OCS前端服务器部署日记_ocs http-程序员宅基地

技术标签: server  iis  服务器  windows  Microsoft Office Communications  sql server  dns服务器  

前段时间一直在部署OCS,部署成功以后做个笔记,希望对大家有用。

两台计算机系统需为:windows server 2003 sp2

(注意:需要删除系统补丁KB974571)

Pc1:

计算机名称 OCS2007CWA

IP:169.254.169.107  (任意内网IP)

完全域名:OCS2007CWA.cy.com

DNS:127.0.0.1

PC1为DC环境+IIS+证书服务(CA)

Pc2:

计算机名称 OCS2007ENT

IP:169.254.169.106   (任意内网IP)

完全域名:OCS2007ENT.cy.com

DNS:169.254.169.107

PC2 为SQL SERVER 2005企业版+SP2+IIS

首先为了避免用户名冲突,禁用两台计算机的Administrator用户 新建用户并且赋予最高权限(加入Administrators组)

(注意:请预先在光驱中放入系统光碟或者拷贝出I386文件夹—安装服务时需要)

在安装前请先查看两台计算机是否已安装组件服务的 网络服务 如果未安装 请先安装这两个组件服务

PC1安装流程:

准备活动目录: 点击开始运行 运行dcpromo命令 开始安装AD环境

选择->新域的域控制器->新林中的域->(写入域名)cy.com->NetBIOS名称不用修改->数据库和日志文件夹默认->共享的系统卷默认->DNS注册诊断选择第二个选项(在这台计算机安装并配置DNS服务器…..)->权限(选择只与Windows2000或Windows server 2003操作系统兼容的权限)->设置还原密码->耐心等待完成安装

安装完成AD后配置DNS转发

在管理工具中找到DNS->右键OCS2007CWA属性->转发器->写入整个内网网段(第一个169.254.169.1第二个为公网DNS 61.139.2.69第三个169.254.169.254)

赋予权限:

在管理工具中找到Active Directory用户和计算机->点击cy.com找到Users(用户)->找到Administrator用户(注意:这个用户跟禁用的用户不同,这个用户为域管理员身份)修改密码 ->找到自己的新建的用户(在禁用本地管理员用户的时候新建的) ->把所有管理组的身份都添加给它,使它有和Administrator一样的权限 ->结束

(注意:当域安装成功后,PC1一直使用的是本机新建的用户 PC2登陆域后一直使用Administrator域管理用户)

PC2 安装流程:

加入域:

右键单击我的电脑 -> 计算机名称更改 –> 域名输入cy或者cy.com (中间提示输入用户密码,只需要输入PC1上Administrator的用户名和密码就可以了,如果提示无法找到域,请检查DNS是否正确,网络是否通畅,或者重新启动PC1,PC2) -> 加入域后需要重新启动电脑,重启之后就会出现登陆 本地计算机 或 CY域的选项,接下来将要安装SQL SERVER 2005所以可以先不用登陆域,因为在域上安装SQL SERVER会非常的慢 -> 登陆本地计算机 安装SQL SERVER –> 安装SQL SERVER一路往下 一直到 服务账户选项,点击使用域用户账户:

用户名 Administrator

密码 为修改的密码

域 cy

一路往下 -> 身份验证模式可使用混合模式设置sa密码 -> 一路往下安装完成

重启电脑 登陆cy域 使用PC1上建立的Administrator用户登陆

安装SQL SERVER 2005 SP2补丁 -> 一路往下 到身份验证处选择 Windows身份验证 可测试下是否验证成功 -> 一路往下安装成功

切换回PC1:

在管理工具中找到DNS –> 选择正向查找区域 -> 右键cy.com 选择新建主机 -> 名称为pool  IP地址为:169.254.169.106(PC2IP地址) 这里添加的是OCS企业池的记录 完成后 -> 右键cy.com 选择其他新记录 -> 选择 服务位置(SRV) 这里添加的是客户端自动登陆端口以及服务 -> 填入 

服务(S) _sipinternal

协议(P) _tcp

优先级(O) 0

权数(W) 100

端口号(N) 5060

提供此服务的主机 pool.cy.com

(注意:

服务以及端口有两种 

_sipinternal 5060 

_sipinternaltls 5061

如果写入5061 那么服务端不会再去寻找5060 建议写入5060)

->DNS信息填写完毕

安装组件:(IIS,消息队列)

在Windows组件中安装IIS组件,除开DTC访问其他全选安装

(PC2中一样安装IIS)

安装证书服务:

在Windows组件中安装证书服务,选择企业根

(注意:如果提示权限不够,那么请再次打开Active Directory用户和计算机请查看你的用户是否已经加入 Enterprise Adminis管理组中,如果未加入,请加入后重启再安装证书) -> CA识别信息公用名称填入cy -> 证书数据库设置默认 -> 安装完成

提升域功能级别和林功能级别:

在管理工具中找到Active Directory用户和计算机 –> 右键cy.com 提升域功能级别 -> 选择 Windows Server 2003 提升

在管理工具中找到Active Directory域和信任管理 -> 右键根目录选择提升林功能级别 -> 选择Windows Server 2003 提升

到此,两台计算机准备工具即将完成,最后一步,在两台计算机的IIS中分别将 Web 服务扩展里面的所有服务设置为允许

切换到PC2:

登录到域 使用Administrator 用户登陆 -> 开始安装OCS2007 -> 在合并拓扑中部署池 -> 准备 Active Directory -> 运行 准备架构 全部选择默认

(如果架构失败,请查看错误日志 

如果错误为:该服务器不可用,那么请检查PC2是否掉域 检查方法-开始-运行-dcpromo-选择现有域的额外控制器-然后要求输入域和用户名和密码-点下一步可看出是否已加入域,如果掉域会提示错误,如果正常则会进入下一步,正常就退出安装,错误请检查域是否正常或者重启

如果错误为: Schema Admins 凭据 , 那么请检查是否使用域管理员身份登陆

如果错误为: Windows模式错误, 那么请检查PC1中域和林的功能提升是否完成,如果未完成请提升并重启计算机)-> 架构完成后 运行准备林 -> 存储全局设置中选择 根目录域中的系统容器 -> SIP域为默认 -> 下一步林准备完成  -> 运行 准备当前域 -> 域准备信息中会有警告 不用管 直接下一步 -> 已准备好进行域准备 默认 -> 完成

回到 在合并拓扑中部署池选项中:

运行 创建企业版池 -> (进行前请先在C盘创建3个共享文件夹权限最好为所有人 文件夹名称分别为:ABS , meetingcontent , meetingmetadata ) -> 继续创建企业版池 -> 在池名称、域和后端 中

池名称(P) pool

域(D) cy.com

池FQDN(O) pool.cy.com

SQL服务器实例(S) OCS2007ENT  -> 在 Web 场 FQDN中 内部和外部都写成pool.cy.com -> 用户数据库的位置 使用默认 -> 会议内容和存档位置

会议内容位置(M)  http://www.cnblogs.com/ekinyang/admin/file://ocs2007ent/meetingcontent

会议元数据位置(E) http://www.cnblogs.com/ekinyang/admin/file://ocs2007ent/meetingmetadata  其他默认

在 通讯薄服务器 中写入 http://www.cnblogs.com/ekinyang/admin/file://ocs2007ent/ABS -> 存档和呼叫详细记录 全部打勾 -> 一直默认到安装完成 -> 运行 配置池 -> 要配置的服务器或池 使用默认 -> 负载平衡器配置参数 选择 在SNAT(源网络地址转换)模式下配置负载平衡器 -> 在 SIP 域 中 查看是否已有 cy.com 域 如果存在那么下一步 不存在 请手动添加 -> 客户端登陆设置 选择部分或所有客户端将使用 DNS SRV记录进行自动登陆 并且勾选使用此服务器或池验证…. -> 用于自动登陆的SIP 域 勾选 cy.com -> 外部用户访问配置 选择 现在不要针对外部用户访问进行配置 -> 使用默认到完成安装

返回Enterprise Edition最开始处

wps_clip_image-3687

选择部署其他服务器角色 -> 部署存档和CDR服务器 -> 安装存档和CDR服务器的文件 -> 一直使用默认到输入消息队列路径名:./private$/LCSLog (一般默认会有) -> 使用默认一直到安装完成 ->完成后 运行激活存档和CDR服务器 ->选择服务账户 输入密码(请记住) -> 数据库文件的位置 使用默认 -> 一直到安装完成

回到 在合并拓扑池中部署池:

wps_clip_image-3880

运行 将服务器添加到池 -> 一直使用默认安装到 选择主服务账户 输入密码(请记住) -> 选择组件服务账户 输入密码(请记住) -> 选择来宾账户 输入密码 -> 在 启用 IM 存档和用法详细信息 中 输入 ./private$/LcsLog 一般后面会默认有 前面只输入”点” -> 运行 配置证书 -> 选择 创建新的证书 -> 选择 立即将请求发送给联机证书颁发机构 -> 在 名称和安装设置 中 使用默认 ->组织信息 可以随意填写 这里我写入 cy.com 组织单位 cy  -> 在 服务器的使用者名称 中

使用者名称(S) pool.cy.com

使用者替代名称(A) sip.cy.com 其他默认

->地理信息可随意填写 -> 在 选择证书颁发机构中 它会自动去寻找PC1的CA信息 所以使用默认就可以 默认为选择了 从在您的环境中检测到列表中…..  -> 证书安装完成后 不要马上点完成 请点击 分配 再完成

切回PC1:

在IIS中 默认网站属性 中 选择目录安全性 -> 选择服务器证书 -> 选择分配现有证书 -> 选择创建好的证书 -> 完成

切回PC2:

选择启动服务:

wps_clip_image-4391

使用默认完成启动  到此前端部署完成.

切回PC1:

把OCS服务端安装包拷贝到PC1,然后安装右边的管理工具

wps_clip_image-4451

安装完成后 可在PC1的 Active Directory用户和计算机中添加用户,右键单击用户 选择 为Communications Server 启用用户 完成后

在PC2管理工具中 选择Office Communications Server 2007

在企业版池中刷新查看用户是否添加成功 

重要的部分-在前端中 选择ocs2007ent.cy.com 右键属性中 –> 常规 -> 添加5060端口 传输方式为 tcp

如果不打开5060端口 否则将导致客户端无法登陆

在内网计算机中 先确认客户机中是否已经去掉KB974571系统补丁 否则将导致客户端试用版无法使用 

安装完成后客户端后 安装证书

地址为: http://169.254.169.107(安装CA证书那台机器的IP)/certsrv  可选择在线安装或者下载根证书导入

启动客户端 登陆

wps_clip_image-4905

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
本文链接:https://blog.csdn.net/yang_jing_bo/article/details/5709749

智能推荐

从零开始搭建Hadoop_创建一个hadoop项目-程序员宅基地

文章浏览阅读331次。第一部分:准备工作1 安装虚拟机2 安装centos73 安装JDK以上三步是准备工作,至此已经完成一台已安装JDK的主机第二部分:准备3台虚拟机以下所有工作最好都在root权限下操作1 克隆上面已经有一台虚拟机了,现在对master进行克隆,克隆出另外2台子机;1.1 进行克隆21.2 下一步1.3 下一步1.4 下一步1.5 根据子机需要,命名和安装路径1.6 ..._创建一个hadoop项目

心脏滴血漏洞HeartBleed CVE-2014-0160深入代码层面的分析_heartbleed代码分析-程序员宅基地

文章浏览阅读1.7k次。心脏滴血漏洞HeartBleed CVE-2014-0160 是由heartbeat功能引入的,本文从深入码层面的分析该漏洞产生的原因_heartbleed代码分析

java读取ofd文档内容_ofd电子文档内容分析工具(分析文档、签章和证书)-程序员宅基地

文章浏览阅读1.4k次。前言ofd是国家文档标准,其对标的文档格式是pdf。ofd文档是容器格式文件,ofd其实就是压缩包。将ofd文件后缀改为.zip,解压后可看到文件包含的内容。ofd文件分析工具下载:点我下载。ofd文件解压后,可以看到如下内容: 对于xml文件,可以用文本工具查看。但是对于印章文件(Seal.esl)、签名文件(SignedValue.dat)就无法查看其内容了。本人开发一款ofd内容查看器,..._signedvalue.dat

基于FPGA的数据采集系统(一)_基于fpga的信息采集-程序员宅基地

文章浏览阅读1.8w次,点赞29次,收藏313次。整体系统设计本设计主要是对ADC和DAC的使用,主要实现功能流程为:首先通过串口向FPGA发送控制信号,控制DAC芯片tlv5618进行DA装换,转换的数据存在ROM中,转换开始时读取ROM中数据进行读取转换。其次用按键控制adc128s052进行模数转换100次,模数转换数据存储到FIFO中,再从FIFO中读取数据通过串口输出显示在pc上。其整体系统框图如下:图1:FPGA数据采集系统框图从图中可以看出,该系统主要包括9个模块:串口接收模块、按键消抖模块、按键控制模块、ROM模块、D.._基于fpga的信息采集

微服务 spring cloud zuul com.netflix.zuul.exception.ZuulException GENERAL-程序员宅基地

文章浏览阅读2.5w次。1.背景错误信息:-- [http-nio-9904-exec-5] o.s.c.n.z.filters.post.SendErrorFilter : Error during filteringcom.netflix.zuul.exception.ZuulException: Forwarding error at org.springframework.cloud..._com.netflix.zuul.exception.zuulexception

邻接矩阵-建立图-程序员宅基地

文章浏览阅读358次。1.介绍图的相关概念  图是由顶点的有穷非空集和一个描述顶点之间关系-边(或者弧)的集合组成。通常,图中的数据元素被称为顶点,顶点间的关系用边表示,图通常用字母G表示,图的顶点通常用字母V表示,所以图可以定义为:  G=(V,E)其中,V(G)是图中顶点的有穷非空集合,E(G)是V(G)中顶点的边的有穷集合1.1 无向图:图中任意两个顶点构成的边是没有方向的1.2 有向图:图中..._给定一个邻接矩阵未必能够造出一个图

随便推点

MDT2012部署系列之11 WDS安装与配置-程序员宅基地

文章浏览阅读321次。(十二)、WDS服务器安装通过前面的测试我们会发现,每次安装的时候需要加域光盘映像,这是一个比较麻烦的事情,试想一个上万个的公司,你天天带着一个光盘与光驱去给别人装系统,这将是一个多么痛苦的事情啊,有什么方法可以解决这个问题了?答案是肯定的,下面我们就来简单说一下。WDS服务器,它是Windows自带的一个免费的基于系统本身角色的一个功能,它主要提供一种简单、安全的通过网络快速、远程将Window..._doc server2012上通过wds+mdt无人值守部署win11系统.doc

python--xlrd/xlwt/xlutils_xlutils模块可以读xlsx吗-程序员宅基地

文章浏览阅读219次。python–xlrd/xlwt/xlutilsxlrd只能读取,不能改,支持 xlsx和xls 格式xlwt只能改,不能读xlwt只能保存为.xls格式xlutils能将xlrd.Book转为xlwt.Workbook,从而得以在现有xls的基础上修改数据,并创建一个新的xls,实现修改xlrd打开文件import xlrdexcel=xlrd.open_workbook('E:/test.xlsx') 返回值为xlrd.book.Book对象,不能修改获取sheett_xlutils模块可以读xlsx吗

关于新版本selenium定位元素报错:‘WebDriver‘ object has no attribute ‘find_element_by_id‘等问题_unresolved attribute reference 'find_element_by_id-程序员宅基地

文章浏览阅读8.2w次,点赞267次,收藏656次。运行Selenium出现'WebDriver' object has no attribute 'find_element_by_id'或AttributeError: 'WebDriver' object has no attribute 'find_element_by_xpath'等定位元素代码错误,是因为selenium更新到了新的版本,以前的一些语法经过改动。..............._unresolved attribute reference 'find_element_by_id' for class 'webdriver

DOM对象转换成jQuery对象转换与子页面获取父页面DOM对象-程序员宅基地

文章浏览阅读198次。一:模态窗口//父页面JSwindow.showModalDialog(ifrmehref, window, 'dialogWidth:550px;dialogHeight:150px;help:no;resizable:no;status:no');//子页面获取父页面DOM对象//window.showModalDialog的DOM对象var v=parentWin..._jquery获取父window下的dom对象

什么是算法?-程序员宅基地

文章浏览阅读1.7w次,点赞15次,收藏129次。算法(algorithm)是解决一系列问题的清晰指令,也就是,能对一定规范的输入,在有限的时间内获得所要求的输出。 简单来说,算法就是解决一个问题的具体方法和步骤。算法是程序的灵 魂。二、算法的特征1.可行性 算法中执行的任何计算步骤都可以分解为基本可执行的操作步,即每个计算步都可以在有限时间里完成(也称之为有效性) 算法的每一步都要有确切的意义,不能有二义性。例如“增加x的值”,并没有说增加多少,计算机就无法执行明确的运算。 _算法

【网络安全】网络安全的标准和规范_网络安全标准规范-程序员宅基地

文章浏览阅读1.5k次,点赞18次,收藏26次。网络安全的标准和规范是网络安全领域的重要组成部分。它们为网络安全提供了技术依据,规定了网络安全的技术要求和操作方式,帮助我们构建安全的网络环境。下面,我们将详细介绍一些主要的网络安全标准和规范,以及它们在实际操作中的应用。_网络安全标准规范

推荐文章

热门文章

相关标签