются как обычный текст
  • Адреса страниц и электронной почты автоматически преобразуются в ссылки.
  • Строки и абзацы переносятся автоматически.
CAPTCHA
Этот вопрос задается для того, чтобы выяснить, являетесь ли Вы человеком или представляете из себя автоматическую спам-рассылку.
Target Image