OCS前端服务器部署日记_ocs http-程序员宅基地

技术标签: server  iis  服务器  windows  Microsoft Office Communications  sql server  dns服务器  

前段时间一直在部署OCS,部署成功以后做个笔记,希望对大家有用。

两台计算机系统需为:windows server 2003 sp2

(注意:需要删除系统补丁KB974571)

Pc1:

计算机名称 OCS2007CWA

IP:169.254.169.107  (任意内网IP)

完全域名:OCS2007CWA.cy.com

DNS:127.0.0.1

PC1为DC环境+IIS+证书服务(CA)

Pc2:

计算机名称 OCS2007ENT

IP:169.254.169.106   (任意内网IP)

完全域名:OCS2007ENT.cy.com

DNS:169.254.169.107

PC2 为SQL SERVER 2005企业版+SP2+IIS

首先为了避免用户名冲突,禁用两台计算机的Administrator用户 新建用户并且赋予最高权限(加入Administrators组)

(注意:请预先在光驱中放入系统光碟或者拷贝出I386文件夹—安装服务时需要)

在安装前请先查看两台计算机是否已安装组件服务的 网络服务 如果未安装 请先安装这两个组件服务

PC1安装流程:

准备活动目录: 点击开始运行 运行dcpromo命令 开始安装AD环境

选择->新域的域控制器->新林中的域->(写入域名)cy.com->NetBIOS名称不用修改->数据库和日志文件夹默认->共享的系统卷默认->DNS注册诊断选择第二个选项(在这台计算机安装并配置DNS服务器…..)->权限(选择只与Windows2000或Windows server 2003操作系统兼容的权限)->设置还原密码->耐心等待完成安装

安装完成AD后配置DNS转发

在管理工具中找到DNS->右键OCS2007CWA属性->转发器->写入整个内网网段(第一个169.254.169.1第二个为公网DNS 61.139.2.69第三个169.254.169.254)

赋予权限:

在管理工具中找到Active Directory用户和计算机->点击cy.com找到Users(用户)->找到Administrator用户(注意:这个用户跟禁用的用户不同,这个用户为域管理员身份)修改密码 ->找到自己的新建的用户(在禁用本地管理员用户的时候新建的) ->把所有管理组的身份都添加给它,使它有和Administrator一样的权限 ->结束

(注意:当域安装成功后,PC1一直使用的是本机新建的用户 PC2登陆域后一直使用Administrator域管理用户)

PC2 安装流程:

加入域:

右键单击我的电脑 -> 计算机名称更改 –> 域名输入cy或者cy.com (中间提示输入用户密码,只需要输入PC1上Administrator的用户名和密码就可以了,如果提示无法找到域,请检查DNS是否正确,网络是否通畅,或者重新启动PC1,PC2) -> 加入域后需要重新启动电脑,重启之后就会出现登陆 本地计算机 或 CY域的选项,接下来将要安装SQL SERVER 2005所以可以先不用登陆域,因为在域上安装SQL SERVER会非常的慢 -> 登陆本地计算机 安装SQL SERVER –> 安装SQL SERVER一路往下 一直到 服务账户选项,点击使用域用户账户:

用户名 Administrator

密码 为修改的密码

域 cy

一路往下 -> 身份验证模式可使用混合模式设置sa密码 -> 一路往下安装完成

重启电脑 登陆cy域 使用PC1上建立的Administrator用户登陆

安装SQL SERVER 2005 SP2补丁 -> 一路往下 到身份验证处选择 Windows身份验证 可测试下是否验证成功 -> 一路往下安装成功

切换回PC1:

在管理工具中找到DNS –> 选择正向查找区域 -> 右键cy.com 选择新建主机 -> 名称为pool  IP地址为:169.254.169.106(PC2IP地址) 这里添加的是OCS企业池的记录 完成后 -> 右键cy.com 选择其他新记录 -> 选择 服务位置(SRV) 这里添加的是客户端自动登陆端口以及服务 -> 填入 

服务(S) _sipinternal

协议(P) _tcp

优先级(O) 0

权数(W) 100

端口号(N) 5060

提供此服务的主机 pool.cy.com

(注意:

服务以及端口有两种 

_sipinternal 5060 

_sipinternaltls 5061

如果写入5061 那么服务端不会再去寻找5060 建议写入5060)

->DNS信息填写完毕

安装组件:(IIS,消息队列)

在Windows组件中安装IIS组件,除开DTC访问其他全选安装

(PC2中一样安装IIS)

安装证书服务:

在Windows组件中安装证书服务,选择企业根

(注意:如果提示权限不够,那么请再次打开Active Directory用户和计算机请查看你的用户是否已经加入 Enterprise Adminis管理组中,如果未加入,请加入后重启再安装证书) -> CA识别信息公用名称填入cy -> 证书数据库设置默认 -> 安装完成

提升域功能级别和林功能级别:

在管理工具中找到Active Directory用户和计算机 –> 右键cy.com 提升域功能级别 -> 选择 Windows Server 2003 提升

在管理工具中找到Active Directory域和信任管理 -> 右键根目录选择提升林功能级别 -> 选择Windows Server 2003 提升

到此,两台计算机准备工具即将完成,最后一步,在两台计算机的IIS中分别将 Web 服务扩展里面的所有服务设置为允许

切换到PC2:

登录到域 使用Administrator 用户登陆 -> 开始安装OCS2007 -> 在合并拓扑中部署池 -> 准备 Active Directory -> 运行 准备架构 全部选择默认

(如果架构失败,请查看错误日志 

如果错误为:该服务器不可用,那么请检查PC2是否掉域 检查方法-开始-运行-dcpromo-选择现有域的额外控制器-然后要求输入域和用户名和密码-点下一步可看出是否已加入域,如果掉域会提示错误,如果正常则会进入下一步,正常就退出安装,错误请检查域是否正常或者重启

如果错误为: Schema Admins 凭据 , 那么请检查是否使用域管理员身份登陆

如果错误为: Windows模式错误, 那么请检查PC1中域和林的功能提升是否完成,如果未完成请提升并重启计算机)-> 架构完成后 运行准备林 -> 存储全局设置中选择 根目录域中的系统容器 -> SIP域为默认 -> 下一步林准备完成  -> 运行 准备当前域 -> 域准备信息中会有警告 不用管 直接下一步 -> 已准备好进行域准备 默认 -> 完成

回到 在合并拓扑中部署池选项中:

运行 创建企业版池 -> (进行前请先在C盘创建3个共享文件夹权限最好为所有人 文件夹名称分别为:ABS , meetingcontent , meetingmetadata ) -> 继续创建企业版池 -> 在池名称、域和后端 中

池名称(P) pool

域(D) cy.com

池FQDN(O) pool.cy.com

SQL服务器实例(S) OCS2007ENT  -> 在 Web 场 FQDN中 内部和外部都写成pool.cy.com -> 用户数据库的位置 使用默认 -> 会议内容和存档位置

会议内容位置(M)  http://www.cnblogs.com/ekinyang/admin/file://ocs2007ent/meetingcontent

会议元数据位置(E) http://www.cnblogs.com/ekinyang/admin/file://ocs2007ent/meetingmetadata  其他默认

在 通讯薄服务器 中写入 http://www.cnblogs.com/ekinyang/admin/file://ocs2007ent/ABS -> 存档和呼叫详细记录 全部打勾 -> 一直默认到安装完成 -> 运行 配置池 -> 要配置的服务器或池 使用默认 -> 负载平衡器配置参数 选择 在SNAT(源网络地址转换)模式下配置负载平衡器 -> 在 SIP 域 中 查看是否已有 cy.com 域 如果存在那么下一步 不存在 请手动添加 -> 客户端登陆设置 选择部分或所有客户端将使用 DNS SRV记录进行自动登陆 并且勾选使用此服务器或池验证…. -> 用于自动登陆的SIP 域 勾选 cy.com -> 外部用户访问配置 选择 现在不要针对外部用户访问进行配置 -> 使用默认到完成安装

返回Enterprise Edition最开始处

wps_clip_image-3687

选择部署其他服务器角色 -> 部署存档和CDR服务器 -> 安装存档和CDR服务器的文件 -> 一直使用默认到输入消息队列路径名:./private$/LCSLog (一般默认会有) -> 使用默认一直到安装完成 ->完成后 运行激活存档和CDR服务器 ->选择服务账户 输入密码(请记住) -> 数据库文件的位置 使用默认 -> 一直到安装完成

回到 在合并拓扑池中部署池:

wps_clip_image-3880

运行 将服务器添加到池 -> 一直使用默认安装到 选择主服务账户 输入密码(请记住) -> 选择组件服务账户 输入密码(请记住) -> 选择来宾账户 输入密码 -> 在 启用 IM 存档和用法详细信息 中 输入 ./private$/LcsLog 一般后面会默认有 前面只输入”点” -> 运行 配置证书 -> 选择 创建新的证书 -> 选择 立即将请求发送给联机证书颁发机构 -> 在 名称和安装设置 中 使用默认 ->组织信息 可以随意填写 这里我写入 cy.com 组织单位 cy  -> 在 服务器的使用者名称 中

使用者名称(S) pool.cy.com

使用者替代名称(A) sip.cy.com 其他默认

->地理信息可随意填写 -> 在 选择证书颁发机构中 它会自动去寻找PC1的CA信息 所以使用默认就可以 默认为选择了 从在您的环境中检测到列表中…..  -> 证书安装完成后 不要马上点完成 请点击 分配 再完成

切回PC1:

在IIS中 默认网站属性 中 选择目录安全性 -> 选择服务器证书 -> 选择分配现有证书 -> 选择创建好的证书 -> 完成

切回PC2:

选择启动服务:

wps_clip_image-4391

使用默认完成启动  到此前端部署完成.

切回PC1:

把OCS服务端安装包拷贝到PC1,然后安装右边的管理工具

wps_clip_image-4451

安装完成后 可在PC1的 Active Directory用户和计算机中添加用户,右键单击用户 选择 为Communications Server 启用用户 完成后

在PC2管理工具中 选择Office Communications Server 2007

在企业版池中刷新查看用户是否添加成功 

重要的部分-在前端中 选择ocs2007ent.cy.com 右键属性中 –> 常规 -> 添加5060端口 传输方式为 tcp

如果不打开5060端口 否则将导致客户端无法登陆

在内网计算机中 先确认客户机中是否已经去掉KB974571系统补丁 否则将导致客户端试用版无法使用 

安装完成后客户端后 安装证书

地址为: http://169.254.169.107(安装CA证书那台机器的IP)/certsrv  可选择在线安装或者下载根证书导入

启动客户端 登陆

wps_clip_image-4905

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
本文链接:https://blog.csdn.net/yang_jing_bo/article/details/5709749

智能推荐

【转载】linux下的usb抓包方法-程序员宅基地

文章浏览阅读67次。1 linux下的usb抓包方法1、配置内核使能usb monitor:make menuconfigDevice Drivers --> USB Support --> USB Monitor --> Sel..._linux安装tcpdump 查看usb

计算机组成pc em ir,计算机组成 课程设计报告.doc-程序员宅基地

文章浏览阅读164次。计算机组成 课程设计报告计算机组成原理课程设计报告姓 名:班 级:学 号:指导老师:2016年 6月31日目 录第一章 背景知识与课设任务概述11.1课设目的11.2课设任务11.2111.2211.2321.2421.252第二章 课设内容32.1指令的执行流程32.1.132.1.242.1.352.2存储器62.2.162.3运算器72.3.172.4硬件系统组成122.4..._计算机组成课程设计报告

python青果教务系统抢课_名额不够,技术来凑,利用Python实现教务系统强制性抢课...-程序员宅基地

文章浏览阅读1.3k次。最近一学期一次的抢课大戏又来了,几家欢乐几家愁。O(∩_∩)O哈哈~(l我每次一选就过了hah,我还是有欧的时候滴)。看着他们盯着教务系统就着急,何况我们那教务系统,不想说什么。emmm 想周围的朋友,正好下午利用扩容前一段时间写了个小脚本帮助朋友抢课。(当然抢到了啦,^_^)私信小编001即可获取大量Python学习资料,名额有限因为时间不够,来不及仔细琢磨,我第一想法就是直接提交选课的数据包(..._青果教务系统抢课

windows 加 switchyomega + burp 抓https包-程序员宅基地

文章浏览阅读4.6k次。很简单,下载证书后导入到受信任根目录证书下载,直接在代理状态浏览器访问burp点击CA就可以下载了 设置该证书全部信任,,switchyomega 设置如下即可 就可以抓https的包了 ...

用C语言写循环赛日程表,循环赛的方法与编排-程序员宅基地

文章浏览阅读1k次。一、循环赛的种类与特点(一)循环赛的种类循环赛又称循环法。是指参赛队(或个人,下同)之间,都要互相轮流比赛,最后按照各参赛队在全部比赛中的胜负场数、得分多少排定名次的比赛方法。它在对抗性项目比赛中经常被采用。循环赛包括单循环、双循环或分组循环三种。单循环是所有参赛队(人)相互轮赛一次;双循环是所有参赛队(人)相互轮赛二次;分组循环是参赛队(人)较多时,采用种子法,把强队(人)分散在各组,先进行小组..._c语言循环赛互打一场比赛 甲队两胜

springboot项目访问html页面,发现端口不一致&继承WebMvcConfigurationSupport类会导致自动配置失效_springboot项目前端端口号不同怎么办-程序员宅基地

文章浏览阅读1.6k次,点赞4次,收藏6次。最后的解决方法“在config--WebMvcConfig中不要继承WebMvcConfigurationSupport,而是实现WebMvcConfigurer接口”,且不要在idea中直接点击浏览器图标打开对应的html页面,要自己在浏览器输入url。在本次debug过程中,更加清楚地明白了,springboot项目启动过程中,只扫描引导类同包或子包下的程序,而在resources目录下的静态资源文件(没放到),需要被映射,才能被扫描到。_springboot项目前端端口号不同怎么办

随便推点

507页XX市应急管理局智慧矿山煤矿数字化矿山技术解决方案_18万字应急管理局智慧矿山煤矿数字化矿山技术解决方案word-程序员宅基地

文章浏览阅读542次。只有在单系统自动化的基础上,通过高速网络接入各单系统,充分数据融合,建立合理的联动机制才能完成从单系统自动化到综合自动化的转变,该部分的转变从投入的资金和实现的容易度相对来讲可实现性和可控性都比较容易,但是从综合自动化向数字化矿山发展,涉及的面比较广,必须由多方共同来推进,一般涉及到“综合自动化”、“空间数字化”及“管理信息化”三大方面,三者缺一不可,通过三者的有机融合,再通过合适的平台例如三维可视化平台进行展示,同时通过科学合理的管理制度和流程加以应用才是真正意义上有血有肉的数字化矿山。_18万字应急管理局智慧矿山煤矿数字化矿山技术解决方案word

Tomcat官网地址-程序员宅基地

文章浏览阅读1.4w次,点赞8次,收藏7次。Tomcat官网地址_tomcat官网

汇编指令长度计算_汇编指令占多少字节-程序员宅基地

文章浏览阅读5.1k次,点赞11次,收藏58次。指令长度与寻址方式有关系,规律或原则如下:一、没有操作数的指令,指令长度为1字节。如es:ds:cbwxlat等。二、操作数只涉及寄存器的指令,指令长度为2字节。如mov al,[si]mov ax,[bx+si]mov ds,ax等。三、操作数涉及内存地址的指令,指令长度为3字节。如mov al,[bx+1]mov ax,[bx+si+3]lea di,[1234]mov [2345],ax等。四、操作数涉及立即数的指令,指令长度为:寄存器类型+2。8位寄存器,寄存器_汇编指令占多少字节

二、RSA加密_ctf rsa 多个n和多个c-程序员宅基地

文章浏览阅读3.4k次。CTF中的RSA及攻击方法笔记1 数论基础1.1 模运算规则2 RSA相关题目2.1 已知 n,e,c 求 m2.2 已知 p,q,e 求 d2.3 已知dp,dq,c,p,q 求m2.4 仅已知c,c特别大 【c = m^e mod n】2.5 已知n1,n2,c1,c2,n 求 m2.6 已知n1,n2,e,c2 求m2.7 已知e,d,N 求p,q1 数论基础参考链接:https://www.freebuf.com/articles/web/257835.html1.1 模运算规则模运算与基_ctf rsa 多个n和多个c

mysql中把bigint类型转换为时间格式,与hive中unix_timestamp、FROM_UNIXTIME两个函数之间的区别_bigint转日期-程序员宅基地

文章浏览阅读2w次,点赞4次,收藏15次。数据库中时间类型是这样的,13位bigInt类型的数据select date_format(FROM_UNIXTIME(列名/1000),'%Y%m%d') from xx表原理就是把13位的时间格式/1000等于时间戳,使用FROM_UNIXTIME把时间戳转换成具体的日期ps:将时间转换为时间戳select unix_timestamp('2018-08-30..._bigint转日期

exit status 5: �ܾ����ʡ� exit status 1: ���_exit status 5: exit status 1:-程序员宅基地

文章浏览阅读1.1k次。使用nvm切换node版本出现上述乱码时。使用管理员模式打开CMD就可以解决了~_exit status 5: exit status 1:

推荐文章

热门文章

相关标签