IP地址规划:192.168.124.0简化输出,SQL03是镜像数据库的见证服务器,Lync前端群集IP124.40

边缘群集IP是124.50

DCFE01FE02SQL01SQL02WAC01WAC02Edge01Edge02SQL03
124.20124.21124.22124.23124.29124.25124.26

124.27

124.37

124.28

124.38

124.30

DC服务器安装AD域服务器,接着配置CA证书,然后将Lync Server前端服务器和后端SQL服务器加入域

将所有服务器的IPV6关闭


===准备安装账户和DNS记录

1)创建Lync Server 安装账户Lyncadmin,加入以下权限组

wKiom1eimgHxiMv-AABq5ZI0z7o781.png


2)将服务器加入域之后,创建DNS A 记录和SRV记录,企业版需要创建一个pool记录,前端服务器拥有多台时,记录指向多个前端服务器IP

wKioL1eimj6T-RoHAAAeKj-qeVo973.png


3)新建一条SRV记录wKiom1eimoXxQuMIAAEFYlPSWQw132.pngwKioL1eimp_z-4J_AABuSUp6aqc483.png

提供此服务的主机指向pool记录

wKioL1eimtTi0DbPAABP9zHrxw0810.png


===证书颁发机构配置

1)打开证书颁发机构,右击属性

wKioL1eimz3DsmNmAABzKgbx6Fs602.png

2)勾选图中属性,因为域用户获取证书吊销列表CRL是通过LDAP的,但是工作组环境或者外网用户无法通过LDAP获取CRL,举一个很简单的例子,在共享PPT时,会出现服务器证书错误,这时候我们只需要将IE中“检查服务器证书是否吊销”,这样通过客户端解决问题显然不合适,所以需要设置根证书CRL可以通过http的方式获取CRL的位置,这样即使不在IE中设置也可以正常共享PPT,另外共享PPT是通过HTTPS实现的,这也就是为什么会跟IE设置有关系

wKiom1eim9iShU1LAACO4_03EPI864.png


3)将吊销的证书发布wKioL1einljgVYjfAACYJLCFEvY459.png

wKioL1einm6AjvQIAABKhpJSX9w480.png