Professional Documents
Culture Documents
W KRAKOWIE
PRACA DYPLOMOWA
Volkan zel
Promotor:
prof. dr hab. in. Krzysztof Boryczko
KRAKW 2014
1. Wstp
W niniejszej pracy zaimplementuj jak skonfigurowa MS Exchange Server z
Microsoft Lync.
Krok po kroku rwnie opisze proces instalacji i konfiguracji programu Exchange
Server. Wyjani jak prawidowo zainstalowa Microsoft Lync na MS Exchange i
wszelkie niezbdne konfiguracje co jest naprawd wane, aby prawidowo dziaa
MS Lync.
Po zakoczeniu instalacji zostan przeprowadzone testy czy Exchange Server i MS
Lync funkcjonuj poprawnie.
Elementy Sieci
LyncSer: To jest nasz serwer Lync. Zainstalowalimy Win.Server 2013 Std., ktry
dziaa na WinServer 2012.
SqlSer: To jest nasz SQL serwer. Zainstalowany rwnie na WinServer 2012. Bdzie
nadal suy nam jako baza danych i certyfikat gwny.
Nasza sie zostaa nazwana 'Volknet'. Jej elementy bd mie prywatne adresy IP. W ten
sposb komputery spoza sieci nie bd mogy poczy si z sieci bez VPN lub waciwego
adresu IP. W ten sposb sie zostanie zabezpieczona, tak jak w przypadku innych korporacji.
Plan pracy:
Zakadamy, e WinSerwer 2012 zosta ju zainstalowany. Aby serwer Windows 2012 zosta
domen sterujc naley skonfigurowa ADDS (Active Directory Domain Services).
Bdziemy to ju wkrtce robi na PowerShell.
>Import-Module ServerManager
Jest rwnie inny sposb aby przekona si czy wszystkie potrzebne funkcje
zostay zainstalowane wedug naszego uprzedniego wiersza polecenia.
Polecenie poniej:
Administrator> Get-command module ADDSDeployment\
IP Address:10.0.0.4
Subnet Mask:255.255.255.0
Gateway:10.0.0.1
DNS suffix:volk.corp.com
Jest inny sposb, aby przypisa adres IP4, ktry uywa polecenia Power Shell,
poniej:
Przypisalimy adres IP. Wane jest, aby sprawdzi czy jest reakcja ze strony serwera
domeny.
ping DomCont.volk.corp.com
Jeeli wiersz polecenia jest zgodny z adresem IP z 0% (-procentow) strat oznacza to, e
proces przebieg poprawnie.
Kolejnym krokiem jest przyczenie 'SqlSer' do domeny.
Istniej dwa sposoby wykonania tego zadania: na polecenie User Intreface lub Power Shell:
Add-Computer DomainName volk.corp.com Credential DomCont volk\administrator
Verbose
Gdy wpiszemy to polecenie, zostaniemy poproszeni o zrestartowanie komputera.
Innym sposobem na przyczenie do serwera jest poczenie za pomoc interfejsu
uytkownika, jak poniej:
Computer->Properties->Change Settings->Change
Dodajemy numer portu 1433, ktry musi by autoryzowany. Naley wybra opcj Specific
Local Ports, co pokazuje rysunek 01 poniej:
Powtarzamy ten sam proces w celu uycia polecenia Netsh, jak poniej:
Otwieramy port:
>netsh firewall set portopening protocol = TCP port = 1433 name = SQLPort mode =
ENABLE scope = SUBNET profile = CURRENT
>netsh advfirewall firewall add rule name = SQLPort dir = in protocol = tcp action =
allow localport = 1433 remoteip = localsubnet profile = DOMAIN
Zakadamy, e Win Server 2012 jest ju zainstalowany. Jednym z istotnych zada jest
konfiguracja adresu IP zaraz po instalacji. W tym celu uywamy polecenia Win PowerShell:
Zmiana adresu IP
New-NetIPAddress 10.0.0.11 -InterfaceAlias "Ethernet" -PrefixLength 24
Gdy instalacja zada i funkcji zostaa dokonana, naley zainstalowa software dysk
mikki i wartoci trwae, jak pokazuje obrazek poniej:
1.
2.
3.
4.
that is used by RPC over HTTP to also be used at the RPC layer in Windows
Server2008 R2)
5.
6.
Import-Module ServerManager
Add-WindowsFeature NET-Framework, ADLDS
cd \Exchange13
/IacceptExchangeServerLicenseTerms.
Teraz naszym zadaniem jest sprawdzenie, czy instalacja zostaa wykonana poprawnie.
> Get-ExchangeServer
Name
Site
ServerRole Edition
AdminDisplayVe
rsion
----
----
BR-EX2013-MB
HO-EX2013-CAHT1
---------- -------
--------------
HO-EX2013-MB1
HO-EX2013-MB2
Dziki wpisaniu tego polecenia przejdziemy do Exchange Admin Center, jak pokazuje rysunek
poniej:
Do tej pory mielimy tylko jednego uytkownika. W kolejnym zadaniu dodamy nowego uytkownika
do naszej wymiennej bazy danych. Adam Alan :
Wpisujemy powysze polecenia na Windows PowerShell. Gdy instalacja nowego uytkownika jest
ukoczona prbujemy wykona test przesyajc wiadomo mailow pomidzy uytkownikami:
logujemy si na GUEST1 jako volk\adam. Poniewa ju zainstalowalimy Win Office Pro teraz
konfigurujemy Outlook i wysyamy mail w celu przeprowadzenia testu. Jeeli drugi uytkownik 'Tom
Jerry' otrzyma mail od 'Adam Alan' oznacza to, e instalacja przebiega pomylnie. Nastpnie musimy
zainstalowa Windows Win Serwer 2012 i Lync Server.
Przypisywanie adresw:
IP Address:10.0.0.5
Subnet Mask:255.255.255.0
Gateway:10.0.0.1
DNS suffix:volk.corp.com
czymy urzdzenie z nasz domen uywajc komendy lub interfejsu wiersza jak pokazuje
rysunek 01 poniej:
Jeeli konfiguracja TCP/IP4 jest ukoczona sigamy do sterownika domeny, dziki poleceniu
wiersza wpisujc ping domcont.volk.corp.com. Jeeli strata wynosi 0%, konfiguracja
zostaa wykonana poprawnie.
Moemy rwnie wykona to na interfejsie uytkownika, ale moe to zaj wicej czasu, aby
odnale je jedn po drugiej. W celu przygotowania aktywnego wskazania opcja 'IE
Enhanced Security Configuration' musi by wyczona z menadera serwera na urzdzeniu
sterownika domeny, jak pokazuje obrazek poniej:
W koocu moemy zaczd instalowad Lync Server wczajc w to rwnie instalacj C++64bits.
Install-CSAdServerSchema `
-Confirm:$false `
-Verbose `
-Report "C:\Users\Administrator.W15\AppData\Local\Temp\2\InstallCSAdServerSchema-[volkan].html
Creating new log file "C:\Users\Administrator.W15\AppData\Local\Temp\2\InstallCSAdServer
Schema-a192aafa-f420-466e-8c6f-51c79f66f4ce.xml".
Nastpnie wpisujemy polecenie dla the Forest Preparation Windows PowerShell, jak
poniej:
Enable-CSAdForest `
-Verbose -Confirm:$false `
-Report "C:\Users\Administrator.W15\AppData\Local\Temp\2\Enable-CSAdForest[volkan].html"
Creating new log file "C:\Users\Administrator.W15\AppData\Local\Temp\2\EnableCSAdForest-42c85899-aea8-4f65-9f99-de5ae5f70168.xml".
Potem wpisujemy polecenie dla the Current Domain Windows PowerShell, jak
poniej:
Enable-CSAdDomain `
-Verbose -Confirm:$false `
-Report "C:\Users\Administrator.W15\AppData\Local\Temp\2\Enable-CSAdDomain[volkan].html"
Creating new log file "C:\Users\Administrator.W15\AppData\Local\Temp\2\EnableCSAdDomain-c4f9884f-c74d-449d-b3cc-81e83fadd1a9.xml".
Kolejnym zadaniem jest przejcie do sterownika domeny. Tutaj w ADAC (Active Directory
Admin Centre Aktywne Centrum Kierowania) nadajemy uytkownikowi GUEST01 status
czonka CSAadministrator, ktry jest pokazany poniej:
Service _volinternal
Protocol _tcp
Port Number 5061
Host Offering This Service lyncSer1.volk.corp.com
Tworzymy kolejny nowy rekord z tego samego folderu. Musi on by zapeniony jak poniej:
Service _volinternalVLS
Protocol _tcp
Port Number 5061
Host Offering This Service lyncSer.volk.corp.com
Kiedy wykonamy wyej wymienione zadania musimy doda nowego gocia na DNS
manager i odnale volk.corp.com klikajc na niego i dodajc polecenie 'New Host (Nowy
go) jak pokazuje obrazek poniej:
Nslookup
Set type=srv
_volinternal._tcp.volk.corp.com
o Rezultat powinien by taki jak poniej:
Server: domcont.volk.corp.com
Address: 10.0.0.1
Non-authoritative answer:
=0
weight
=0
port
= 5061
Kolejny test dla rozpoczcia nastpnej lokacji zostanie przeprowadzony tak jak
poprzednio przez wpisanie jednej po drugiej komend na CMD; ponisze komendy
wpisujemy w celu przetestowania:
Nslookup
Set type=srv
_volinternaltls._tcp.volk.corp.com
Server: domcont.volk.corp.com
Address: 10.0.0.1
Non-authoritative answer:
_volinternaltls._tcp.volk.corp.com SRV service location:
priority
=0
weight
=0
port
= 5061
Pierwsza instalacja dotyczy polecenia Prepare First Edition Serwer, po tym musi by
wybrane polecenie Install Administarator Tools jak zostao podkrelone wyej.
Dzielimy go z innymi:
>CACLS C:\New /E /G Everyone:F
Kiedy folder jest stworzony i dzielony z innymi moemy rozpocz instalacj nowej
typologii dla Lync Server.
Definicja Typologii
Ta cz opisuje jak stworzy now typologi Lync w Active Directory
niezbdny opis
nazw 'Krakw'
Wybieramy the Standart Edition Server tak jak to pokazuje obrazek poniej:
Na stronie the Associate Server Roles with this Front End Pool (Zalene zadania
serwera z polem przedniego koca) pozostawi opcj pusty poniewa gwny serwer
jeszcze nie istnieje
W opcji Define plik zapisany jako a File Store share folder dzielony z innymi
uytkownikami, jak pokazuje rysunek poniej:
Na stronie Specify the Web Services URL, baza the External Base URL zostanie
automatycznie zainstalowana do tego samego FQDN jako wewntrzny serwer Front
End pod nazw lyncser.volk.corp.com. Dla celw tego artykuu zdalne ustawienia
zostan pozostawione i w przyszoci, kiedy zewntrzne usugi zostan upublicznione
zostanie to zaktualizowane, aby pokaza zewntrzne przestrzenie nazw (namespaces),
jak przedstawia rysunek poniej:
W ramach ukoczenia the Topology Builder (funkcja budowania topologii) okno powinno si
odwiey i zdefiniowane ustawienia bd udostpniane jak pokazuje rysunek poniej:
Z menu Action wybieramy Publish Typology. Serwer lokalny FQDN dla miejsca
Central Management Store (zasoby centralnego zarzdzania) powinien ju zosta
upowszechniony w rozwijanym menu zgodnie z poprzednim krokiem. Jeeli
wszystkie etapy konfiguracji zostay wykonane waciwie kreator konfiguracji
powinien ukoczy zadanie bez bdw lub ostrzee.
Na "Name and security settings' otwieramy 'Friendly Name' zdalnie (default). Po tym
procesie przechodzimy dalej a do 'Certificate Wizard' rysunek poniej:
W kroku 4 uruchamiamy 'Start Service'. Powinno to wyglda w ten sposb jak poniej :
Gdy ju dodamy 'Adam Alan' moemy wysa wiadomo na Lync i bdziemy rwnie mogli
zmieni status uytkownika.
Uytkownicy GUEST 1 and GUEST 2 mog nawiza ze sob kontakt.
C:\>mkdir folder1
{
if ($exch.ApplicationIdentifier -ne "00000002-0000-0ff1-ce00000000000000")
{
Remove-CsPartnerApplication microsoft.exchange
New-CsPartnerApplication -Identity microsoft.exchange -MetadataUrl
https://excser.volk.corp.com/autodiscover/metadata/jerry/1 ApplicationTrustLevel Full
}
else
{
Set-CsPartnerApplication -Identity microsoft.exchange ApplicationTrustLevel Full
}
}
Set-CsOAuthConfiguration -ServiceName 00000004-0000-0ff1-ce00000000000000
cd c:\Scripts
.\auth1.ps1